Cantitate/Preț
Produs

The IoT Hacker's Handbook

Autor Aditya Gupta
en Limba Engleză Paperback – apr 2019

În domeniul dispozitivelor conectate (IoT), securitatea este adesea sacrificată în favoarea vitezei de lansare pe piață, lăsând ecosisteme întregi vulnerabile în fața atacurilor fizice și digitale. Ne-a atras atenția The IoT Hacker's Handbook prin abordarea sa extrem de aplicată, care transformă teoria securității în pași concreți de auditare a hardware-ului. Spre deosebire de Security of Internet of Things Nodes, care adoptă o perspectivă academică asupra algoritmilor și cercetării, lucrarea lui Aditya Gupta este un manual de teren pentru cel care dorește să „desfacă” dispozitivul la propriu. Structura cărții urmărește riguros procesul de penetrare a unui sistem: de la identificarea componentelor de pe placa de circuit imprimat (PCB) și utilizarea interfețelor UART sau SPI pentru accesarea consolelor de administrare, până la tehnici avansate de debugging prin JTAG. Apreciem în mod deosebit progresia logică către ingineria inversă (reverse engineering) aplicată pe binare specifice arhitecturilor ARM și MIPS, esențiale pentru înțelegerea modului în care firmware-ul poate fi extras și analizat pentru vulnerabilități. În contextul lucrărilor anterioare ale autorului, precum Omnipresence of Intelligent Systems in Modern Society, această carte reprezintă o specializare tehnică profundă, mutând accentul de pe sistemele inteligente generale pe vulnerabilitățile hardware specifice. Comparativ cu Practical IoT Hacking, care oferă o viziune de ansamblu asupra întregului ecosistem, The IoT Hacker's Handbook este mai focalizat pe interacțiunea directă cu hardware-ul și protocoalele radio. Capitolele dedicate Software Defined Radio (SDR) și exploatării ZigBee sau Bluetooth Low Energy (BLE) oferă cititorului instrumentele necesare pentru a intercepta și manipula traficul de date într-un mod controlat și etic.

Citește tot Restrânge

Preț: 25306 lei

Preț vechi: 31633 lei
-20%

Puncte Express: 380

Carte disponibilă

Livrare economică 08-22 mai
Livrare express 24-30 aprilie pentru 13397 lei


Specificații

ISBN-13: 9781484242995
ISBN-10: 1484242998
Pagini: 350
Ilustrații: Bibliographie
Dimensiuni: 156 x 233 x 25 mm
Greutate: 0.52 kg
Ediția:1st ed.
Editura: APRESS L.P.
Colecția Apress
Locul publicării:Berkeley, CA, United States

De ce să citești această carte

Recomandăm această carte inginerilor de sisteme embedded și experților în teste de penetrare care doresc să treacă de la securitatea software la cea hardware. Cititorul câștigă competențe critice în identificarea punctelor de intrare la nivel de chip și în analiza firmware-ului, devenind capabil să construiască dispozitive mai rezistente prin înțelegerea modului în care acestea sunt compromise în mod real.


Despre autor

Aditya Gupta este un specialist recunoscut în securitatea informatică, cu o pasiune timpurie pentru tehnologie, fiind implicat în dezvoltarea de soluții software și workshop-uri educaționale sub egida Devoxx4Kids. Expertiza sa acoperă limbaje de programare diverse, de la Java și Python la sisteme iOS, fiind orientat spre demistificarea tehnologiilor complexe. Prin lucrările sale, Gupta explorează intersecția dintre sistemele inteligente și securitatea practică, aducând o perspectivă aplicată asupra vulnerabilităților din lumea reală.


Descriere scurtă

Take a practioner’s approach in analyzing the Internet of Things (IoT) devices and the security issues facing an IoT architecture.  

You’ll review the architecture's central components, from hardware communication interfaces, such as UARTand SPI, to radio protocols, such as BLE or ZigBee. You'll also learn to assess a device physically by opening it, looking at the PCB, and identifying the chipsets and interfaces. You'll then use that information to gain entry to the device or to perform other actions, such as dumping encryption keys and firmware. 

As the IoT rises to one of the most popular tech trends, manufactures need to take necessary steps to secure devices and protect them from attackers. The IoT Hacker's Handbook breaks down the Internet of Things, exploits it, and reveals how these devices can be built securely.

What You’ll Learn
  • Perform a threat model of a real-world IoT device and locate all possible attacker entry points 
  • Use reverse engineering of firmware binaries to identify security issues 
  • Analyze,assess, and identify security issues in exploited ARM and MIPS based binaries
  • Sniff, capture, and exploit radio communication protocols, such as Bluetooth Low Energy (BLE), and ZigBee

Who This Book is For

Those interested in learning about IoT security, such as pentesters working in different domains, embedded device developers, or IT people wanting to move to an Internet of Things security role. 


Cuprins

Chapter 1: Internet of Things: A Primer.- Chapter 2: Performing an IoT Pentest.- Chapter 3: Analyzing Hardware.- Chapter 4: UART Communication.- Chapter 5: Exploitation Using I2C and SPI.- Chapter 6: JTAG Debugging and Exploitation.- Chapter 7: Firware Reverse Engineering and Exploitation.- Chapter 8: Exploiting Mobile, Web and Network for IoT.- Chapter 9: Software Defined Radio.- Chapter 10: Exploiting ZigBee and BLE. 


Notă biografică

Aditya Gupta is the founder and CEO of Attify, Inc. – a specialized security firm offering IoT penetration testing and security training on IoT Exploitation. Over the past couple of years, Aditya has performed in-depth research on the security of these devices including smart homes, medical devices, ICS and SCADA systems, and has spoken at numerous international security conferences teaching people about the insecurity in these platforms and how it can be exploited. Aditya is also the co-author of the IoT Pentesting Cookbook and the author of Learning Pentesting for Android Devices.

Caracteristici

Learn the possible threats affecting IoT devices and how developers and manufacturers can address these threats Provides a practical approach with exercise and labs for IoT security Covers the different components that make up an IoT device; security issues in Firmware, Radio, Hardware, Web Applications, Mobile applications; and security issues in all IoT components