
دليل منسّق لأدوات اختبار الاختراق للأجهزة والبرمجيات الخاصة بإنترنت الأشياء لعام 2025، يغطي هجمات بلوتوث، زيجبي، زد-ويف، واي-فاي، RFID، السيارات، وهجمات القنوات الجانبية.
تستعرض هذه الوثيقة أحدث الأدوات والأجهزة لاختبار أمان إنترنت الأشياء في عام 2025، وتغطي بروتوكولات وتقنيات مختلفة. وهي تتضمن هجمات متطورة، وثغرات أمنية مكتشفة حديثًا، وأجهزة وأدوات برمجية محدثة بقدرات محسّنة.
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | اختبار ثغرات بلوتوث (CVE-2021-28139 والمتغيرات) | قدرات استغلال محسّنة، دعم أوسع لـ SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | اختراق الترددات اللاسلكية متعدد البروتوكولات بما في ذلك هجمات بلوتوث | هجمات لوحة المفاتيح الخبيثة عبر BLE، توافق مع iOS |
| Ubertooth Tools | Ubertooth One | استنشاق وحقن حزم بلوتوث الكلاسيكي و BLE | حقن حزم محسّن، تحليل في الوقت الفعلي |
| BlueHydra Enhanced | CSR 4.0 أو متوافق | مسح أجهزة BLE بكشف معزز بالذكاء الاصطناعي | بصمة أجهزة قائمة على التعلم الآلي |
| Bettercap 2.x | Alfa AWUS1900 | هجمات MiTM متقدمة على بلوتوث و BLE | أتمتة محسّنة، سيناريوهات هجوم مدعومة بالذكاء الاصطناعي |
| GATTacker Pro | ESP32 أو nRF52840 | هجمات MiTM على طبقة GATT لـ BLE والتشويش | تشويش بروتوكول محسّن، اكتشاف آلي للثغرات |
| Wireshark 4.x | محول بلوتوث | تحليل محسّن لحزم بلوتوث | تحليل حركة المرور بمساعدة الذكاء الاصطناعي، كشف التهديدات |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|---|---|---|
| KillerBee Enhanced | ApiMote v4 أو nRF52840 Dongle | اختبار اختراق متقدم لـ Zigbee 3.0 | اختبار ثغرات Zigbee 3.0، تجاوز رمز التثبيت |
| Z-Attack Pro | USRP B210 أو HackRF One | هجمات ومعالجة طبقة بروتوكول زيجبي | دعم اختبار نموذج أمان Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C أو nRF52840 | رسم خرائط شبكة زيجبي وتقييم الثغرات | قدرات هجوم حرمان الخدمة (DoS) محسّنة ضد Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote أو متوافق | تشويش بروتوكول متقدم وكشف الأعطال | تشويش موجه بالذكاء الاصطناعي لاكتشاف الثغرات |
ثغرة رئيسية لعام 2025: CVE-2025-1221 تؤثر على مكدس SiLabs EmberZNet Zigbee، مما يسبب فشل تسليم الرسائل في تطبيقات المعالج المشترك اللاسلكي (Radio Co-Processor).
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|---|---|---|
| EZ-Wave Plus | HackRF One أو USRP | تحليل واستغلال أمن Z-Wave Plus | دعم تحليل سلسلة Z-Wave 800 |
| Z-Attack Advanced | Yardstick One أو FlipperZero | حقن حزم وإعادة تشغيل محسّنة لـ Z-Wave | تقنيات استخراج مفاتيح محسّنة |
| RFCrack Pro | USRP B200mini | تحليل إشارات Z-Wave متقدم | التعرف على الأنماط القائم على التعلم الآلي |
| OpenZWave Enhanced | عصا USB Z-Wave | اختبار شبكات Z-Wave للمنازل الذكية | وحدات اختبار أمن محسّنة |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|---|---|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS أو AWUS036ACHM | اختبار أمن WPA3 و WPA2 المحسّن | دعم هجمات WPA3-SAE، اختبار ثغرة DragonBlood |
| FragAttacks Toolkit | محولات Intel AX200/AX210 | استغلال ثغرات التجزئة | محدثة لثغرة CVE-2025-27558 في شبكات الميش |
| Wi-Fi Deauther v3 | أجهزة قائمة على ESP8266/ESP32 | هجمات إلغاء المصادقة المتقدمة | تحسين توقيت الهجوم بالذكاء الاصطناعي |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | هجمات التوأم الشرير ونقطة الوصول المارقة | وحدات هندسة اجتماعية محسّنة |
| Bettercap WiFi Module | محولات USB عالية الكسب | هجمات واي فاي حديثة مع أتمتة | تكامل مع معلومات التهديدات في الوقت الفعلي |
| KRACK Attack Tools | Panda PAU09 | هجمات إعادة تثبيت مفتاح WPA2 | محدثة لتطبيقات WPA2/WPA3 الأحدث |