使用Tor wifi路由器会使物联网更安全吗?


12

使用Tor wifi路由器能否使IoT免受攻击等的影响更安全?

这些路由器提供Tor客户端,还通过VPN隧道传输所有Internet流量。由于服务器无法识别您的IP地址,因此使您的Internet访问匿名化。即使您使用第3方Wi-Fi热点进行连接,VPN也使任何人都难以拦截Internet公共部分的流量。节点-路由器路径使用标准802.11加密,路由器-公共部分封装在VPN中。


3
欢迎光临本站!您能详细说明一下Tor wifi路由器的确切含义是什么,这更清楚了吗?
Aurora0001

5
这个问题的想法基本上是好的,但是缺乏任何研究和参考。这是一个类似的问题,如您所见,OP还提供了相应路由器和其他资源的链接。请改善您的问题。
Bence Kaulics

2
我同意目前的问题过于笼统,这使得很难确定任何答案是否特别好。我们可以通过许多不同的方式回答该问题,理想情况下,我们希望通过几个不同的问题来询问较小的安全性以及路由器如何适应此问题。本网站的结构不适合讨论,因此您需要优化问题以适合网站设计。
肖恩·霍利哈内

@John,如果这不能准确表示您的问题,则最好提出第二个问题,除非您要进行的编辑很小。
肖恩·霍利哈内

1
从学步上来说,我根本不认为这是一个物联网问题。最好问“我从Tor中获得了哪些安全利益?” 在security.stackexchange.com,尽管该问题已在Tor网站上得到了解答。
Mawg说要恢复莫妮卡的时间

Answers:


10

一点都不。使用Tor不能使您的计算机系统免受攻击。它的作用是使您的计算机系统更匿名:与之通信的远程计算机很难将您的访问权限与身份的其他元素(例如地理位置以及可能访问的其他帐户和站点)相关联。

除非这些攻击来自那些站点,否则您使用Tor连接到某些站点的事实与攻击无关,并且如果确实如此,则使用Tor不会提供任何特定的保护。换句话说,无论是否涉及Tor,它都不会改变系统的安全性。

同样适用于VPN。VPN使您的流量在不同位置到达Internet,但这并不影响流量的危险性。

阻止不通过Tor或不通过VPN的传入流量可以使您的系统更加安全……但这与Tor或VPN无关,只是阻止传入流量可以使您的系统更加安全。


9

使用Tor意味着运行Tor出口节点的人(因为他们是慈善者)可以在您身上运行中间人。这意味着您可以接受不使用Tor不会遭受的攻击。

结果,根据您的威胁模型,在这种情况下,它可能会降低安全性。


6

通常,不会。弹性更高的网络段会使某些攻击更加困难,但是没有解决安全性较差的终结点的灵巧解决方案。企业有时依靠防火墙来阻止对网络中易受攻击的节点的特定威胁(在这种情况下,软件升级很困难),但企业也使用许多其他防御机制。

如果IoT设备没有强大的TLS实现(证书固定等),要求对所有访问进行身份验证,接受常规的已签名固件更新等,那么您只能假定它是完全开放的。各种组织都在努力使开发人员更容易做到这一点,但如今,除了在完全像智能手机的平台上运行的产品之外,生产量还很少。因此,您的语音激活集线器可能很难受到攻击,但是它访问的节点是弱点。

VPN(大致近似)只是一个TLS管道,数据通过该管道传递。匿名化连接到服务器的IP地址可能会破坏IoT设备的功能(许多服务器将访问位置地理定位为附加的安全层),并且无助于匿名化IoT数据(由类似于MAC地址的内容标识)在的端点

请记住,许多物联网设备具有多个无线电接口。IP端口是通过设计连接到Internet的(因此,路由器用于保护IP端口的选项有限),其他接口也同样可能较弱。


0

声称增加纵深防御,没有增加安全性是愚蠢的。使用经过身份验证的tor隐藏服务可以限制对易受攻击设备的访问。Guardian Project已经完成了将物联网设备保护在隐藏服务背后的概念验证。在tor博客上,有关于如何设置它的详细说明。

监护项目描述poc

Tor博客

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.