معرفی اینترنت اشیاء (IOT)
====================
Internet of Things یا به اختصار IoT سیستمی از دستگاه های محاسباتی بهم پیوسته، ماشین های مکانیکی و دیجیتال و اشیاء است که با شناسه های منحصر به فرد (UID) و امکان انتقال داده از طریق شبکه بدون نیاز به تعامل انسان با کامپیوتر، ارائه می شود.
تعریف اینترنت اشیاء به دلیل همگرایی چندین فناوری، تجزیه و تحلیل در زمان واقعی، یادگیری ماشین، حسگر اشیا و سیستم های تعبیه شده تکامل یافته است. زمینه های سنتی سیستم های تعبیه شده، شبکه های حسگر بی سیم، سیستم های کنترل، اتوماسیون (از جمله اتوماسیون در منزل و ساختمان) و سایر موارد در ایجاد اینترنت اشیاء نقش دارند. در بازار مصرف، فناوری IoT مترادف محصولاتی است که به مفهوم "خانه هوشمند" مربوط می شود و وسایلی را پوشش می دهد (مانند وسایل روشنایی، ترموستات، سیستم های امنیتی خانگی و دوربین ها و سایر لوازم خانگی) که از اکوسیستم های متداول تر و از طریق دستگاه های مرتبط با آن اکوسیستم مانند تلفن های هوشمند و بلندگوهای هوشمند قابل کنترل است.
==============
@iotpenetrationtesting
====================
Internet of Things یا به اختصار IoT سیستمی از دستگاه های محاسباتی بهم پیوسته، ماشین های مکانیکی و دیجیتال و اشیاء است که با شناسه های منحصر به فرد (UID) و امکان انتقال داده از طریق شبکه بدون نیاز به تعامل انسان با کامپیوتر، ارائه می شود.
تعریف اینترنت اشیاء به دلیل همگرایی چندین فناوری، تجزیه و تحلیل در زمان واقعی، یادگیری ماشین، حسگر اشیا و سیستم های تعبیه شده تکامل یافته است. زمینه های سنتی سیستم های تعبیه شده، شبکه های حسگر بی سیم، سیستم های کنترل، اتوماسیون (از جمله اتوماسیون در منزل و ساختمان) و سایر موارد در ایجاد اینترنت اشیاء نقش دارند. در بازار مصرف، فناوری IoT مترادف محصولاتی است که به مفهوم "خانه هوشمند" مربوط می شود و وسایلی را پوشش می دهد (مانند وسایل روشنایی، ترموستات، سیستم های امنیتی خانگی و دوربین ها و سایر لوازم خانگی) که از اکوسیستم های متداول تر و از طریق دستگاه های مرتبط با آن اکوسیستم مانند تلفن های هوشمند و بلندگوهای هوشمند قابل کنترل است.
==============
@iotpenetrationtesting
تاریخچه اینترنت اشیاء (IOT)
مفهوم شبکه دستگاه های هوشمند از اوایل سال 1982 مورد بحث قرار گرفت، که دستگاه فروش خودکار در دانشگاه کارنگی ملون تبدیل به اولین دستگاه متصل به اینترنت شد که توانست گزارش موجودی خود را ارائه دهد و اینکه آیا نوشیدنی های تازه بارگیری شده سرد بوده یا خیر. مقاله مارک ویزر در سال 1991 در مورد رایانه همه جا، "کامپیوتر قرن 21"، و همچنین مکان های دانشگاهی مانند UbiComp و PerCom چشم انداز معاصر IoT را تولید کرد.
اصطلاح "اینترنت چیزها" احتمالاً در سال 1999 توسط کوین اشتون از Procter & Gamble، بعداً مرکز خودکار شناسایی MIT ابداع شده است. در آن مرحله، وی شناسایی فرکانس رادیویی (RFID) را برای اینترنت اشیا ضروری دانست، که به کامپیوترها امکان می دهد همه چیزهای شخصی را مدیریت کنند.
==============
@iotpenetrationtesting
مفهوم شبکه دستگاه های هوشمند از اوایل سال 1982 مورد بحث قرار گرفت، که دستگاه فروش خودکار در دانشگاه کارنگی ملون تبدیل به اولین دستگاه متصل به اینترنت شد که توانست گزارش موجودی خود را ارائه دهد و اینکه آیا نوشیدنی های تازه بارگیری شده سرد بوده یا خیر. مقاله مارک ویزر در سال 1991 در مورد رایانه همه جا، "کامپیوتر قرن 21"، و همچنین مکان های دانشگاهی مانند UbiComp و PerCom چشم انداز معاصر IoT را تولید کرد.
اصطلاح "اینترنت چیزها" احتمالاً در سال 1999 توسط کوین اشتون از Procter & Gamble، بعداً مرکز خودکار شناسایی MIT ابداع شده است. در آن مرحله، وی شناسایی فرکانس رادیویی (RFID) را برای اینترنت اشیا ضروری دانست، که به کامپیوترها امکان می دهد همه چیزهای شخصی را مدیریت کنند.
==============
@iotpenetrationtesting
آزمایشگاه امنیتی: ارزیابی امنیتی مرسدس-بنز
https://keenlab.tencent.com/en/2021/05/12/Tencent-Security-Keen-Lab-Experimental-Security-Assessment-on-Mercedes-Benz-Cars/?s=09
#Car
@iotpenetrationtesting
https://keenlab.tencent.com/en/2021/05/12/Tencent-Security-Keen-Lab-Experimental-Security-Assessment-on-Mercedes-Benz-Cars/?s=09
#Car
@iotpenetrationtesting
Forwarded from F.P.W Library Sec [ CyberSecurity Book ]
سلام دوستان به یک ادمین نیاز دارم فعال باشه خودم وقتم کم شده بزارم واسه کانال هرکی میتونه کتاب ها یا منبع های به روز رو بزاره بیاد پیوی:
@BlackSharkshadow
@BlackSharkshadow
Learn Exploit Development While Not Dying from COVID-19 - DAY[0]
https://dayzerosec.com/posts/learn-exploit-development-while-not-dying-from-covid-19/
@iotpenetrationtesting
https://dayzerosec.com/posts/learn-exploit-development-while-not-dying-from-covid-19/
@iotpenetrationtesting
Hacking the Furbo Dog Camera: Part I
https://www.somersetrecon.com/blog/2021/hacking-the-furbo-part-1
@iotpenetrationtesting
https://www.somersetrecon.com/blog/2021/hacking-the-furbo-part-1
@iotpenetrationtesting
When Intrusions Don’t Align: A New Water Watering Hole and Oldsmar
https://www.dragos.com/blog/industry-news/a-new-water-watering-hole/
@iotpenetrationtesting
https://www.dragos.com/blog/industry-news/a-new-water-watering-hole/
@iotpenetrationtesting
into the wild gaining access to ss7 part 1 : finding an access point
https://0x00sec.org/t/into-the-wild-gaining-access-to-ss7-part-1-finding-an-access-point/12418
@iotpenetrationtesting
https://0x00sec.org/t/into-the-wild-gaining-access-to-ss7-part-1-finding-an-access-point/12418
@iotpenetrationtesting
Secure Boot and TLS 1.3 Firmware Update with FreeRTOS and wolfSSL on NXP “Freedom Board” K64
https://www.wolfssl.com/secure-boot-tls-1-3-firmware-update-freertos-wolfssl-nxp-freedom-board-k64/
@iotpenetrationtesting
https://www.wolfssl.com/secure-boot-tls-1-3-firmware-update-freertos-wolfssl-nxp-freedom-board-k64/
@iotpenetrationtesting
CVE-2020-15782 flaw in Siemens PLCs allows remote hack
https://hackademicus.nl/cve-2020-15782-flaw-in-siemens-plcs-allows-remote-hack/
@iotpenetrationtesting
https://hackademicus.nl/cve-2020-15782-flaw-in-siemens-plcs-allows-remote-hack/
@iotpenetrationtesting
hackademicus.nl
Hackademicus is under construction
it's all about security stupid!
معماری اینترنت اشیاء (IOT)
معماری سیستمIoT، از نظر ساده، از سه لایه تشکیل شده است: لایه اول Devices، لایه دوم Edge Gateway ولایه سوم Cloud است. دستگاه ها شامل مواردی در شبکه هستند، مانند سنسورها و محرک های موجود در تجهیزاتIoT، به ویژه آن هایی که از پروتکل هایی مانند Modbus ،Zigbee یا پروتکل های اختصاصی استفاده می کنند تا به Edge Gateway وصل شوند. Edge Gateway از سیستم های جمع آوری داده های حسگر به نام Edge Gateways تشکیل شده است که قابلیت هایی مانند پیش پردازش داده ها، امنیت اتصال به ابر، استفاده از سیستم هایی مانند WebSockets، مرکز رویدادها و حتی در برخی موارد تجزیه و تحلیل لبه را دارد.
این شامل سیستم های مختلف بانک اطلاعاتی است که داده های حسگر مانند داده های سری زمانی یا فروشگاه دارایی ها را با استفاده از سیستم های ذخیره داده بک اند (به عنوان مثال کاساندرا، پستگرس کیو ال) ذخیره می کنند. ردیف ابر در اکثر سیستم های مبتنی بر ابر IoT دارای ویژگی های صف وقایع و پیام رسانی است که ارتباطاتی را که در همه ردیف ها انجام می شود، مدیریت می کند. برخی از کارشناسان سه ردیف را در سیستم IoT به عنوان لبه، سکو و شرکت طبقه ب
معماری سیستمIoT، از نظر ساده، از سه لایه تشکیل شده است: لایه اول Devices، لایه دوم Edge Gateway ولایه سوم Cloud است. دستگاه ها شامل مواردی در شبکه هستند، مانند سنسورها و محرک های موجود در تجهیزاتIoT، به ویژه آن هایی که از پروتکل هایی مانند Modbus ،Zigbee یا پروتکل های اختصاصی استفاده می کنند تا به Edge Gateway وصل شوند. Edge Gateway از سیستم های جمع آوری داده های حسگر به نام Edge Gateways تشکیل شده است که قابلیت هایی مانند پیش پردازش داده ها، امنیت اتصال به ابر، استفاده از سیستم هایی مانند WebSockets، مرکز رویدادها و حتی در برخی موارد تجزیه و تحلیل لبه را دارد.
این شامل سیستم های مختلف بانک اطلاعاتی است که داده های حسگر مانند داده های سری زمانی یا فروشگاه دارایی ها را با استفاده از سیستم های ذخیره داده بک اند (به عنوان مثال کاساندرا، پستگرس کیو ال) ذخیره می کنند. ردیف ابر در اکثر سیستم های مبتنی بر ابر IoT دارای ویژگی های صف وقایع و پیام رسانی است که ارتباطاتی را که در همه ردیف ها انجام می شود، مدیریت می کند. برخی از کارشناسان سه ردیف را در سیستم IoT به عنوان لبه، سکو و شرکت طبقه ب
Writing the Bootloader Shellcode
https://ptr-yudai.hatenablog.com/entry/2021/05/31/232507?s=09#Writing-the-Bootloader-Shellcode
@iotpenetrationtesting
https://ptr-yudai.hatenablog.com/entry/2021/05/31/232507?s=09#Writing-the-Bootloader-Shellcode
@iotpenetrationtesting
SO YOU WANT TO BUILD AN EMBEDDED LINUX SYSTEM?
https://jaycarlson.net/embedded-linux/
@iotpenetrationtesting
https://jaycarlson.net/embedded-linux/
@iotpenetrationtesting
A Guided Tour of the Precursor Motherboard
https://www.crowdsupply.com/sutajio-kosagi/precursor/updates/a-guided-tour-of-the-precursor-motherboard
@iotpenetrationtesting
https://www.crowdsupply.com/sutajio-kosagi/precursor/updates/a-guided-tour-of-the-precursor-motherboard
@iotpenetrationtesting