PplWare Mobile

The Things Network  – Rede para IoT que não usa 3G/4G nem Wi-Fi

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Joao Ptt says:

    Apesar de gostar da ideia em teoria, o problema parece ser a segurança.
    Apenas é mencionado o AES128 ( https://www.thethingsnetwork.org/docs/network/security.html ) na documentação.

    Qualquer um que se interesse por segurança sabe que AES128 não significa nada por si só. Não significar nada não é bem o caso, em teoria lá para o ano de ~2028 deixará de ser considerado seguro utilizar tal nível de protecção… por tanto em cerca de 9 anos passará a ser considerado obsoleto, mesmo que tudo o resto tivesse bem concebido.

    E o problema é que não é mencionado a integridade, o tipo de chave que protege o segredo, como são gerados os números aleatórios que protegem as comunicações, etc.
    Falta ainda um relatório de empresas especializadas em segurança e independentes nesta área para se saber se isto está bem concebido ou se nem do ponto de vista teórico pode ser seguro.

    O que não falta para aí é supostos protocolos e padrões de segurança que quando analisados por quem os quer atacar de verdade revelam-se autênticos “queijos suíços” tal é a quantidade de “buracos” que contêm.

    • AP says:

      Boas questões João.

      Mas quem quer implementar as coisas bem e com segurança, fa-lo-há, independentemente da criptografia deprecada do TTN.
      Quem quer despachar qq coisa para a rua e não se importa com isso, não há AES4096 que nos salve.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.