
Курируемое руководство по аппаратным и программным средствам для тестирования на проникновение в IoT на 2025 год, охватывающее векторы атак Bluetooth, Zigbee, Z-Wave, WiFi, RFID, автомобильные и побочные каналы.
В этом документе перечислены новейшие инструменты и оборудование для тестирования безопасности IoT в 2025 году, охватывающие различные протоколы и технологии. Он включает новейшие атаки, недавно обнаруженные уязвимости и обновлённые аппаратные и программные средства с расширенными возможностями.
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Тестирование уязвимостей Bluetooth (CVE-2021-28139 и варианты) | Расширенные возможности эксплуатации, более широкая поддержка SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Многопротокольный взлом RF, включая атаки Bluetooth | Атаки Bad Keyboard через BLE, совместимость с iOS |
| Ubertooth Tools | Ubertooth One | Перехват и инжекция пакетов Bluetooth Classic и BLE | Улучшенная инжекция пакетов, анализ в реальном времени |
| BlueHydra Enhanced | CSR 4.0 or compatible | Сканирование устройств BLE с обнаружением на основе ИИ | Снятие отпечатков устройств на основе машинного обучения |
| Bettercap 2.x | Alfa AWUS1900 | Продвинутые атаки MiTM на Bluetooth и BLE | Расширенная автоматизация, сценарии атак на основе ИИ |
| GATTacker Pro | ESP32 or nRF52840 | Атаки MiTM и фаззинг на уровне GATT BLE | Улучшенный фаззинг протоколов, автоматическое обнаружение уязвимостей |
Ключевая уязвимость 2025 года: CVE-2025-1221, затрагивающая стек Zigbee SiLabs EmberZNet, вызывающая сбои доставки сообщений в реализациях Radio Co-Processor.
Новая угроза 2025 года: Уязвимость PerfektBlue (CVE-2024-45431 - CVE-2024-45434), затрагивающая OpenSynergy Blue SDK в 350 миллионах автомобилей, позволяющая проводить атаки через Bluetooth на информационно-развлекательные системы.
Последнее обновление: август 2025
Версия документа: 2025.1
| Wireshark 4.x | Bluetooth Adapter | Расширенный анализ пакетов Bluetooth | Анализ трафика с помощью ИИ, обнаружение угроз |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| KillerBee Enhanced | ApiMote v4 or nRF52840 Dongle | Продвинутое тестирование на проникновение Zigbee 3.0 | Тестирование уязвимостей Zigbee 3.0, обход кода установки |
| Z-Attack Pro | USRP B210 or HackRF One | Атаки и манипуляции на уровне протокола Zigbee | Поддержка тестирования модели безопасности Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C or nRF52840 | Картографирование сети Zigbee и оценка уязвимостей | Расширенные возможности DoS-атак против Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote or compatible | Продвинутый фаззинг протоколов и обнаружение сбоев | Фаззинг с направлением ИИ для обнаружения уязвимостей |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| EZ-Wave Plus | HackRF One or USRP | Анализ и эксплуатация безопасности Z-Wave Plus | Поддержка анализа серии Z-Wave 800 |
| Z-Attack Advanced | Yardstick One or FlipperZero | Расширенная инжекция и повтор пакетов Z-Wave | Расширенные методы извлечения ключей |
| RFCrack Pro | USRP B200mini | Продвинутый анализ сигналов Z-Wave | Распознавание образов на основе машинного обучения |
| OpenZWave Enhanced | Z-Wave USB Stick | Тестирование умных домашних сетей Z-Wave | Расширенные модули тестирования безопасности |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS or AWUS036ACHM | Тестирование безопасности WPA3 и расширенного WPA2 | Поддержка атак WPA3-SAE, тестирование уязвимости DragonBlood |
| FragAttacks Toolkit | Intel AX200/AX210 adapters | Эксплуатация уязвимостей фрагментации | Обновлено для уязвимостей mesh-сетей CVE-2025-27558 |
| Wi-Fi Deauther v3 | ESP8266/ESP32 based devices | Продвинутые атаки деаутентификации | Оптимизация времени атаки с помощью ИИ |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Атаки Evil twin и мошеннических точек доступа | Расширенные модули социальной инженерии |
| Bettercap WiFi Module | High-gain USB adapters | Современные WiFi-атаки с автоматизацией | Интеграция с информацией об угрозах в реальном времени |
| KRACK Attack Tools | Panda PAU09 | Атаки повторной установки ключа WPA2 | Обновлено для новых реализаций WPA2/WPA3 |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| Ghidra 11.x | High-performance workstation | Продвинутая обратная разработка прошивок | Обнаружение уязвимостей на основе машинного обучения |
| Binwalk 3.x | Bus Pirate v4 or Glasgow | Расширенный анализ прошивок | Улучшенный анализ энтропии, облачная интеграция |
| JTAGulator Pro | Teensy 4.1 or custom FPGA | Продвинутое обнаружение интерфейсов JTAG/SWD | Поддержка новых интерфейсов отладки ARM |
| OpenOCD Enhanced | SEGGER J-Link Pro or ST-Link V3 | Продвинутая внутрикристальная отладка | Поддержка ARM Cortex-M85 и новых архитектур |
| Glasgow Interface Explorer | Glasgow hardware | Многопротокольный анализ аппаратных интерфейсов | Поддержка новых протоколов, улучшенная автоматизация |
| Flashrom Enhanced | CH341A Programmer | Продвинутое манипулирование BIOS/EEPROM | Поддержка новых типов флеш-памяти |
| Saleae Logic Pro | Saleae Logic Pro 8 | Высокоскоростной анализ сигналов | Декодирование протоколов с помощью ИИ |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | Продвинутый анализ питания и инжекция сбоев | Анализ трасс с помощью ИИ, улучшенные возможности FPGA |
| Daredevil Enhanced | High-speed oscilloscope | Атаки DPA с помощью машинного обучения | Восстановление ключей на основе нейронных сетей |
| SCALib | Various SCA platforms | Стандартизированная библиотека анализа побочных каналов | Новые реализации атак и контрмеры |
| Inspector Pro | EM probe array | Электромагнитный анализ побочных каналов | 3D-визуализация и анализ электромагнитного поля |
| JeanGrey Enhanced | Oscilloscope | Продвинутый анализ данных побочных каналов | Классификация трасс на основе машинного обучения |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| CANoe 17.x | Vector VN1640A | Продвинутый анализ сетей CAN/CAN-FD | Встроенное обнаружение вторжений и обнаружение аномалий на основе машинного обучения |
| UDSim Pro | CANtact Pro or Comma.ai Panda | Расширенный фаззинг UDS и симуляция ЭБУ | Поддержка протоколов DoIP и автомобильного Ethernet |
| ICSim Enhanced | Raspberry Pi 4 with PiCAN3 | Реалистичная симуляция автомобиля | Поддержка современных автомобильных архитектур |
| Kayak Enhanced | Various CAN interfaces | Продвинутый мониторинг шины CAN | Возможности обнаружения угроз в реальном времени |
| OpenGarages Toolkit | Various CAN interfaces | Комплексное тестирование безопасности автомобилей | Интеграция с облачными системами информации об угрозах |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| GNU Radio 3.11+ | USRP X310 or BladeRF 2.0 | Продвинутая обработка сигналов SDR | Улучшенная классификация сигналов на основе машинного обучения |
| GQRX Enhanced | HackRF One or RTL-SDR Blog V4 | Анализ спектра с обнаружением на основе ИИ | Интеллектуальный анализ сигналов в реальном времени и автоматическая классификация |
| RFcat Pro | Yardstick One or FlipperZero | Анализ протоколов ниже 1 ГГц | Расширенная поддержка протоколов и возможности автоматизации |
| Universal Radio Hacker | Various SDR platforms | Обратная разработка протоколов | Анализ протоколов и фаззинг с помощью ИИ |
| SDR# | USRP | Расширенный анализ сигналов SDR | Улучшенные алгоритмы демодуляции |
| osmo-fl2k Enhanced | FL2000 dongle | Пользовательская передача сигналов | Расширенные возможности генерации сигналов |
| Программные инструменты | Аппаратные средства | Назначение | Обновления 2025 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 or Proxmark3 Iceman | Продвинутое тестирование RFID/NFC | Поддержка новых типов карт и расширенные векторы атак |
| ChameleonMini RevG | ChameleonMini RevG | Продвинутая эмуляция и клонирование RFID | Улучшенная эмуляция карт и новые режимы атак |
| LibNFC Enhanced | ACR122U or PN7462 dev board | Разработка и тестирование NFC | Поддержка функций расширенного диапазона NFC Release 15 (2см) |
| FlipperZero NFC Suite | FlipperZero | Портативное тестирование NFC/RFID | Расширенная база данных карт и автоматизированные последовательности атак |
| NFC Ghost Tap Tools | Android devices with NFC | Тестирование и обнаружение ретрансляционных атак NFC | Контрмеры для атак типа PhantomCard |