Ich weiß nicht, wie weit ein IDS gegen Bedrohungen hilft, die noch gar nicht klassifiziert sind. Die Verbindung zur Hersteller-Cloud mag es sehen, aber nicht notwendigerweise als bösartig erkennen. Und den anschließenden Layer-2-Traffic innerhalb des angegriffenen LANs sieht es ohnehin nicht.
Konkrete Beispiele:
https://www.elastic.co/security-labs/storm-on-the-horizon
https://claroty.com/team82/research/the-problem-with-iot-cloud-connectivity-and-how-it-exposed-all-ovrc-devices-to-hijacking
Bei beiden konnten cloudverbundene Geräte remote übernommen werden. Elastic weist dabei ausdrücklich auf die Gefahr des anschließenden „lateral pivoting“ zu anderen Systemen im LAN hin.
Genau deshalb würde ich ein fremdes LAN grundsätzlich als untrusted betrachten, unabhängig davon, wie vertrauenswürdig dessen Benutzer sind. Mein Verständnis der Threadanfrage ging jedenfalls in diese Richtung und ich werte das noch nicht unbedingt als Paranoia. ;-)
Konkrete Beispiele:
https://www.elastic.co/security-labs/storm-on-the-horizon
https://claroty.com/team82/research/the-problem-with-iot-cloud-connectivity-and-how-it-exposed-all-ovrc-devices-to-hijacking
Bei beiden konnten cloudverbundene Geräte remote übernommen werden. Elastic weist dabei ausdrücklich auf die Gefahr des anschließenden „lateral pivoting“ zu anderen Systemen im LAN hin.
Genau deshalb würde ich ein fremdes LAN grundsätzlich als untrusted betrachten, unabhängig davon, wie vertrauenswürdig dessen Benutzer sind. Mein Verständnis der Threadanfrage ging jedenfalls in diese Richtung und ich werte das noch nicht unbedingt als Paranoia. ;-)