نحوه تنظیم Zniffer برای Z-Wave
در Bishop Fox ، ما به طور مرتب بررسی های امنیتی محصولات از سخت افزار مشتریان خود را انجام می دهیم ، بسیاری از آنها نیاز به استفاده از تجهیزات تخصصی دارند. در طی ارزیابی امنیتی اخیر دستگاهی که منحصراً بر روی پروتکل Z-Wave ارتباط برقرار کرده بود ، ما با ابزار خرناسازی Z-Wave کار کردیم و با چند چالش روبرو شدیم. در طی فرایند ، ما یک مقدار عادلانه درباره Z-Wave Zniffer و Z-Wave Programmer یاد گرفتیم – بینش هایی که می خواستیم با خوانندگانی که ممکن است کارهای مشابه انجام دهند ، به اشتراک بگذاریم.
THE ZNIFFER BASICS
Z-Wave پروتکل ارتباطات بی سیم است که از امواج رادیویی کم مصرف برای برقراری ارتباط با دستگاه های سازگار استفاده می کند. در درجه اول برای دستگاه های اتوماسیون خانگی مانند کنترل های روشنایی و سیستم های امنیتی خانگی هوشمند مورد استفاده قرار می گیرد.
برای ارزیابی این نوع دستگاه ها ، ما نیاز به گرفتن ارتباطات عبور از طریق پروتکل Z-Wave برای بررسی هر دو رمزگذاری سطح حمل و نقل در استفاده و امنیت شبکه Z-Wave در هنگام جفت شدن و عدم تعمیر دستگاهها. در حین جفت شدن می توان برخی از حملات نزولی را انجام داد ، بنابراین برای نگه داشتن بینی در مورد امنیت Z-Wave در طول این رویداد ، ما نیاز داریم تا ترافیک بی سیم را برای شبیه سازی آنچه که یک شخص ثالث مخرب حمله می کند ، خراب کنیم. انجام دادن. ابزار خاص برای خراب کردن شبکه های Z-Wave با نام Zniffer نامگذاری شده است که توسط آزمایشگاه های Silicon ساخته شده است. ما سپاسگزاریم که آنها چنین ابزار مفیدی را برای این نوع کار ایجاد کردند و از آنها بخاطر ارائه آن در جامعه تشکر می کنیم.
Zniffer یک ابزار رسمی توسعه برای ضبط Z-Wave RF است که پس از ثبت نام رایگان است. سایت. از آنجا که برای اولین بار درست کار کردن با فرایند چشمک زن را دشوار کردیم ، تصمیم گرفتیم تا یک راهنمای تفصیلی را برای کمک به سایر تسترهای امنیتی سخت افزاری در اجرای سریع Zniffer خود به سرعت انجام دهیم.
HARDWARE REQUIREMENTS
سیستم عامل Zniffer را می توان روی هر نوع توسعه سازگار Z-Wave چشمک زد ، اما ما به کنترلر Z-Wave زیر که برای آزمایش مبتنی بر ایالات متحده کار می کرد ، چسبیدیم:
(برای دستگاه هایی با دامنه RF سازگار با اتحادیه اروپا ، مدل قابل مقایسه ACC-UZB3-E-STA است.)
ما همچنین از Aeotec Z-stick Gen5 برای ساخت دروازه Z-Wave خود استفاده کردیم. این مرحله اختیاری است ، اما تضمین می کند که تیرانداز ما طبق آنچه در نظر گرفته شده است کار می کند.
SOFTWARE الزامات
برای شروع ، ابزارهای رسمی توسعه جاسازی شده را از منوی آزمایشگاه های سیلیکون نشان داده شده در زیر نشان دهید:
https://www.silabs.com/products/development-tools/wireless/mesh-networking/z-wave/embedded-development-kit
شکل 1: [19659015] برای تنظیمات باید هر دو ابزار توسعه را بارگیری کنید
این ابزارها فقط برای سیستم عامل ویندوز هستند و در حالت ایده آل ، باید این موارد را در دستگاه ویندوز بومی یعنی نه یک ویندوز VM امتحان کنید. (توجه: هنگامی که فرآیند چشمک زن انجام شد ، مشاهده کردیم که ویندوز VM نیز به خوبی ویندوزهای بومی برای مقاصد خرابکاری کار می کند.)
STEPS FOR FLASHING FIRMWARE ZNIFFER FIRMWARE
- سایر دستگاه های Z-Wave را جدا کنید.
- درایور USB ( نه درایور UZB) را برای برنامه نویس کامپیوتر Z-Wave نصب کنید. باید در فهرست [PC]
PC ZW050x_USB_Programming_Driver
zw05xxprg.sys نامگذاری شود. رویzw05xxprg.inf
کلیک راست کرده و را نصب کنید را نصب کنید. - وقتی راننده در جای خود قرار گرفت ، کنترلر Z-Wave را وصل کنید. این باید به عنوان یک رابط COM شناسایی شود (شما می توانید آنرا در مدیر دستگاه بررسی کنید).
- برنامه نویس کامپیوتر Z-Wave را باز کنید. در زیر تنظیمات ، رابط سریال باید به شرح زیر باشد:
- اطمینان حاصل کنید که درایور صحیح بارگیری شده است.
a. با کلیک بر روی Tools > Detect Target درایور صحیح را بررسی کنید. اگر خطای درایور زیر را دریافت کنید ، به احتمال زیاد به این دلیل است که درایور Zniffer UZB قبل از درایور USB نصب شده است.b. درایور USB را برای Z-Wave PC Programmer نصب کرده و برنامه را مجدداً برطرف کنید. اگر به درستی کار کنید ، باید هدف صحیح به شرح زیر نشان داده شود:
- اکنون که هدف صحیح تشخیص داده شد ، سیستم عامل می تواند فلش شود. اگر سخت افزار به درستی تنظیم شده باشد ، رابط برنامه نویسی فعلی باید بطور پیش فرض روی USB تنظیم شود. در زیر برگه حافظه Flash Code ، مکان پرونده hex خود را انتخاب کنید:
Zniffer_v4_57 Z-Wave_Firmware sniffer_ZW050x_USBVCP.hex
]
] . این روند بین 2-5 دقیقه به طول می انجامد و به روزرسانی های وضعیت را در کل ارائه می دهد.
- پس از اتمام روند چشمک زدن ، برنامه Zniffer قابل آزمایش است.
مراحل برای آزمایش از برنامه ZNIFFER
- درایور USB برای درایور UZB. (پس از اتمام برنامه نویسی ، درایور برنامه نویس دیگر لازم نیست.) درایور UZB را از محل زیر نصب کنید:
Zniffer_v4_57 PC uzb.inf
- دستگاه USB Z-Wave را جدا کرده و مجدداً آن را وصل کنید.
- برنامه Zniffer را مجدداً راه اندازی کنید و Detect Modules را بزنید. نسخه صحیح سیستم عامل باید در نوار ابزار و نوار منو قابل مشاهده باشد. اگر نسخه سیستم عامل شناسایی نشد (به عنوان مثال ، اگر آن را به عنوان "COM4 (v0.00 ZW0000)" نشان داد) ، از بالا شروع کنید – درایور را مجدداً نصب کنید ، دستگاه را جدا کنید و دوباره آن را نصب کنید و برنامه را مجدداً راه اندازی کنید. همیشه این احتمال وجود دارد که روند چشمک زن با موفقیت به پایان نرسد.
- برای اطمینان از این که Zniffer ما مطابق آنچه انتظار می رود کار کند ، ما از دروازه Z-Wave که برای تنظیم ترافیک استفاده کرده ایم استفاده کردیم: [19659046ضبطموفقیتآمیزترافیکپروتکلZ-Wave” width=”700″ style=”width: 700px;” />
شکل 2: ضبط موفقیت آمیز ترافیک پروتکل Z-Wave
پس از اینکه Zniffer را فعال و اجرا کردیم ، روش خود را برای بررسی امنیت محصول دنبال کردیم و آزمایش کردیم. امنیت روند جفت شدن و مقاومت آن در برابر حملات تخریب پروتکل.
منابع رسمی ابزارهای توسعه Z-Wave:
برنامه نویس Z-Wave:
https: // www.silabs.com/document/login/user-guides/INS10679-Instruction-Z-Wave-Programmer-User-Guide.pdfociation19659004 قراردادآوری19459016 ngjashmeZ-Wave Zniffer:
https://www.silabs .com / اسناد / ورود به سیستم / راهنمای کاربر / INS10249-Z-Wave-Zniffer-User-Guide.pdf
0 Comments
Comments are closed.
Can you do an updated version of this video, thanks Jay.
Chinese guys are running 10Gb down atm
I have my A+,N+,S+,CCNA,CCNP and I can tell you these little casual tech talk videos are so helpful when talking to your seniors.
Also you look and remind me so much of my network architect, its not even funny.
beware of business that make you pay online .. if they really were such a good service you would be able to call them and give a CC over the phone
Astrill doesnt work worth crap its off go to my IP address site everything works fine turn it on go to same site and it comes back as secure connection failed
Have you changed your mind on which VPN to use? Or are still recommending Astrill?
is tunnel bear safe
nice
great vid helped alot
So on top of my hugely overpriced internet bill now i'm supposed to pay even more for privacy (something that should be included in my internet service) and this vpn i have to pay extra for will slow down my internet.What a racket.
the first test took you down ~90Mbps i have 20Mbps on a good day. would the decrease in Mbps be the same for me?
I'm still lost wtf……
I set up my own vpn at home.
Whow! You got 354mps without a VPN and 268mps with a VPN, Ping wasn't great. I got a 31ms Ping an 84.??? down and 11.??? up but about a month ago I had 1ms Ping, 100+ dn and 25+ up after I had my ISP up it to 100?. While watching streaming video(like yours) I get buffering every few hours?
How do you VPN at router level?
Is orbit a vpn or something different?
Hello sir I have ip vanish I get the same speed .
Hay Jay! Love your videos, explained in very understandable words… I was interested in NordVPN, could you please make a video trying it? It is based in Panama so super secure… I think its good. You can just try it for a video and do a money back guarantee… Could you check it pls here is the link http://nordvpn.org/primedeal...
Thanks for sharing Jay, much appreciated
I use Skycards VPN they have a Free VPN router here, you just pay for the VPN service. Perfect for streaming. https://www.skycards.eu/product/tp-link-wireless-vpn-router/
Hi there, very new to this all, VPN? do you know which one might be good for me being in Melbourne, Australia?? Cheers James
Hi my facebook got diabled so apparently i need a new credit card but that would mean several days delay is it possible that a vpn would be useful in this case or do I still need a new credit card?
The 2nd point on AT&T internet troubleshooting is that a VPN can 'severely slow down your internet connection'….. lol. "It's the only way we can throttle you based on traffic bro"
how does a VPN work if your on your PC surfing the net and your TV is connected via Wi-Fi