Estoy supervisando a un grupo de estudiantes y su tarea es construir sensores iot para algunas tareas diferentes (es decir, temperatura, movimiento). Quiero puntuarlos sobre la seguridad con la que diseñan sus sensores, entre otras cosas, ya que la seguridad parece ser un gran problema ... con la esperanza de que al hacer de esto un desafío, los inspire a prestar más atención a la seguridad, y estoy no les advertirá de antemano que se probará la seguridad.
¿Cómo puedo probar los sensores para ver si son vulnerables a problemas comunes?
Especificaciones del dispositivo : todos los dispositivos se basan en Raspberry Pi 3s y deben conectarse por Wifi a un enrutador para enviar algunos datos a un servidor. Podré conectarme al mismo punto de acceso que los sensores, pero no tengo conocimiento del código utilizado por los dispositivos.
¿Alguien tiene alguna idea de cómo podría probar si los dispositivos podrían ser vulnerables a:
Ataques DoS (como brickerbot: http://hackaday.com/2017/04/08/brickerbot-takes-down-your-iot-devices-permanently/ )
fisgoneando (les dije a los estudiantes que los datos deberían ser confidenciales y los dejé para mantenerlos seguros a su manera)
¿Alguien puede describir formas de probar la seguridad de los sensores de mis alumnos? ¿Algún marco de pentesting quizás? ¿Listas de contraseñas para probar? Otros consejos / trucos?