
MQTT 帳密認證夠安全嗎?三層防禦架構完整解析(含 Mosquitto 實戰配置)
47,000 個 MQTT broker 暴露在公網沒做認證——這已經是 IoT 圈的普遍狀態,遠遠不只是少數人的疏忽。完整拆解 broker 的角色、純帳密的三大攻擊面、TLS + 認證 + ACL 三層防禦,附 Mosquitto 安全配置可直接抄。
自由揚AntonyLin
網站與系統的資安實戰:OAuth / SSO / JWT 認證、CORS / CSRF / XSS 防護、滲透測試、MQTT 訊息協定資安、加密儲存、敏感資料隱碼處理。
共 14 篇文章

47,000 個 MQTT broker 暴露在公網沒做認證——這已經是 IoT 圈的普遍狀態,遠遠不只是少數人的疏忽。完整拆解 broker 的角色、純帳密的三大攻擊面、TLS + 認證 + ACL 三層防禦,附 Mosquitto 安全配置可直接抄。

Anthropic 最強 AI 逃出沙盒、找到上千個零日漏洞。完整還原沙盒逃脫技術細節,解析 Project Glasswing 如何用 AI 守護全球資安。