通常、いいえ。より信頼性の高いネットワークセグメントは、いくつかの攻撃を困難にしますが、セキュリティの実装が不十分なエンドポイントを修正する魔法の解決策はありません。企業は、ファイアウォール内でネットワーク内の脆弱なノード(ソフトウェアのアップグレードが困難な場合)に対する特定の脅威をブロックすることもありますが、他の多くの防御メカニズムも使用しています。
IoTデバイスに堅牢なTLS実装(証明書のピン留めなど)がなく、すべてのアクセスに認証が必要な場合、定期的に署名されたファームウェアの更新を受け入れる場合などは、広く開かれているとしか想定できません。さまざまな組織が開発者にとってこれを簡単にするために取り組んでいますが、完全なスマートフォンのようなプラットフォームで実行される製品を除いて、今日の生産にはそれほど多くありません。したがって、音声起動ハブは攻撃されにくい可能性がありますが、アクセスするノードは弱点です。
VPNは(最初の概算では)単にデータが通過するTLSパイプです。サーバーに接続するIPアドレスを匿名化すると、IoTデバイスの機能が破損する可能性があり(多くのサーバーがアクセスを追加のセキュリティレイヤーとして地理的に特定します)、IoTデータを匿名化するために何も行いません(MACアドレスに似たもので識別されます)エンドポイント)
多くのIoTデバイスには複数の無線インターフェースがあることに注意してください。IPポートは設計上インターネットに接続されているため(ルーターの保護オプションは限られています)、他のインターフェイスも同様に脆弱です。