Po flasim për atë se çfarë është IoT Inspector dhe si funksionon.
/ фото PD
Rreth sigurisë së internetit të gjërave
Në kompaninë e konsultimit Bain & Company () thonë se nga 2017 në 2021, madhësia e tregut IoT do të dyfishohet: nga 235 në 520 miliard dollarë. Pjesa për pajisjet për shtëpi të mençura . Ekspertët e sigurisë kibernetike shqetësohen për këtë ritëm rritjeje.
Sipas , në 40% të rasteve, së paku një pajisje e mençur ka një dobësi kritike që rrezikon të gjithë rrjetin shtëpiak. Në Laboratorin Kaspersky , se në çerekun e parë të vitit të kaluar, kishte tri herë më shumë sulme ndaj pajisjeve të mençura se për gjithë vitin 2017.
Për të mbrojtur pajisjet e mençura, punonjësit e kompanive IT dhe universiteteve po zhvillojnë mjete të reja softuerike. nga Universiteti i Princeton ka zhvilluar platformën e hapur Princeton IoT Inspector. Kjo është një aplikacion desktop që monitoron sjelljen dhe funksionimin e pajisjeve IoT në kohë reale.
Si funksionon sistemi
IoT Inspector ndjek aktivitetin e pajisjeve IoT në rrjet duke përdorur teknikën . Ajo mund të përdoret për analizimin e trafikut të pajisjeve. Sistemi mbledh informacion anonim në lidhje me trafikun e rrjetit për identifikimin e aktiviteteve të dyshimta. Në këtë proces, të dhënat si adresat IP dhe MAC nuk merren parasysh.
Kur dërgohen paketat ARP :
class ArpScan(object):
def __init__(self, host_state):
assert isinstance(host_state, HostState)
self._lock = threading.Lock()
self._active = True
self._thread = threading.Thread(target=self._arp_scan_thread)
self._thread.daemon = True
def start(self):
with self._lock:
self._active = True
utils.log('[ARP Scanning] Duke filluar.')
self._thread.start()
def _arp_scan_thread(self):
utils.restart_upon_crash(self._arp_scan_thread_helper)
def _arp_scan_thread_helper(self):
while True:
for ip in utils.get_network_ip_range():
time.sleep(0.05)
arp_pkt = sc.Ether(dst="ff:ff:ff:ff:ff:ff") /
sc.ARP(pdst=ip, hwdst="ff:ff:ff:ff:ff:ff")
sc.sendp(arp_pkt, verbose=0)
with self._lock:
if not self._active:
return
def stop(self):
utils.log('[ARP Scanning] Ndaluar.')
with self._lock:
self._active = False
self._thread.join()
utils.log('[ARP Scanning] U ndal.')
Pasi analizon rrjetin, serveri IoT Inspector përcakton me cilat faqe interneti pajisjet IoT shkëmbejnë të dhëna, sa shpesh e bëjnë këtë dhe në cilat përmasa dërgojnë dhe marrin paketa. Si rezultat, sistemi ndihmon në identifikimin e burimeve të dyshimta, ku mund të dërgohen të dhënat personale pa dijeninë e përdoruesit.
Aktualisht, aplikacioni funksionon vetëm në macOS. Mund të shkarkoni paketën zip në . Për ta instaluar, do të nevojitet macOS High Sierra ose Mojave, shfletuesi Firefox ose Chrome. Në Safari, aplikacioni nuk funksionon. Udhëzimi për instalimin dhe konfigirimin .
Këtë vit, zhvilluesit premtojnë të shtojnë një version për Linux dhe në maj një aplikacion për Windows. Kodi burimor i projektit është .
Potenciali dhe disavantazhet
Zhvilluesit thonë se sistemi do të ndihmojë kompanitë IT të identifikojnë dobësitë në softuerin e pajisjeve IoT dhe të krijojnë pajisje Smart më të sigurta. Që tani, mjeti mund të zbulojë dobësi të lidhura me sigurinë dhe performancën.
IoT Inspector gjen pajisje që shkëmbejnë të dhëna shumë shpesh, madje edhe kur askush nuk i përdor ato. Gjithashtu, mjeti ndihmon në zbulesën e pajisjeve smart që ngadalësojnë rrjetin, për shembull duke shkarkuar përditësime shumë shpesh.
IoT Inspector ka disa disavantazhe për momentin. Qëllimi i aplikacionit është eksperimental dhe ende nuk është testuar në të gjitha pajisjet IoT me konfiguracione të ndryshme. Prandaj, mjeti mund të ndikojë negativisht në performancën e pajisjeve smart. Për këtë arsye, autorët nuk rekomandojnë lidhjen e aplikacionit me pajisjet mjekësore.
Aktualisht, zhvilluesit janë fokusuar në eliminimin e problemeve, por më vonë ekipi i Universitetit të Princetonit planifikon të zgjasë funksionalitetin e aplikacionit të tij dhe të përfshijë algoritme të mësimit të makines. Këto do të ndihmojnë në rritjen e mundësisë për të zbuluar sulme DDoS deri në 99%. Mund të njihni të gjitha idetë e hulumtuesve në .
Projekte të tjera në fushën e IoT
Grupi i zhvilluesve amerikanë, që bashkëpunon me Danny Goodman, autorin e librave mbi JavaScript dhe HTML, po krijon një mjet për monitorimin e ekosistemit të internetit të gjërave — .
Qëllimi i projektit është të bashkojë pajisjet IoT të shtëpisë smart në një rrjet të vetëm dhe të centralizojë menaxhimin. Zhvilluesit thonë se pajisjet nga prodhues të ndryshëm shpesh nuk mund të ndërveprojnë me njëra-tjetrën dhe funksionojnë në mënyrë të ndarë. Për të zgjidhur këtë problem, autorët e iniciativës krijuan një softuer që mund të punojë me protokolle të ndryshme rrjetesh, pajisjesh dhe aplikacionesh klientit.
Lista e pajisjeve të mbështetura . Aty do mund të gjeni dhe .
Një projekt tjetër i hapur është . Autorët e iniciativës ndajnë zgjidhje softuerike dhe kodin burimor për ndërtimin e një rrjete personale IoT mbi Raspberry Pi. Në faqen e internetit ka një numër të madh udhëzimesh për ndihmën e ndërtimit të të sensorëve , , si dhe për konfigurimin e .

/ фото PD
E ardhmja e zgjidhjeve të tilla
Në tregun e IoT, po shfaqen gjithnjë e më shumë projekte, biblioteka dhe framework-e të hapura. Në Foundation-in e Linux, i cili gjithashtu punon në fushën e IoT (ata krijuan sistemin operativ ), thonë se mjetet me kod burimor konsiderohen më të sigurta. Ky mendim lidhet me faktin se në zhvillimin e tyre merr pjesë “inteligjenca kolektive” e komunitetit të ekspertëve në sigurinë kibernetike. Nga gjithë kjo mund të përfundojmë se projekte si IoT Inspector do të shfaqen gjithnjë e më shpesh dhe do të ndihmojnë që ky segment i pajisjeve të jetë më i mbrojtur.
Postimet nga Blogu i Parë për IaaS-in e korporatave:
Burimi: habr.com
