Segurança Zigbee
O que é Segurança Zigbee?
Segurança ZigbeeConjunto de controlos criptográficos e de rede que protegem as redes mesh Zigbee de dispositivos IoT de baixo consumo, baseadas em IEEE 802.15.4 e chaves AES-CCM*.
O Zigbee é um protocolo sem fios de baixo consumo e baixa taxa de dados assente em IEEE 802.15.4, muito usado em iluminação, sensores, fechaduras da casa inteligente e monitorização industrial. A sua segurança apoia-se em AES-128 no modo CCM* e numa hierarquia de chaves: uma chave de rede partilhada por todos os nós, chaves de ligação opcionais para comunicação par a par e um Trust Center (em geral o coordenador) que autentica dispositivos e renova chaves. As fraquezas mais relevantes estão nos procedimentos de adesão: dispositivos pré-Zigbee 3.0 usavam frequentemente chaves de ligação por defeito do Trust Center, conhecidas, permitindo recuperar a chave de rede captada durante a adesão; o commissioning Touchlink tem falhas conhecidas. O endurecimento envolve Zigbee 3.0 com install codes, rotação periódica da chave de rede, proximidade física no commissioning e segmentação dos gateways Zigbee.
● Exemplos
- 01
Lâmpada Zigbee 3.0 a emparelhar-se com o hub através de um install code por dispositivo para derivar a chave de ligação.
- 02
Atacante a captar a chave de rede transportada durante a adesão de um dispositivo Zigbee Home Automation antigo.
● Perguntas frequentes
O que é Segurança Zigbee?
Conjunto de controlos criptográficos e de rede que protegem as redes mesh Zigbee de dispositivos IoT de baixo consumo, baseadas em IEEE 802.15.4 e chaves AES-CCM*. Pertence à categoria OT / ICS / IoT da cibersegurança.
O que significa Segurança Zigbee?
Conjunto de controlos criptográficos e de rede que protegem as redes mesh Zigbee de dispositivos IoT de baixo consumo, baseadas em IEEE 802.15.4 e chaves AES-CCM*.
Como funciona Segurança Zigbee?
O Zigbee é um protocolo sem fios de baixo consumo e baixa taxa de dados assente em IEEE 802.15.4, muito usado em iluminação, sensores, fechaduras da casa inteligente e monitorização industrial. A sua segurança apoia-se em AES-128 no modo CCM* e numa hierarquia de chaves: uma chave de rede partilhada por todos os nós, chaves de ligação opcionais para comunicação par a par e um Trust Center (em geral o coordenador) que autentica dispositivos e renova chaves. As fraquezas mais relevantes estão nos procedimentos de adesão: dispositivos pré-Zigbee 3.0 usavam frequentemente chaves de ligação por defeito do Trust Center, conhecidas, permitindo recuperar a chave de rede captada durante a adesão; o commissioning Touchlink tem falhas conhecidas. O endurecimento envolve Zigbee 3.0 com install codes, rotação periódica da chave de rede, proximidade física no commissioning e segmentação dos gateways Zigbee.
Como se defender contra Segurança Zigbee?
As defesas contra Segurança Zigbee costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Segurança Zigbee?
Nomes alternativos comuns: Segurança Zigbee, Segurança IEEE 802.15.4.
● Termos relacionados
- ot-iot№ 552
Segurança IoT
Disciplina de proteção de dispositivos, gateways, redes e serviços de nuvem da Internet das Coisas face a compromissos, dada a escala, recursos limitados e longo ciclo de vida.
- ot-iot№ 115
Segurança Bluetooth LE
Mecanismos de emparelhamento, cifragem e privacidade definidos pela especificação principal do Bluetooth para dispositivos Bluetooth Low Energy.
- ot-iot№ 634
Segurança LoRaWAN
Modelo de chaves, adesão e proteção de mensagens ponta a ponta definido pela especificação LoRaWAN para redes IoT de longo alcance e baixo consumo.
- ot-iot№ 551
Botnet IoT
Rede de dispositivos IoT comprometidos controlada remotamente para lançar ataques como DDoS, credential stuffing, fraude de cliques ou criptomineração.
- ot-iot№ 762
Tecnologia Operacional (OT)
Hardware e software que monitorizam e controlam processos físicos, equipamentos e infraestruturas como fábricas, centrais elétricas e utilities.
- ot-iot№ 422
Atualização de firmware OTA
Mecanismo que entrega e instala atualizações de firmware em dispositivos remotos por canais sem fios ou de rede, sem acesso físico.