Leí otra pregunta sobre un demonio https incrustado , lo que me hizo preguntarme:
¿Cómo se puede mantener el secreto sobre la clave privada dentro de un sistema integrado de este tipo?
Mi lógica es: si el dispositivo se envía con la clave en su interior, y alguien puede obtener [una versión de] el dispositivo físico, puede obtener la información (incluida la clave privada RSA). ¿Verdad?
Una vez que tengan la clave privada:
- ¿Qué les impide rastrear el tráfico de su red y descifrar todo lo que envía al servidor?
- ¿Qué les impide simular que es el dispositivo (ataque MITM)?