电力线以太网适配器本质上是安全的吗?

信息安全 加密 网络 数据泄露 身体的
2021-08-24 07:50:46

我有 2 个 Zyxel PLA407 电力线适配器。路由器在楼下连接到一个适配器,另一个适配器在楼上大约 30 英尺外连接到桌面。我有房子,不是公寓或联排别墅。

我注意到当我只是即插即用而不是通过加密过程时速度要快得多 - 这有点困难。

所以我的问题是,在一个闭环系统上——我家的电力——我真的需要设置加密吗?还是系统本身的性质是安全的?在没有加密的情况下有多少“泄露”?

这个问题是本周的 IT 安全问题
阅读 2012 年 3 月 15 日的博客文章了解更多详情或提交您自己的本周问题。

4个回答

您确实从保险丝盒连接到电源的方式中获得了一些安全性。

原则上,您应该在您家中同一相位的任何线路部分获得良好的信号,而您不应该在其他相位上获得任何信号。

但实际上,这并不完全正确 - 取决于您的保险丝盒,您可能会在其他相位上流血,并且您几乎肯定会在 4 堵墙外漏电

这就是为什么对这些类型的东西进行加密的原因 - 邻居可能能够嗅探您的流量。

有助于安全的东西,因为它们会阻碍信号强度 - 电涌保护器、UPS 等,但这些并不能阻止攻击者。

tl;博士

加密,因为你会泄漏信号。没有那么多无线方式(可以做到,但很棘手),而只是通过现有的电源线。

我住在德克萨斯州的一个独立家庭住宅中。我有一对 Trendnet TPL-303E 电力线适配器,并且经历过隔壁邻居的信号泄漏。我运行了适配器随附的电力线实用程序,并且可以识别使用相同网络名称的其他两个电力线适配器。我的适配器和我的适配器之间的吞吐量在 10 到 20Mbps 之间。我什至将我的电源线适配器与我的路由器分开,并将它们直接连接到我的电脑上,看看流血有多严重。我能够访问他们的路由器、观看流媒体视频并查看网络上的计算机。我还注意到他们也在我的路由器上获得了 IP。我已经启用了安全性。

我意识到这不是您要问的,但它足够重要,我还是决定写它:如果安全性对您很重要,那么您通常应该假设所有网络都是不安全的。(因为最后,他们都是)

IT 中许多代价更高的网络安全灾难都源于“在防火墙之后”一切都是安全的假设。然后,当外部影响渗入时,就像最终发生的那样,它会猖獗且不受控制。在 IBM 等本应更了解的公司工作时,我曾多次目睹这种情况发生。

每个节点不应依赖安全边界,而应该是自己的安全岛,并在沿途的每一步都进行适当的身份验证和权限检查。您的系统在其家庭环境中应该与在开放 Internet 上一样安全。显然,您不想让您的系统面临比您必须承担的更大的风险,但这也意味着您不要在防火墙后面放松警惕。

另外,要回答您真正的问题:是的,这些系统本质上是不安全的,尤其是在公寓中。通常,信号无法可靠地通过您的功率计,因为安装在那里的设备对这种信号不友好。但这通常更多地表达为“不要指望它在你想要它的时候工作”之类的警告而不是安全保证。来自用户的现场报告经常表明,如果他们距离足够近,他们可以看到其他人的网络。

从形式上看,电力线以太网适配器似乎违反了您与电源供应商的合同,因为电力线并未针对这种用途进行设计和规范化。如果你的房子和主电源线之间有正确的转换器,你就不会遇到问题。如果转换器很旧,那么您实际上可能正在将数据广播到街道上的每个房子......

很有可能您的转换器很好,并且您不会以这种方式广播数据。但是,您正在通过未屏蔽的电线发送高频信号。考虑带调频收音机的闹钟:许多人将电源线用作天线。因此,电源线必须是拾取 100 MHz 信号的可行硬件。100baseT 以太网有一个时钟频率为... 100 MHz 的基本信号!因此,电力线适配器将您宝贵的数据字节发送到一个大的电线结构(房子里的所有电力线)中,这很可能充当一个大天线。并不难远程接听。

如果适配器不擅长加密,您应该能够在机器本身上激活它,在操作系统级别(许多操作系统都支持IPsec,包括自 Windows 2000 以来的 Windows)。