Amûrek vekirî ya ji bo çavdêriya torê bi cîhazên IoT re

Em ji we re dibêjin Inspector IoT çi ye û ew çawa dixebite.

Amûrek vekirî ya ji bo çavdêriya torê bi cîhazên IoT re
/ wêne embar PD

Di derbarê ewlehiya Înternetê ya Tiştan de

Li fîrmaya şêwirmendiyê Bain & Company (PDF, rûpel 1) ew dibêjin ku ji 2017 heta 2021 mezinahiya bazara IoT dê du qat bibe: ji 235 heta 520 milyar dolar. Parvekirina alavên malên jîr dê 47 milyar dolar xerc bike. Pisporên ewlehiya agahdariyê ji rêjeyên weha yên mezinbûnê bi fikar in.

Bi li gorî Avast, di 40% bûyeran de bi kêmî ve yek amûrek jîr xwedan qelsiyek krîtîk e ku tevahiya tora malê dixe xeterê. Li Kaspersky Lab ava kirine, ku di çaryeka yekem a sala borî de, amûrên zîrek ji tevahiya sala 2017an sê qat zêdetir rastî êrîşan hatin.

Ji bo parastina cîhazên jîr, xebatkarên pargîdaniyên IT û zanîngehan amûrên nermalava nû pêş dixin. Tîma Engineering ji Zanîngeha Princeton afirandin Platforma vekirî ya Princeton IoT Inspector. Ev serîlêdanek sermaseyê ye ku tevger û xebata cîhazên IoT di demek rast de dişopîne.

Pergal çawa dixebite

Inspector IoT çalakiya cîhazên IoT li ser torê bi karanîna teknolojiyê dişopîne ARP xapandin. Ew dikare ji bo analîzkirina seyrûsefera cîhazê were bikar anîn. Pergal derbarê seyrûsefera torê de agahdariya nenas berhev dike da ku çalakiya gumanbar nas bike. Di vê rewşê de, daneyên wekî navnîşanên IP û MAC nayên hesibandin.

Dema ku pakêtên ARP dişînin koda jêrîn tê bikaranîn:

class ArpScan(object):

    def __init__(self, host_state):

        assert isinstance(host_state, HostState)

        self._lock = threading.Lock()
        self._active = True

        self._thread = threading.Thread(target=self._arp_scan_thread)
        self._thread.daemon = True

    def start(self):

        with self._lock:
            self._active = True

        utils.log('[ARP Scanning] Starting.')
        self._thread.start()

    def _arp_scan_thread(self):

        utils.restart_upon_crash(self._arp_scan_thread_helper)

    def _arp_scan_thread_helper(self):

        while True:

            for ip in utils.get_network_ip_range():

                time.sleep(0.05)

                arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") / 
                    sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
                sc.sendp(arp_pkt, verbose=0)

                with self._lock:
                    if not self._active:
                        return

    def stop(self):

        utils.log('[ARP Scanning] Stopping.')

        with self._lock:
            self._active = False

        self._thread.join()

        utils.log('[ARP Scanning] Stopped.')

Piştî analîzkirina torê, servera IoT Inspector destnîşan dike ku amûrên IoT bi kîjan malperan re daneyan diguhezînin, çend caran ew vê yekê dikin, û di kîjan cildan de ew pakêtan dişînin û distînin. Wekî encamek, pergal ji bo naskirina çavkaniyên gumanbar ên ku PD dikare bêyî agahdariya bikarhêner were şandin, dibe alîkar.

Heya nuha, serîlêdan tenê li ser macOS-ê dixebite. Hûn dikarin li ser arşîva zip dakêşin malpera projeyê. Ji bo sazkirinê, hûn ê geroka macOS High Sierra an Mojave, Firefox an Chrome hewce bikin. Serlêdan di Safari de naxebite. Installation and Configuration Guide li ser YouTube heye.

Vê salê, pêşdebiran soz da ku guhertoyek ji bo Linux, û di Gulanê de - serîlêdanek ji bo Windows-ê zêde bikin. Koda çavkaniya projeyê heye li ser GitHub.

Potansiyel û Dezawantajên

Pêşdebir dibêjin ku pergal dê ji pargîdaniyên IT re bibe alîkar ku di nermalava cîhazên IoT de li qelsiyan bigerin û amûrên jîrtir ewledar biafirînin. Amûr jixwe dikare qelsiyên ewlehî û performansê tespît bike.

IoT Inspector cîhazên ku pir caran pêwendiyê didin, dibîne, tewra dema ku kes wan bikar neyîne. Amûr di heman demê de alîkariya tespîtkirina cîhazên jîr ên ku torê hêdî dikin, wekî pir caran dakêşana nûvekirinan dike.

Inspector IoT hîn jî hin kêmasiyên xwe hene. Ji ber ku serîlêdan ceribandinek e, ew hîn li ser hemî cîhazên IoT yên bi veavakirinên cihêreng nehatiye ceribandin. Ji ber vê yekê, amûr bixwe dikare bandorek neyînî li ser performansa amûrên jîr bike. Ji ber vê yekê, nivîskar pêşniyar nakin ku serîlêdanê bi amûrên bijîjkî ve girêbidin.

Naha pêşdebir balê dikişînin ser rakirina xeletiyan, lê di pêşerojê de tîmê Zanîngeha Princeton plan dike ku fonksiyona serîlêdana xwe berfireh bike û algorîtmayên fêrbûna makîneyê têxe nav wê. Ew ê bibin alîkar ku îhtîmala tespîtkirina êrişên DDoS heya 99% zêde bikin. Hûn dikarin bi hemî ramanên lêkolîneran re bibin nas ev rapora PDF.

Projeyên din ên IoT

Komek pêşdebirên Amerîkî ku bi Danny Goodman, nivîskarê pirtûkên li ser JavaScript û HTML-ê re hevkariyê dikin, amûrek ji bo şopandina ekosîstema Înternetê ya Tiştan diafirînin - Sîstema Tiştê.

Armanca projeyê ew e ku kelûmelên IoT-ê yên malên biaqil di nav torek yekane de berhev bike û kontrolê navendî bike. Pêşdebir dibêjin ku cîhazên ji hilberînerên cihêreng bi gelemperî nikarin bi hevûdu re têkilî daynin û ji hev cuda bixebitin. Ji bo çareserkirina pirsgirêkê, nivîskarên înîsiyatîfê nermalava ku dikare bi protokolên torê yên cihêreng, amûr û serîlêdanên xerîdar re bixebite afirandin.

Lîsteya cîhazên piştgirî li ser malpera projeyê heye. Li wir jî hûn dikarin bibînin kanî и rêberê destpêkirina bilez.

Projeyek din vekirî - PrivateEyePi. Nivîskarên înîsiyatîfê çareseriyên nermalavê û koda çavkaniyê ji bo afirandina torgilokek IoT-ya kesane ya li ser bingeha Raspberry Pi parve dikin. Malper gelek rêber hene ku hûn dikarin pê re ava bikin bêtêl tora sensors germ, şilî, û her weha mîheng bikin sîstema ewlekariya malê.

Amûrek vekirî ya ji bo çavdêriya torê bi cîhazên IoT re
/ wêne embar PD

Pêşeroja çareseriyên wiha

Projeyên çavkaniya vekirî, pirtûkxane û çarçove her ku diçe li sûka IoT xuya dibin. Weqfa Linux, ku di warê IoT de jî dixebite (wan pergala xebitandinê ava kir Zephyr), ew dibêjin ku amûrên çavkaniya vekirî ewletir têne hesibandin. Ev nerîn ji ber vê yekê ye ku "îstîxbarata kolektîf" ya civata pisporên ewlehiya agahdariyê di pêşkeftina wan de beşdar dibe. Ji van hemîyan em dikarin encam bidin ku projeyên mîna IoT Inspector dê her û her bêtir xuya bibin û dê bibin alîkar ku ev beşê cîhazan ewletir bibe.

Mesajên ji bloga Yekem di derbarê pargîdaniya IaaS de:

Source: www.habr.com

Add a comment