Një mjet i hapur për monitorimin e rrjetit me pajisje IoT

Ne shpjegojmë se çfarë është IoT Inspector dhe si funksionon.

Një mjet i hapur për monitorimin e rrjetit me pajisje IoT
/ фото PxHere PD

Për sigurinë e internetit të objekteve

Në firmën e konsultimit Bain & Company (PDF, fq. 1) thonë se nga viti 2017 deri në 2021, volumi i tregut të IoT do të rritet dyfish: nga 235 në 520 miliard dollarë. Në pjesën e pajisjeve për shtëpi inteligjente, do të përfshihen 47 miliard dollarë. Ekspertët e sigurisë kibernetike janë të shqetësuar për këtë ritëm rritjeje.

Sipas sip Avast, në 40% të rasteve, të paktën një pajisje inteligjente ka një vulnerabilitet kritik, duke rrezikuar tërë rrjetin shtëpiak. Në Laboratorin e Kaspersky u zbulua, se në tremujorin e parë të vitit të kaluar, pajisjet inteligjente përballën me tri herë më shumë sulme se sa gjatë gjithë vitit 2017.

Për të mbrojtur pajisjet inteligjente, punonjësit e kompanive IT dhe universiteteve po zhvillojnë mjete të reja software. Ekipi i inxhinierëve nga Universiteti i Princeton kreu ka krijuar platformën e hapur Princeton IoT Inspector. Ky është një aplikacion desktop që monitoron sjelljen dhe funksionimin e pajisjeve IoT në kohë reale.

Si funksionon sistemi

IoT Inspector monitoron aktivitetin e pajisjeve IoT në rrjet duke përdorur teknikën ARP-spoofing. Ajo mund të përdoret për të analizuar trafikun e pajisjeve. Sistemi mbledh informacion anonim mbi trafikun rrjet për të identifikuar aktivitet të dyshimtë. Të dhënat si adresat IP dhe MAC nuk merren parasysh.

Kur dërgohen paketat ARP, cdo kodi në vijim:

class ArpScan(object):

    def __init__(self, host_state):

        assert isinstance(host_state, HostState)

        self._lock = threading.Lock()
        self._active = True

        self._thread = threading.Thread(target=self._arp_scan_thread)
        self._thread.daemon = True

    def start(self):

        with self._lock:
            self._active = True

        utils.log('[ARP Scanning] Duke filluar.')
        self._thread.start()

    def _arp_scan_thread(self):

        utils.restart_upon_crash(self._arp_scan_thread_helper)

    def _arp_scan_thread_helper(self):

        while True:

            for ip in utils.get_network_ip_range():

                time.sleep(0.05)

                arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") / 
                    sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
                sc.sendp(arp_pkt, verbose=0)

                with self._lock:
                    if not self._active:
                        return

    def stop(self):

        utils.log('[ARP Scanning] Duke ndaluar.')

        with self._lock:
            self._active = False

        self._thread.join()

        utils.log('[ARP Scanning] Ndaluar.')

Pas analizimit të rrjetit, serveri IoT Inspector përcakton me cilat faqe exchange IoT-gadgetet janë duke ndërruar të dhëna, sa shpesh e bëjnë këtë dhe në çfarë sasi transferojnë dhe marrin paketa. Si rezultat, sistemi ndihmon në identifikimin e burimeve të dyshimta, në të cilat mund të dërgohen të dhënat personale pa dijeninë e përdoruesit.

Momentalisht aplikacioni funksionon vetëm në macOS. Mund ta shkarkoni zip-arkivin në faqja e projektit. Për instalimin, nevojitet macOS High Sierra ose Mojave, shfletuesi Firefox ose Chrome. Në Safari aplikacioni nuk funksionon. Udhëzimet për instalimin dhe konfigurimin janë në YouTube.

Këtë vit zhvilluesit premtojnë të shtojnë një version për Linux, dhe në maj — një aplikacion për Windows. Kodi burimor i projektit është në GitHub.

Potenciali dhe disavantazhet

Zhvilluesit thonë se sistemi do t'i ndihmojë kompanitë IT të kërkojnë vulnerabilitete në softuerin e pajisjeve IoT dhe të krijojnë pajisje inteligjente më të sigurta. Që tani, ky instrument mund të identifikojë vulnerabilitete të lidhura me sigurinë dhe performancën.

IoT Inspector gjen pajisje që shkëmbejnë të dhëna shumë shpesh, edhe kur askush nuk po i përdor ato. Po ashtu, ky instrument ndihmon në identifikimin e pajisjeve inteligjente që ngadalësojnë rrjetin, për shembull, duke shkarkuar përditësime shumë shpesh.

Aktualisht, IoT Inspector ka disavantazhet e tij. Duke qenë se aplikacioni është eksperimental, ai ende nuk është testuar në të gjitha pajisjet IoT me konfigurime të ndryshme. Për këtë arsye, vetë instrumenti mund të ketë një ndikim negativ në performancën e pajisjeve inteligjente. Për këtë arsye, autorët nuk rekomandojnë që aplikacioni të lidhet me pajisje mjekësore.

Aktualisht, zhvilluesit janë fokusuar në eliminimin e bug-ëve, por më vonë ekipi i Universitetit të Princeton planifikon të zgjasë funksionalitetin e aplikacionit të tyre dhe të inkorporojë algoritme të mësimit të makinës. Këto do të ndihmojnë në rritjen e mundësisë për identifikimin e sulmeve DDoS deri në 99%. Mund të njiheni me të gjitha idetë e kërkuesve në këtë raport PDF.

Projekte të tjera në fushën e IoT

Një grup zhvilluesish amerikanë, të cilët bashkëpunojnë me Danny Goodman, autor i librave mbi JavaScript dhe HTML, po krijojnë një instrument për monitorimin e ekosistemit të internetit të objekteve — The Thing System.

Qëllimi i projektit është të bashkojë pajisjet IoT të shtëpisë inteligjente në një rrjet të vetëm dhe të centralizojë menaxhimin. Zhvilluesit thonë se pajisjet nga prodhues të ndryshëm shpesh nuk mund të interaktojnë me njëra-tjetrën dhe funksionojnë ndaras. Për të zgjidhur këtë problem, autorët e iniciativës krijuan një softuer që mund të punojë me protokolle të ndryshme rrjeti, pajisje dhe aplikacione klienti.

Lista e pajisjeve të mbështetura është në faqen e projektit. Aty edhe mund të gjeni kodin burimor dhe udhëzuesin për fillim të shpejtë.

Një projekt tjetër i hapur është PrivateEyePi. Autorët e iniciativës ndajnë zgjidhje programore dhe kod burimor për krijimin e një rrjeti IoT të personalizuar mbi Raspberry Pi. Në faqen ka një numër të madh udhëzimesh, me ndihmën e të cilave mund të ndërtoni rrjetë pa tela të sensorëve të temperaturës, të lagështirës, si dhe të konfiguroni sistemin e sigurisë për shtëpinë.

Një mjet i hapur për monitorimin e rrjetit me pajisje IoT
/ фото PxHere PD

E ardhmja e zgjidhjeve të tilla

Në tregun e IoT po shfaqen gjithnjë e më shumë projekte të hapura, biblioteka dhe frameworks. Në Fondacionin Linux, i cili gjithashtu punon në fushën e IoT (ata krijuan sistemin operativ Zephyr), thonë se mjetet me kod burimor konsiderohen më të sigurta. Ky mendim është i lidhur me faktin se në zhvillimin e tyre merr pjesë 'inteligjenca kolektive' e komunitetit të ekspertëve të sigurisë kibernetike. Nga e gjithë kjo mund të përfundohet se projekte si IoT Inspector do të shfaqen gjithnjë e më shpesh dhe do të ndihmojnë në rritjen e sigurisë në këtë segment të pajisjeve.

Postime nga Blogu i Parë për IaaS të korporatave:

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster