
مجموعة أدوات اختراق ZigBee من Bishop Fox

نقدّم لكم ZigDiggity 2.0، إطار عمل لاختبار الاختراق لشبكات ZigBee، صمّمه Matt Gleason و Francis Brown من Bishop Fox. شكر خاص إلى Caleb Marion!
ZigDiggity الإصدار 2 هو إعادة هيكلة شاملة للحزمة الأصلية، ويهدف إلى تمكين محترفي الأمن السيبراني، والمراجعين، والمطوّرين من تنفيذ تفاعلات معقّدة مع شبكات ZigBee باستخدام جهاز واحد.

هل تشعر بالأمان في منزلك عندما يكون نظام الأمن مفعّلاً؟ قد تعيد التفكير بعد مشاهدة عرض توضيحي لأداة الاختراق الجديدة لدينا، ZigDiggity، حيث نستهدف مستشعرات الأبواب والنوافذ باستخدام "ACK Attack". ستظهر ZigDiggity كخيار أول لاختبار الأنظمة التي تعمل بتقنية Zigbee، لتحل محل جميع الجهود السابقة.
تستمر Zigbee في النمو من حيث الشعبية كوسيلة لتوفير اتصال لاسلكي بسيط بين الأجهزة (أي انخفاض الطاقة/الحركة، مسافات قصيرة)، ويمكن العثور عليها في مجموعة متنوعة من المنتجات الاستهلاكية التي تتراوح من أتمتة المنزل الذكي إلى الرعاية الصحية. المخاوف الأمنية التي تثيرها هذه الأنظمة متنوعة ووفيرة بنفس القدر، مما يؤكد الحاجة إلى أدوات تقييم عالية الجودة.
لسوء الحظ، تراجعت حلول اختراق Zigbee الحالية، حيث بالكاد تمت صيانتها، ناهيك عن تحسينها. وبما أننا تُركنا دون طريقة عملية لتقييم أمن شبكات Zigbee، فقد أنشأنا ZigDiggity، وهي مجموعة أدوات جديدة مفتوحة المصدر لاختبار الاختراق من Bishop Fox.
يعرض عرضنا التقديمي الغني بالعروض التوضيحية قدرات ZigDiggity الهجومية من خلال مواجهتها مع منتجات شائعة لإنترنت الأشياء (IoT) تستخدم Zigbee. تعالَ وجرّب مستقبل اختراق Zigbee، في محاضرة ستشيد بها صحيفة نيويورك تايمز باعتبارها "انتصارًا حقيقيًا للروح البشرية". ... كما تعلمون، على الأرجح
باستخدام تثبيت افتراضي لـ Raspbian (تثبيت بالواجهة الرسومية، وليس بدون واجهة)، نفّذ الخطوات التالية:
sudo raspbi-config
wget http://deconz.dresden-elektronik.de/raspbian/gcfflasher/gcfflasher-latest.debsudo dpkg -i gcfflasher-latest.debsudo apt updatesudo apt -f installsudo GCFFlasher -f firmware/zigdiggity_raspbee.binsudo GCFFlasher -rpip3 install -r requirements.txtsudo cp patch/zigbee.py /home/$USER/.local/lib/python3.7/site-packages/scapy/layers/zigbee.pyالإصدار الحالي من ZigDiggity مصمّم حصريًا للعمل مع Raspbee

تتوفر حاليًا سكربتات في جذر المستودع، ويمكن تشغيلها جميعًا باستخدام Python3:
python3 listen.py -c 15
عند التشغيل مع wireshark، قد تكون صلاحيات الجذر (root) مطلوبة.
ack_attack.py - تنفيذ هجوم الإقرار (acknowledge attack) ضد شبكة معيّنة.beacon.py - إرسال حزمة beacon واحدة والاستماع لفترة قصيرة. الهدف هو العثور على الشبكات القريبة منك.find_locks.py - فحص حركة مرور الشبكة على قناة لتحديد ما إذا كان سلوك الجهاز يشبه سلوك القفل. يعرض الأجهزة التي يعتقد أنها أقفال.insecure_rejoin.py - تنفيذ محاولة إعادة انضمام غير آمنة على الشبكة المستهدفة.listen.py - الاستماع على قناة وتوجيه كل المخرجات إلى wireshark للعرض.scan.py - التنقّل بين القنوات مع الاستماع وتوجيه البيانات إلى wireshark للعرض.unlock.py - محاولة فتح قفل مستهدفالأنماط المستخدمة في ZigDiggity الإصدار 2 مصمّمة لتكون موثوقة قدر الإمكان. الأداة لا تزال في مراحل مبكرة إلى حد ما من التطوير، لذا توقّع رؤية تحسينات بمرور الوقت.
sudo apt install wireshark
sudo usermod -a -G wireshark $USER). سجّل الخروج ثم عد مرة أخرى حتى تدخل التغييرات حيز التنفيذ.