¿Cómo se implementa la seguridad en la plataforma SmartThings?

Es un sistema de varias partes, por lo que hay algunas respuestas.

  1. Nube: SmartThings se controla a través de un servicio en la nube, por lo que es tan seguro como cualquier cosa que haga en línea. Si alguien adivina o roba su contraseña, podrá controlar sus dispositivos. Todavía no hay soporte de 2 factores, así que use una contraseña segura y manténgala segura. También siempre existe la posibilidad de que alguien logre entrar en el sistema, pero SmartThings gasta mucho esfuerzo para garantizar que su nube sea segura y es probable que el acceso de un atacante se vea limitado incluso si encuentra una vulnerabilidad.
  2. Cloud Inicio: el enlace al SmartThings Hub es muy seguro, con encriptación de autenticación mutua, claves únicas para cada hub. Esto evita los ataques de hombre en el medio.
  3. Protocolos inalámbricos: los protocolos de red de malla inalámbrica de baja potencia que utiliza el Hub para comunicarse con los dispositivos finales, ZigBee y Z-Wave, no son perfectamente seguros. Si alguien está ejecutando el equipo correcto dentro del alcance de su concentrador en el momento exacto en que agrega un dispositivo ZigBee o Z-Wave seguro a su red, puede obtener la clave y enviar / interceptar mensajes en ese protocolo. Si alguien se acerca a su casa después de que sus dispositivos ya estén conectados, no podrán desbloquear la cerradura de la puerta conectada, aunque podrían encender y apagar los interruptores de luz Z-Wave, ya que generalmente no Seguridad habilitada. Todas las cámaras funcionan a través de LAN o WiFi, por lo que siempre que su WiFi sea segura, nadie podrá espiarlas.
  4. IDE: Uno de los principales beneficios de SmartThings es que puede hacer que haga casi cualquier cosa instalando código que se ejecute dentro del sistema SmartThings. Si instala el código que otra persona escribió en su cuenta, existe la posibilidad de que haga algo diferente a lo que pretende hacer o lo exponga a una vulnerabilidad de seguridad.