د IoT وسیلو سره د شبکې څارنې لپاره خلاص وسیله

موږ تاسو ته وایو چې IoT انسپکټر څه شی دی او دا څنګه کار کوي.

د IoT وسیلو سره د شبکې څارنې لپاره خلاص وسیله
/ انځور Px دلته PD

د شیانو انټرنیټ امنیت په اړه

په مشورتي شرکت Bain & Company (PDF، پاڼه 1دوی وايي چې له 2017 څخه تر 2021 پورې به د IoT بازار اندازه دوه چنده شي: له 235 څخه تر 520 ملیارد ډالرو پورې. د سمارټ کور ګیجټونو برخه ۴۷ میلیارده ډالره لګښت به ولري. د معلوماتو امنیت کارپوهان د دا ډول ودې نرخونو په اړه اندیښمن دي.

د د Avast په وینا، په 40٪ قضیو کې لږترلږه یو سمارټ وسیله یو جدي زیان لري چې د کور ټوله شبکه له خطر سره مخ کوي. په کاسپرسکي لابراتوار کې تاسیس کړي دي، چې د تیر کال په لومړۍ ربع کې ، سمارټ ګیجټس د ټول 2017 په پرتله درې چنده ډیر بریدونه سره مخ شوي.

د سمارټ وسیلو ساتلو لپاره ، د معلوماتي ټیکنالوژۍ شرکتونو او پوهنتونونو کارمندان د نوي سافټویر وسیلې رامینځته کوي. د انجینرۍ ټیم د پرنسټن پوهنتون څخه جوړ شوی پرنسټن IoT انسپکټر خلاص پلیټ فارم. دا د ډیسټاپ غوښتنلیک دی چې په ریښتیني وخت کې د IoT وسیلو چلند او عملیات څاري.

سیسټم څنګه کار کوي

د IoT انسپکټر د ټیکنالوژۍ په کارولو سره په شبکه کې د IoT وسیلو فعالیت څاري د ARP سپکاوی. دا د وسیلې ترافیک تحلیل لپاره کارول کیدی شي. سیسټم د شکمن فعالیت پیژندلو لپاره د شبکې ترافیک په اړه نامعلوم معلومات راټولوي. په دې حالت کې، ډاټا لکه IP او MAC پتې په پام کې نه نیول کیږي.

کله چې د ARP کڅوړې لیږل کیږي لاندې کوډ کارول کیږي:

class ArpScan(object):

    def __init__(self, host_state):

        assert isinstance(host_state, HostState)

        self._lock = threading.Lock()
        self._active = True

        self._thread = threading.Thread(target=self._arp_scan_thread)
        self._thread.daemon = True

    def start(self):

        with self._lock:
            self._active = True

        utils.log('[ARP Scanning] Starting.')
        self._thread.start()

    def _arp_scan_thread(self):

        utils.restart_upon_crash(self._arp_scan_thread_helper)

    def _arp_scan_thread_helper(self):

        while True:

            for ip in utils.get_network_ip_range():

                time.sleep(0.05)

                arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") / 
                    sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
                sc.sendp(arp_pkt, verbose=0)

                with self._lock:
                    if not self._active:
                        return

    def stop(self):

        utils.log('[ARP Scanning] Stopping.')

        with self._lock:
            self._active = False

        self._thread.join()

        utils.log('[ARP Scanning] Stopped.')

د شبکې تحلیل کولو وروسته ، د IoT انسپکټر سرور رامینځته کوي چې د کوم سایټونو سره IoT ګیجټونه ډیټا تبادله کوي ، دوی څو ځله دا کار کوي ، او په کوم مقدار کې دوی پاکټونه لیږدوي او ترلاسه کوي. د پایلې په توګه، سیسټم د شکمنو سرچینو پیژندلو کې مرسته کوي کوم چې PD د کارونکي د پوهې پرته لیږل کیدی شي.

د اوس لپاره، غوښتنلیک یوازې په macOS کار کوي. تاسو کولی شئ د زپ آرشیف ډاونلوډ کړئ د پروژې ویب پاڼه. د نصبولو لپاره، تاسو به د MacOS High Sierra یا Mojave، Firefox یا کروم براوزر ته اړتیا ولرئ. ایپ په سفاري کې کار نه کوي. د نصبولو او ترتیبولو لارښود په یوټیوب کې شتون لري.

سږکال، پراختیا کونکو ژمنه وکړه چې د لینکس لپاره نسخه اضافه کړي، او د می په میاشت کې - د وینډوز لپاره غوښتنلیک. د پروژې سرچینې کوډ شتون لري په GitHub کې.

احتمالي او نیمګړتیاوې

پراختیا کونکي وايي چې دا سیسټم به د معلوماتي ټیکنالوژۍ شرکتونو سره مرسته وکړي چې د IoT وسیلو سافټویر کې زیانونه وګوري او ډیر خوندي سمارټ وسیلې رامینځته کړي. وسیله کولی شي دمخه امنیت او د فعالیت زیانونه کشف کړي.

د IoT انسپکټر هغه وسیلې لټوي چې په مکرر ډول اړیکه نیسي ، حتی کله چې هیڅوک یې نه کاروي. دا وسیله د سمارټ وسیلو په موندلو کې هم مرسته کوي کوم چې شبکه ورو کوي، لکه ډیری وختونه د تازه معلوماتو ډاونلوډ کول.

د IoT انسپکټر لاهم ځینې نیمګړتیاوې لري. له هغه ځایه چې غوښتنلیک تجرباتي دی ، دا لاهم په ټولو IoT وسیلو کې د مختلف تشکیلاتو سره ندي ازمول شوي. له همدې امله، وسیله پخپله د سمارټ گیجټونو فعالیت باندې منفي اغیزه کولی شي. د دې دلیل لپاره، لیکوالان سپارښتنه نه کوي چې غوښتنلیک د طبي وسایلو سره وصل کړي.

اوس پراختیا کونکي د بګونو له مینځه وړو تمرکز کوي ، مګر په راتلونکي کې د پرنسټن پوهنتون ټیم پلان لري چې د دوی غوښتنلیک فعالیت پراخه کړي او پدې کې د ماشین زده کړې الګوریتمونه معرفي کړي. دوی به د DDoS بریدونو موندلو احتمال 99٪ ته لوړ کړي. تاسو کولی شئ په کې د څیړونکو ټولو نظرونو سره آشنا شئ دا PDF راپور.

نورې IoT پروژې

د امریکایی پراختیا کونکو یوه ډله چې د جاواسکریپټ او HTML په اړه د کتابونو لیکوال ډیني ګوډمین سره همکاري کوي ، د شیانو د انټرنیټ اکوسیستم نظارت لپاره یوه وسیله رامینځته کوي - د شیانو سیسټم.

د پروژې هدف دا دی چې د سمارټ کور IoT ګیجټونه په یوه شبکه کې یوځای کړي او کنټرول مرکزي کړي. پراختیا کونکي وايي چې د مختلف تولید کونکو وسایل اکثرا نشي کولی له یو بل سره اړیکه ونیسي او په جلا توګه کار وکړي. د ستونزې د حل لپاره، د نوښت لیکوالانو سافټویر رامینځته کړی چې کولی شي د مختلف شبکې پروتوکولونو، ګیجټونو او مراجعینو غوښتنلیکونو سره کار وکړي.

د ملاتړ شوي وسایلو لیست د پروژې په ویب پاڼه کې شتون لري. هلته تاسو هم موندلی شئ سرچینه и د چټک پیل لارښود.

بله پرانیستې پروژه - PrivateEyePi. د نوښت لیکوالان د راسبیري پای پراساس د شخصي IoT شبکې رامینځته کولو لپاره د سافټویر حلونه او سرچینې کوډ شریکوي. سایټ لوی شمیر لارښودونه لري چې تاسو یې کولی شئ جوړ کړئ بې سیم د سینسر شبکه د حرارت درجه, رطوبت، او هم ترتیب کړئ د کور امنیت سیسټم.

د IoT وسیلو سره د شبکې څارنې لپاره خلاص وسیله
/ انځور Px دلته PD

د ورته حلونو راتلونکی

د خلاصې سرچینې پروژې ، کتابتونونه او چوکاټونه په زیاتیدونکي ډول د IoT بازار کې څرګندیږي. د لینکس بنسټ، چې د IoT په ساحه کې هم کار کوي (دوی عملیاتي سیسټم رامینځته کړی Zephyr)، دوی وايي چې د خلاصې سرچینې وسیلې ډیر خوندي ګڼل کیږي. دا نظر د دې حقیقت له امله دی چې د معلوماتو امنیت متخصصینو ټولنې "ګډ استخبارات" د دوی په پراختیا کې برخه اخلي. له دې ټولو څخه موږ پایله کولی شو چې د IoT انسپکټر په څیر پروژې به ډیر ځله څرګند شي او د وسیلو دې برخې ته به ډیر خوندي کولو کې مرسته وکړي.

د کارپوریټ IaaS په اړه د لومړي بلاګ پوسټونه:

سرچینه: www.habr.com

Add a comment