Update 20220502 Tools You Can Use for the Security Audit of IoT Devices.md

This commit is contained in:
tendertime 2022-05-05 22:47:55 +08:00 committed by GitHub
parent e4b6041f77
commit 474c049139
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -17,7 +17,7 @@
网络攻击者和嗅探器可以访问物联网设备的敏感数据并利用这些信息对其他相关系统发起攻击。反病毒和计算机安全服务公司卡巴斯基Kaspersky表示在 2021物联网黑客数量同比增长了两倍多。
在很大程度上,黑客通过使用 Telnet 协议访问物联网网络,该协议为通过互联网与设备或服务器进行通信提供了命令行接口。根据研究报告,超过 58% 的物联网入侵使用各种协议以求实现挖掘加密货币、通过分布式拒绝服务DDoS攻击关闭系统、窃取机密数据的目的。
由于人们在疫情期间居家使用物联网设备的时间增加,安全风险也随之上升。大部分的小工具无论是个人用还是商用,都缺乏基本的安全措施。人工智能和边缘计算等新技术也使网络和数据安全形势复杂化。卡巴斯基的一位安全专家 Dan Kaspersky 表示:智能小工具变得流行,攻击的数量也随之上升了。
由于人们在疫情期间居家使用物联网设备的时间增加,安全风险也随之上升。这些物联网小工具中的大部分无论是个人用还是商用,都缺乏基本的安全措施。人工智能和边缘计算等新技术也使网络和数据安全形势复杂化。卡巴斯基的一位安全专家 Dan Kaspersky 表示:智能小工具变得流行,攻击的数量也随之上升了。
![Key components in PENIOT][2]
@ -67,7 +67,7 @@ Objective 是一个对物联网环境中使用的Android和iOS应用程序进行
https://github.com/threat9/routersploit
这个针对嵌入式设备的强大开源开发框架具有多个用于渗透测试和安全审计的功能和模块:
这个针对嵌入式设备的开源开发框架具有多个用于渗透测试和安全审计的功能和模块:
* Exploits——漏洞评估
* Creds网络服务和证书的测试
* Scanners——对目标进行详细的安全审计