<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=MQTT_Projekt</id>
	<title>MQTT Projekt - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=MQTT_Projekt"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;action=history"/>
	<updated>2026-06-29T02:32:36Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58159&amp;oldid=prev</id>
		<title>Thomas.will: /* Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58159&amp;oldid=prev"/>
		<updated>2024-10-30T19:29:31Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 30. Oktober 2024, 19:29 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot; &gt;Zeile 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 25:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Schulungszweck'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Schulungszweck'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieses Projekt wurde ausschließlich zu Schulungszwecken entwickelt. Es verdeutlicht praxisnah, welche Schwachstellen und Bedrohungen bei IoT-Geräten auftreten können und wie sich diese mit wenigen Mitteln absichern lassen. Die Demonstration der Risiken dient dazu, ein Bewusstsein für den Schutz der Privatsphäre und die Integrität digital vernetzter Geräte zu schaffen und praktische Lösungsansätze zu erlernen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dieses Projekt wurde ausschließlich zu Schulungszwecken entwickelt. Es verdeutlicht praxisnah, welche Schwachstellen und Bedrohungen bei IoT-Geräten auftreten können und wie sich diese mit wenigen Mitteln absichern lassen. Die Demonstration der Risiken dient dazu, ein Bewusstsein für den Schutz der Privatsphäre und die Integrität digital vernetzter Geräte zu schaffen und praktische Lösungsansätze zu erlernen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;; '''Fazit'''&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Das zunehmende Aufkommen vernetzter IoT-Geräte verlangt dringend nach besserer Sicherheit und verschlüsselter Kommunikation. Mit dem Projekt wird klar gezeigt, wie einfach ungesicherte Verbindungen kompromittiert werden können und wie wichtig es ist, IoT-Geräte und ihre Datenübertragung abzusichern.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58158&amp;oldid=prev</id>
		<title>Thomas.will: /* Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58158&amp;oldid=prev"/>
		<updated>2024-10-30T19:24:03Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 30. Oktober 2024, 19:24 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l12&quot; &gt;Zeile 12:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 12:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Immer wieder zeigt sich, dass unverschlüsselte IoT-Kommunikation in verschiedenen Umgebungen ein Sicherheitsrisiko darstellt. Diese Geräte werden in Haushalten und Unternehmen zunehmend in Netzwerke integriert, wodurch ihre Datenübertragung potenziellen Angriffen ausgesetzt ist. Zu den Gefahren gehören:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Immer wieder zeigt sich, dass unverschlüsselte IoT-Kommunikation in verschiedenen Umgebungen ein Sicherheitsrisiko darstellt. Diese Geräte werden in Haushalten und Unternehmen zunehmend in Netzwerke integriert, wodurch ihre Datenübertragung potenziellen Angriffen ausgesetzt ist. Zu den Gefahren gehören:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''Abfangen von unverschlüsseltem Traffic''': Angreifer können ungesicherte Datenströme problemlos abfangen, was zu einer Kompromittierung der Privatsphäre führen kann.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''Abfangen von unverschlüsseltem Traffic''': Angreifer können ungesicherte Datenströme problemlos abfangen, was zu einer Kompromittierung der Privatsphäre führen kann.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''Manipulation und Steuerung durch Dritte''': In ungesicherten Netzwerken ist es möglich, IoT-Geräte durch gespoofte Nachrichten zu manipulieren und so etwa Lampen, Thermostate oder Türöffner zu steuern.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''Manipulation und Steuerung durch Dritte''': In ungesicherten Netzwerken ist es möglich, IoT-Geräte durch gespoofte Nachrichten zu manipulieren und so etwa Lampen, Thermostate oder Türöffner zu steuern.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''Einschleusen von Schadcode''': Unverschlüsselte Schnittstellen können als Einfallstore für Malware dienen, was die Gefahr einer Netzwerkausbreitung und weiterer Angriffe erhöht.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''Einschleusen von Schadcode''': Unverschlüsselte Schnittstellen können als Einfallstore für Malware dienen, was die Gefahr einer Netzwerkausbreitung und weiterer Angriffe erhöht.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Sicherheitsmaßnahmen: Verschlüsselung und Zugriffssteuerung'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Sicherheitsmaßnahmen: Verschlüsselung und Zugriffssteuerung'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Zur Vermeidung dieser Risiken ist eine verschlüsselte Datenübertragung entscheidend. Im Projekt wird die Kommunikation über MQTT verschlüsselt, indem ein selbstsigniertes Zertifikat für die Absicherung erstellt wird. Weitere Sicherheitsmaßnahmen umfassen:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Zur Vermeidung dieser Risiken ist eine verschlüsselte Datenübertragung entscheidend. Im Projekt wird die Kommunikation über MQTT verschlüsselt, indem ein selbstsigniertes Zertifikat für die Absicherung erstellt wird. Weitere Sicherheitsmaßnahmen umfassen:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''TLS-Verschlüsselung''': Die MQTT-Verbindung wird durch TLS gesichert, was verhindert, dass unberechtigte Dritte auf die Nachrichten zugreifen können.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''TLS-Verschlüsselung''': Die MQTT-Verbindung wird durch TLS gesichert, was verhindert, dass unberechtigte Dritte auf die Nachrichten zugreifen können.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''Authentifizierung''': Benutzername und Passwort werden für die Verbindung benötigt, was einen unkontrollierten Zugriff erschwert.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''Authentifizierung''': Benutzername und Passwort werden für die Verbindung benötigt, was einen unkontrollierten Zugriff erschwert.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: &lt;/del&gt;* '''Access Control Lists (ACLs)''': ACLs gewährleisten, dass nur berechtigte Nutzer bestimmte Geräte steuern dürfen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* '''Access Control Lists (ACLs)''': ACLs gewährleisten, dass nur berechtigte Nutzer bestimmte Geräte steuern dürfen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Schulungszweck'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; '''Schulungszweck'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58157&amp;oldid=prev</id>
		<title>Thomas.will am 30. Oktober 2024 um 19:22 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58157&amp;oldid=prev"/>
		<updated>2024-10-30T19:22:41Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 30. Oktober 2024, 19:22 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l3&quot; &gt;Zeile 3:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 3:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Im Rahmen eines Schulungsprojekts setze ich eine MQTT-basierte IoT-Steuerung mit einem besonderen Fokus auf die Sicherheit und Verschlüsselung von Kommunikationskanälen um. Das Ziel ist es, zu zeigen, welche Risiken durch ungesicherte Verbindungen entstehen können und wie diese effektiv minimiert werden können.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Im Rahmen eines Schulungsprojekts setze ich eine MQTT-basierte IoT-Steuerung mit einem besonderen Fokus auf die Sicherheit und Verschlüsselung von Kommunikationskanälen um. Das Ziel ist es, zu zeigen, welche Risiken durch ungesicherte Verbindungen entstehen können und wie diese effektiv minimiert werden können.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; Projektbeschreibung Das Projekt nutzt den MQTT-Broker Mosquitto, um verschiedene IoT-Geräte wie Lampen und Türöffner zu simulieren. Diese werden über ein Webinterface gesteuert, wobei der aktuelle Zustand jedes Geräts – etwa „An“, „Aus“, „Auf“ oder „Zu“ – angezeigt wird. Über Graylog, ein SIEM (Security Information and Event Management)-System, werden dabei sämtliche Aktivitäten überwacht und ausgewertet. Der zentrale Fokus dieses Projekts liegt auf der Demonstration sicherheitsrelevanter Aspekte im IoT-Kontext.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;Projektbeschreibung&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das Projekt nutzt den MQTT-Broker &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;Mosquitto&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;, um verschiedene IoT-Geräte wie Lampen und Türöffner zu simulieren. Diese werden über ein Webinterface gesteuert, wobei der aktuelle Zustand jedes Geräts – etwa „An“, „Aus“, „Auf“ oder „Zu“ – angezeigt wird. Über Graylog, ein SIEM (Security Information and Event Management)-System, werden dabei sämtliche Aktivitäten überwacht und ausgewertet. Der zentrale Fokus dieses Projekts liegt auf der Demonstration sicherheitsrelevanter Aspekte im IoT-Kontext.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; Zielsetzung und Zielgruppe Das Projekt richtet sich an Lernende und Interessierte im Bereich Cybersicherheit, die ein Verständnis dafür entwickeln sollen, welche Bedrohungen ungesicherte IoT-Kommunikation mit sich bringen kann. Ein weiteres Ziel ist es, praktische Einblicke in die Absicherung von IoT-Geräten zu geben.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;Zielsetzung und Zielgruppe&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das Projekt richtet sich an Lernende und Interessierte im Bereich Cybersicherheit, die ein Verständnis dafür entwickeln sollen, welche Bedrohungen ungesicherte IoT-Kommunikation mit sich bringen kann. Ein weiteres Ziel ist es, praktische Einblicke in die Absicherung von IoT-Geräten zu geben.  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; Risiken bei ungesicherter IoT-Kommunikation Immer wieder zeigt sich, dass unverschlüsselte IoT-Kommunikation in verschiedenen Umgebungen ein Sicherheitsrisiko darstellt. Diese Geräte werden in Haushalten und Unternehmen zunehmend in Netzwerke integriert, wodurch ihre Datenübertragung potenziellen Angriffen ausgesetzt ist. Zu den Gefahren gehören:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;Risiken bei ungesicherter IoT-Kommunikation&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Immer wieder zeigt sich, dass unverschlüsselte IoT-Kommunikation in verschiedenen Umgebungen ein Sicherheitsrisiko darstellt. Diese Geräte werden in Haushalten und Unternehmen zunehmend in Netzwerke integriert, wodurch ihre Datenübertragung potenziellen Angriffen ausgesetzt ist. Zu den Gefahren gehören:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Abfangen von unverschlüsseltem Traffic: Angreifer können ungesicherte Datenströme problemlos abfangen, was zu einer Kompromittierung der Privatsphäre führen kann.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''&lt;/ins&gt;Abfangen von unverschlüsseltem Traffic&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;: Angreifer können ungesicherte Datenströme problemlos abfangen, was zu einer Kompromittierung der Privatsphäre führen kann.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Manipulation und Steuerung durch Dritte: In ungesicherten Netzwerken ist es möglich, IoT-Geräte durch gespoofte Nachrichten zu manipulieren und so etwa Lampen, Thermostate oder Türöffner zu steuern.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''&lt;/ins&gt;Manipulation und Steuerung durch Dritte&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;: In ungesicherten Netzwerken ist es möglich, IoT-Geräte durch gespoofte Nachrichten zu manipulieren und so etwa Lampen, Thermostate oder Türöffner zu steuern.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Einschleusen von Schadcode: Unverschlüsselte Schnittstellen können als Einfallstore für Malware dienen, was die Gefahr einer Netzwerkausbreitung und weiterer Angriffe erhöht.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''&lt;/ins&gt;Einschleusen von Schadcode&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;: Unverschlüsselte Schnittstellen können als Einfallstore für Malware dienen, was die Gefahr einer Netzwerkausbreitung und weiterer Angriffe erhöht.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;; Sicherheitsmaßnahmen: Verschlüsselung und Zugriffssteuerung Zur Vermeidung dieser Risiken ist eine verschlüsselte Datenübertragung entscheidend. Im Projekt wird die Kommunikation über MQTT verschlüsselt, indem ein selbstsigniertes Zertifikat für die Absicherung erstellt wird. Weitere Sicherheitsmaßnahmen umfassen:&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;TLS-&lt;/del&gt;Verschlüsselung&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;: Die MQTT-Verbindung wird durch TLS gesichert, was verhindert, dass unberechtigte Dritte auf die Nachrichten zugreifen können.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;; '''Sicherheitsmaßnahmen: &lt;/ins&gt;Verschlüsselung und &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Zugriffssteuerung'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Authentifizierung: Benutzername &lt;/del&gt;und &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Passwort werden für die Verbindung benötigt, was einen unkontrollierten Zugriff erschwert.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Zur Vermeidung dieser Risiken ist eine verschlüsselte Datenübertragung entscheidend&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Im &lt;/ins&gt;Projekt &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;wird die Kommunikation über MQTT verschlüsselt&lt;/ins&gt;, &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;indem &lt;/ins&gt;ein &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;selbstsigniertes Zertifikat &lt;/ins&gt;für die &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Absicherung erstellt wird&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Weitere Sicherheitsmaßnahmen umfassen:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Access Control Lists (ACLs): ACLs gewährleisten, dass nur berechtigte Nutzer bestimmte Geräte steuern dürfen&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;; Schulungszweck Dieses &lt;/del&gt;Projekt &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;wurde ausschließlich zu Schulungszwecken entwickelt. Es verdeutlicht praxisnah, welche Schwachstellen und Bedrohungen bei IoT-Geräten auftreten können und wie sich diese mit wenigen Mitteln absichern lassen. Die Demonstration der Risiken dient dazu&lt;/del&gt;, ein &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Bewusstsein &lt;/del&gt;für &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;den Schutz der Privatsphäre und &lt;/del&gt;die &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Integrität digital vernetzter Geräte zu schaffen und praktische Lösungsansätze zu erlernen&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; Fazit Das zunehmende Aufkommen vernetzter IoT-Geräte verlangt dringend nach besserer Sicherheit und verschlüsselter Kommunikation. Mit dem Projekt wird klar gezeigt, wie einfach ungesicherte Verbindungen kompromittiert werden können und wie wichtig es ist, IoT-Geräte und ihre Datenübertragung abzusichern.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''TLS-Verschlüsselung''': Die MQTT-Verbindung wird durch TLS gesichert, was verhindert, dass unberechtigte Dritte auf die Nachrichten zugreifen können.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''Authentifizierung''': Benutzername und Passwort werden für die Verbindung benötigt, was einen unkontrollierten Zugriff erschwert.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;: * '''Access Control Lists (ACLs)''': ACLs gewährleisten, dass nur berechtigte Nutzer bestimmte Geräte steuern dürfen.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''Schulungszweck'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Dieses Projekt wurde ausschließlich zu Schulungszwecken entwickelt. Es verdeutlicht praxisnah, welche Schwachstellen und Bedrohungen bei IoT-Geräten auftreten können und wie sich diese mit wenigen Mitteln absichern lassen. Die Demonstration der Risiken dient dazu, ein Bewusstsein für den Schutz der Privatsphäre und die Integrität digital vernetzter Geräte zu schaffen und praktische Lösungsansätze zu erlernen.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;; '''&lt;/ins&gt;Fazit&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das zunehmende Aufkommen vernetzter IoT-Geräte verlangt dringend nach besserer Sicherheit und verschlüsselter Kommunikation. Mit dem Projekt wird klar gezeigt, wie einfach ungesicherte Verbindungen kompromittiert werden können und wie wichtig es ist, IoT-Geräte und ihre Datenübertragung abzusichern.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58156&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „==== Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen ====  Im Rahmen eines Schulungsprojekts setze ich eine MQTT-basierte IoT-Steuerung mit einem bes…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=MQTT_Projekt&amp;diff=58156&amp;oldid=prev"/>
		<updated>2024-10-30T19:21:29Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „==== Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen ====  Im Rahmen eines Schulungsprojekts setze ich eine MQTT-basierte IoT-Steuerung mit einem bes…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==== Projekt zur sicheren MQTT-Kommunikation in IoT-Umgebungen ====&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines Schulungsprojekts setze ich eine MQTT-basierte IoT-Steuerung mit einem besonderen Fokus auf die Sicherheit und Verschlüsselung von Kommunikationskanälen um. Das Ziel ist es, zu zeigen, welche Risiken durch ungesicherte Verbindungen entstehen können und wie diese effektiv minimiert werden können.&lt;br /&gt;
&lt;br /&gt;
; Projektbeschreibung Das Projekt nutzt den MQTT-Broker Mosquitto, um verschiedene IoT-Geräte wie Lampen und Türöffner zu simulieren. Diese werden über ein Webinterface gesteuert, wobei der aktuelle Zustand jedes Geräts – etwa „An“, „Aus“, „Auf“ oder „Zu“ – angezeigt wird. Über Graylog, ein SIEM (Security Information and Event Management)-System, werden dabei sämtliche Aktivitäten überwacht und ausgewertet. Der zentrale Fokus dieses Projekts liegt auf der Demonstration sicherheitsrelevanter Aspekte im IoT-Kontext.&lt;br /&gt;
&lt;br /&gt;
; Zielsetzung und Zielgruppe Das Projekt richtet sich an Lernende und Interessierte im Bereich Cybersicherheit, die ein Verständnis dafür entwickeln sollen, welche Bedrohungen ungesicherte IoT-Kommunikation mit sich bringen kann. Ein weiteres Ziel ist es, praktische Einblicke in die Absicherung von IoT-Geräten zu geben.&lt;br /&gt;
&lt;br /&gt;
; Risiken bei ungesicherter IoT-Kommunikation Immer wieder zeigt sich, dass unverschlüsselte IoT-Kommunikation in verschiedenen Umgebungen ein Sicherheitsrisiko darstellt. Diese Geräte werden in Haushalten und Unternehmen zunehmend in Netzwerke integriert, wodurch ihre Datenübertragung potenziellen Angriffen ausgesetzt ist. Zu den Gefahren gehören:&lt;br /&gt;
&lt;br /&gt;
Abfangen von unverschlüsseltem Traffic: Angreifer können ungesicherte Datenströme problemlos abfangen, was zu einer Kompromittierung der Privatsphäre führen kann.&lt;br /&gt;
Manipulation und Steuerung durch Dritte: In ungesicherten Netzwerken ist es möglich, IoT-Geräte durch gespoofte Nachrichten zu manipulieren und so etwa Lampen, Thermostate oder Türöffner zu steuern.&lt;br /&gt;
Einschleusen von Schadcode: Unverschlüsselte Schnittstellen können als Einfallstore für Malware dienen, was die Gefahr einer Netzwerkausbreitung und weiterer Angriffe erhöht.&lt;br /&gt;
; Sicherheitsmaßnahmen: Verschlüsselung und Zugriffssteuerung Zur Vermeidung dieser Risiken ist eine verschlüsselte Datenübertragung entscheidend. Im Projekt wird die Kommunikation über MQTT verschlüsselt, indem ein selbstsigniertes Zertifikat für die Absicherung erstellt wird. Weitere Sicherheitsmaßnahmen umfassen:&lt;br /&gt;
&lt;br /&gt;
TLS-Verschlüsselung: Die MQTT-Verbindung wird durch TLS gesichert, was verhindert, dass unberechtigte Dritte auf die Nachrichten zugreifen können.&lt;br /&gt;
Authentifizierung: Benutzername und Passwort werden für die Verbindung benötigt, was einen unkontrollierten Zugriff erschwert.&lt;br /&gt;
Access Control Lists (ACLs): ACLs gewährleisten, dass nur berechtigte Nutzer bestimmte Geräte steuern dürfen.&lt;br /&gt;
; Schulungszweck Dieses Projekt wurde ausschließlich zu Schulungszwecken entwickelt. Es verdeutlicht praxisnah, welche Schwachstellen und Bedrohungen bei IoT-Geräten auftreten können und wie sich diese mit wenigen Mitteln absichern lassen. Die Demonstration der Risiken dient dazu, ein Bewusstsein für den Schutz der Privatsphäre und die Integrität digital vernetzter Geräte zu schaffen und praktische Lösungsansätze zu erlernen.&lt;br /&gt;
&lt;br /&gt;
; Fazit Das zunehmende Aufkommen vernetzter IoT-Geräte verlangt dringend nach besserer Sicherheit und verschlüsselter Kommunikation. Mit dem Projekt wird klar gezeigt, wie einfach ungesicherte Verbindungen kompromittiert werden können und wie wichtig es ist, IoT-Geräte und ihre Datenübertragung abzusichern.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>