Practical IoT Hacking: The Definitive Guide to Attacking the Internet of Things
Autor Fotios Chantzis, Evangel Deirme, Ioannis Staisen Limba Engleză Paperback – 9 apr 2021
Considerăm că expertiza colectivă a autorilor Fotios Chantzis, Evangel Deirme și Ioannis Stais transformă acest volum dintr-un simplu manual într-o resursă critică pentru securitatea cibernetică modernă. Bazându-se pe cercetări practice de teren, aceștia oferă o perspectivă tehnică riguroasă asupra vulnerabilităților care afectează ecosistemul Internet of Things, de la dispozitive medicale la sisteme de automatizare industrială. Dacă The IoT Hacker's Handbook v-a oferit cadrul teoretic și o introducere în arhitectura dispozitivelor, Practical IoT Hacking oferă instrumentele practice și codul sursă necesar pentru a executa teste de penetrare complexe.
Ne-a atras atenția structura extrem de aplicată: volumul nu se limitează la teorie, ci ghidează cititorul prin procesul de interceptare a traficului radio, analiză de firmware și exploatare a interfețelor hardware fizice. Suntem de părere că abordarea metodologică, ce începe cu modelarea amenințărilor (threat modeling), este esențială pentru orice specialist care dorește să înțeleagă nu doar „cum”, ci și „unde” sunt punctele critice ale unui sistem. Capitolele dedicate protocoalelor precum LoRaWAN, MQTT sau BLE sunt însoțite de exemple de cod personalizat, permițând reproducerea atacurilor într-un mediu controlat. De la bypass-ul autentificării pe microcontrollere STM32 până la manipularea sistemelor de alarmă wireless, textul acoperă întreg spectrul de atac, oferind o claritate tehnică remarcabilă pentru un domeniu atât de fragmentat.
Preț: 269.39 lei
Preț vechi: 422.85 lei
-36%
Carte disponibilă
Livrare economică 08-19 mai
Livrare express 22-28 aprilie pentru 109.81 lei
Specificații
ISBN-10: 1718500904
Pagini: 464
Dimensiuni: 178 x 235 x 32 mm
Greutate: 0.91 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States
De ce să citești această carte
Recomandăm această carte profesioniștilor în securitate și administratorilor IT care au nevoie de competențe practice în auditarea dispozitivelor conectate. Veți câștiga capacitatea de a identifica defecte de proiectare în hardware și protocoale de rețea, utilizând echipamente cu costuri reduse. Este un ghid esențial pentru a trece de la securitatea software tradițională la complexitatea mediului IoT.
Descriere
The definitive guide to hacking the world of the Internet of Things (IoT) -- Internet connected devices such as medical devices, home assistants, smart home appliances and more.
Geared towards security researchers, IT teams, and penetration testers, application testers, developers, and IT administrators, this book teaches readers how to get started with hacking Internet connected devices. Readers dig deep into technical (and related legal) issues, as they learn what kinds of devices to use as hacking tools and which make the best targets. The authors, all experts in the field, cover the kinds of vulnerabilities found in IoT devices, explain how to exploit their network protocols, and how to leverage security flaws and certain hardware interfaces found in the physical devices themselves.
The book begins with threat modeling and a security testing methodology, then covers how to attack hardware interfaces such as UART, IᄇC, SPI, JTAG / SWD and IoT network protocols like UPnP, WS-Discovery, mDNS, DNS-SD, RTSP / RTCP / RTP, LoRa / LoRaWAN, Wi-Fi / Wi-Fi Direct, RFID / NFC, BLE, MQTT, CDP and DICOM. Examples throughout offer custom code designed to demonstrate specific vulnerabilities and tools to help readers reproduce the attacks. Practical IoT Hacking is full of practical exercises and hands-on examples taken from the authors' own research that teach readers things like how to bypass the authentication of an STM32F103 device (black pill) through SWD; reverse firmware; exploit zero-configuration networking; use low-cost equipment to capture LoRa network traffic; analyze IoT companion mobile apps, take over and remotely control an Android based treadmill, jam wireless devices such as home alarm systems, hijack Bluetooth Low Energy connections and how to circumvent modern RFID and NFC enabled smart door locks.