Instrumenti i hapur për monitorimin e rrjetit me pajisjet IoT

Po flasim për atë se çfarë është IoT Inspector dhe si funksionon.

Instrumenti i hapur për monitorimin e rrjetit me pajisjet IoT
/ фото PxHere PD

Rreth sigurisë së internetit të gjërave

Në kompaninë e konsultimit Bain & Company (PDF, fq.1) thonë se nga 2017 në 2021, madhësia e tregut IoT do të dyfishohet: nga 235 në 520 miliard dollarë. Pjesa për pajisjet për shtëpi të mençura do të arrijë në 47 miliard dollarë. Ekspertët e sigurisë kibernetike shqetësohen për këtë ritëm rritjeje.

Sipas sipas të dhënave të Avast, në 40% të rasteve, së paku një pajisje e mençur ka një dobësi kritike që rrezikon të gjithë rrjetin shtëpiak. Në Laboratorin Kaspersky kanë zbuluar, se në çerekun e parë të vitit të kaluar, kishte tri herë më shumë sulme ndaj pajisjeve të mençura se për gjithë vitin 2017.

Për të mbrojtur pajisjet e mençura, punonjësit e kompanive IT dhe universiteteve po zhvillojnë mjete të reja softuerike. Ekipi i inxhinierëve nga Universiteti i Princeton krijoi ka zhvilluar platformën e hapur Princeton IoT Inspector. Kjo është një aplikacion desktop që monitoron sjelljen dhe funksionimin e pajisjeve IoT në kohë reale.

Si funksionon sistemi

IoT Inspector ndjek aktivitetin e pajisjeve IoT në rrjet duke përdorur teknikën ARP-spoofing. Ajo mund të përdoret për analizimin e trafikut të pajisjeve. Sistemi mbledh informacion anonim në lidhje me trafikun e rrjetit për identifikimin e aktiviteteve të dyshimta. Në këtë proces, të dhënat si adresat IP dhe MAC nuk merren parasysh.

Kur dërgohen paketat ARP përdoret kodi i mëposhtëm:

class ArpScan(object):

    def __init__(self, host_state):

        assert isinstance(host_state, HostState)

        self._lock = threading.Lock()
        self._active = True

        self._thread = threading.Thread(target=self._arp_scan_thread)
        self._thread.daemon = True

    def start(self):

        with self._lock:
            self._active = True

        utils.log('[ARP Scanning] Duke filluar.')
        self._thread.start()

    def _arp_scan_thread(self):

        utils.restart_upon_crash(self._arp_scan_thread_helper)

    def _arp_scan_thread_helper(self):

        while True:

            for ip in utils.get_network_ip_range():

                time.sleep(0.05)

                arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") /
                    sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
                sc.sendp(arp_pkt, verbose=0)

                with self._lock:
                    if not self._active:
                        return

    def stop(self):

        utils.log('[ARP Scanning] Ndaluar.')

        with self._lock:
            self._active = False

        self._thread.join()

        utils.log('[ARP Scanning] U ndal.')

Pasi analizon rrjetin, serveri IoT Inspector përcakton me cilat faqe interneti pajisjet IoT shkëmbejnë të dhëna, sa shpesh e bëjnë këtë dhe në cilat përmasa dërgojnë dhe marrin paketa. Si rezultat, sistemi ndihmon në identifikimin e burimeve të dyshimta, ku mund të dërgohen të dhënat personale pa dijeninë e përdoruesit.

Aktualisht, aplikacioni funksionon vetëm në macOS. Mund të shkarkoni paketën zip në faqen e projektit. Për ta instaluar, do të nevojitet macOS High Sierra ose Mojave, shfletuesi Firefox ose Chrome. Në Safari, aplikacioni nuk funksionon. Udhëzimi për instalimin dhe konfigirimin është në YouTube.

Këtë vit, zhvilluesit premtojnë të shtojnë një version për Linux dhe në maj një aplikacion për Windows. Kodi burimor i projektit është në GitHub.

Potenciali dhe disavantazhet

Zhvilluesit thonë se sistemi do të ndihmojë kompanitë IT të identifikojnë dobësitë në softuerin e pajisjeve IoT dhe të krijojnë pajisje Smart më të sigurta. Që tani, mjeti mund të zbulojë dobësi të lidhura me sigurinë dhe performancën.

IoT Inspector gjen pajisje që shkëmbejnë të dhëna shumë shpesh, madje edhe kur askush nuk i përdor ato. Gjithashtu, mjeti ndihmon në zbulesën e pajisjeve smart që ngadalësojnë rrjetin, për shembull duke shkarkuar përditësime shumë shpesh.

IoT Inspector ka disa disavantazhe për momentin. Qëllimi i aplikacionit është eksperimental dhe ende nuk është testuar në të gjitha pajisjet IoT me konfiguracione të ndryshme. Prandaj, mjeti mund të ndikojë negativisht në performancën e pajisjeve smart. Për këtë arsye, autorët nuk rekomandojnë lidhjen e aplikacionit me pajisjet mjekësore.

Aktualisht, zhvilluesit janë fokusuar në eliminimin e problemeve, por më vonë ekipi i Universitetit të Princetonit planifikon të zgjasë funksionalitetin e aplikacionit të tij dhe të përfshijë algoritme të mësimit të makines. Këto do të ndihmojnë në rritjen e mundësisë për të zbuluar sulme DDoS deri në 99%. Mund të njihni të gjitha idetë e hulumtuesve në këtë raport PDF.

Projekte të tjera në fushën e IoT

Grupi i zhvilluesve amerikanë, që bashkëpunon me Danny Goodman, autorin e librave mbi JavaScript dhe HTML, po krijon një mjet për monitorimin e ekosistemit të internetit të gjërave — The Thing System.

Qëllimi i projektit është të bashkojë pajisjet IoT të shtëpisë smart në një rrjet të vetëm dhe të centralizojë menaxhimin. Zhvilluesit thonë se pajisjet nga prodhues të ndryshëm shpesh nuk mund të ndërveprojnë me njëra-tjetrën dhe funksionojnë në mënyrë të ndarë. Për të zgjidhur këtë problem, autorët e iniciativës krijuan një softuer që mund të punojë me protokolle të ndryshme rrjetesh, pajisjesh dhe aplikacionesh klientit.

Lista e pajisjeve të mbështetura është në faqen e projektit. Aty do mund të gjeni kodin burimor dhe udhëzues për fillestarët.

Një projekt tjetër i hapur është PrivateEyePi. Autorët e iniciativës ndajnë zgjidhje softuerike dhe kodin burimor për ndërtimin e një rrjete personale IoT mbi Raspberry Pi. Në faqen e internetit ka një numër të madh udhëzimesh për ndihmën e ndërtimit të rrjetit pa tel të sensorëve të temperaturës, të lagështirës, si dhe për konfigurimin e sistemit të sigurisë për shtëpinë.

Instrumenti i hapur për monitorimin e rrjetit me pajisjet IoT
/ фото PxHere PD

E ardhmja e zgjidhjeve të tilla

Në tregun e IoT, po shfaqen gjithnjë e më shumë projekte, biblioteka dhe framework-e të hapura. Në Foundation-in e Linux, i cili gjithashtu punon në fushën e IoT (ata krijuan sistemin operativ Zephyr), thonë se mjetet me kod burimor konsiderohen më të sigurta. Ky mendim lidhet me faktin se në zhvillimin e tyre merr pjesë “inteligjenca kolektive” e komunitetit të ekspertëve në sigurinë kibernetike. Nga gjithë kjo mund të përfundojmë se projekte si IoT Inspector do të shfaqen gjithnjë e më shpesh dhe do të ndihmojnë që ky segment i pajisjeve të jetë më i mbrojtur.

Postimet nga Blogu i Parë për IaaS-in e korporatave:

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster