Groups | Search | Server Info | Login | Register


Groups > sfnet.atk.sodat > #122

Re: IoT tietoturva

From Ari Saastamoinen <oh3mqu+news@hyper.fi>
Newsgroups sfnet.atk.sodat
Subject Re: IoT tietoturva
Date 2016-12-30 15:41 +0200
Organization A noiseless patient Spider
Message-ID <m3bmvtilev.fsf@titan.hyper.fi> (permalink)
References (23 earlier) <m3y3yy7kdz.fsf@titan.hyper.fi> <o43koh$5ba$2@dont-email.me> <m3k2aipnq6.fsf@titan.hyper.fi> <svp9A.10906$aS4.7263@uutiset.elisa.fi> <o45em5$ibo$2@dont-email.me>

Show all headers | View raw


Reijo Korhonen <reijo.korhonen@invalid.invalid> writes:

> Akamain serveriä ja tarkewmin ottaen YLEm palvelua hallinnoivat. Näin 
> riski TV:n Areenasovellusta - joka siis ottaa yhteyden pelköästään 
> Akamain serveriin ei koskaan mihinkään muuhun serveriin - puolityhmässä 
> TV:ssä käyttävällä rajoittuu siihen, että Akamailla on roisto.

Olet oikeassa siinä, että toi sovelluksen rajoittuneisuus vähentää
merkittävästi hyökkäysmahdollisuuksia, mutta ei poista niitä kokonaan.

Tääläkin on jo ainakin kahdesti dns-poisoning / dns-injektio (sama
asia) yhtenä mahdollisuutena ohjata liikenne väärään paikkaan.  Ja
koska tuo liikenne ohjautuu porttiin 443, niin pitäisin
todennäköisenä, että siinä on SSL käytössä, todennäköisesti openssl
tai gnutls, ja noista on löytynyt eploitattavia virheitä.  Melko
isolla todennäköisyydellä toi sovellus käyttää gstreamer-kirjastoa
videon näyttämiseen, ja siinäkin on ollut virheitä.  Ja on siinä
telkkarissa paljon muutakin softaa ajossa.

-- 
Arzka  oh3mqu+nntpsig@hyper.fi     -     En halua follareita mailina
  1. Valitse sopiva paikka, ei ihmisten tai rakennusten lahella, jossa
      paukku voi aiheuttaa hairiota.        - Iso-Kiinalaisen kayttoohje

Back to sfnet.atk.sodat | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-21 08:59 +0200
  Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-11-21 09:52 +0200
  Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-11-22 19:39 +0000
    Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 03:56 +0200
      Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-11-24 02:19 +0000
        Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 22:44 +0200
          Re: IoT tietoturva Akseli Mäki <akseli.news.maki@saunalahti.fi> - 2016-11-26 16:19 +0200
            Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-18 17:45 +0200
              Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-19 17:55 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-19 20:45 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-20 18:24 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-20 19:15 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-20 23:14 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-21 00:56 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-21 05:09 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-21 22:28 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 02:05 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 16:35 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:10 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:14 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:28 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-26 03:57 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 10:21 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-28 14:17 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-28 18:13 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-29 16:27 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 18:47 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-29 20:32 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-29 18:54 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 05:53 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 05:18 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 11:39 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 18:44 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-01 09:05 +0200
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-01 09:57 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-01 15:30 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-01 15:04 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 20:57 +0200
                Re: IoT tietoturva Pertti Kosunen <pertti.kosunen@pp.nic.fi> - 2016-12-30 11:09 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-30 10:59 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-30 15:41 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-30 16:49 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 06:03 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 05:29 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 11:50 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-30 11:17 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-29 11:41 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 14:03 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-01 19:30 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-01 23:05 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-01 21:58 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-02 04:28 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2017-01-03 19:57 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-03 18:45 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-04 04:07 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-05 05:00 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-08 12:49 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-08 15:20 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-09 01:55 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-09 22:19 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 00:23 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-10 06:59 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 13:18 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-10 15:53 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 14:19 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-11 16:27 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-09 06:12 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-09 22:27 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-11 16:23 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-11 16:11 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-03 18:39 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-02 20:15 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 05:48 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-28 16:59 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-28 20:48 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:50 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:08 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:13 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-22 13:47 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:18 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:16 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:17 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-23 00:17 +0200
                Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-12-23 13:50 +0200
                Re: IoT tietoturva Viljo Mustonen <viljo.mustonen@pp.inet.fi> - 2016-12-23 15:19 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:20 +0000
                Re: IoT tietoturva "T.K" <tuomasjk@aol.com> - 2016-12-31 16:29 +0200
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-23 14:36 +0200
                Re: IoT tietoturva Mikko Tuumanen <mijutu@ellipsis.fi> - 2016-12-23 14:17 +0000
                Re: IoT tietoturva Kara M'bola <maxupixu@in.val.it> - 2016-12-23 14:32 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:53 +0200
                Re: IoT tietoturva Akseli Mäki <akseli.news.maki@saunalahti.fi> - 2016-12-23 18:28 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 10:05 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:47 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-22 19:02 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 19:21 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-23 00:03 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:10 +0000
                Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-12-26 10:39 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-26 13:42 +0200
      Re: IoT tietoturva Pertti Kosunen <pertti.kosunen@pp.nic.fi> - 2016-11-24 12:29 +0200
  Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-11-22 22:38 +0200
    Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 03:47 +0200

csiph-web