The Internet of Things (IoT) encompasses a technological ecosystem that improves the daily lives of individuals by increasing productivity, safety, comfort, health and sustainability. In addition, the IoT brings a variety of benefits to many industries, including increased efficiency, productivity and cost savings. However, the proliferation of IoT technologies has revealed many security vulnerabilities, especially in the middleware layer. In this article, we presented possible attacks on availability of middleware layer messaging protocols. In the research, a comprehensive case study was carried out, especially focusing on the MQTT (Message Queuing Telemetry Transport) protocol. We performed Man-in-the-Middle (MitM), Denial of Service (DoS) and Brute-Force attacks in our experimental environment. The effects and results of the attacks made in cases where the connection to the MQTT protocol is made with a user name and password, and when the user name and password are not used are examined. The results of the attacks that emerged in the different scenarios created were evaluated and the precautions to be taken to protect against the attacks were discussed.
Internet of Things MQTT ESP8266 MitM Attacks DoS Attacks Brute Force Attacks
Nesnelerin İnterneti, üretkenliği, güvenliği, konforu, sağlığı ve sürdürülebilirliği artırarak bireylerin günlük yaşamlarını iyileştiren teknolojik bir ekosistemi kapsar. Buna ek olarak, Nesnelerin İnterneti birçok sektöre artan verimlilik, üretkenlik ve maliyet tasarrufu dahil olmak üzere çeşitli faydalar sağlar. Ancak Nesnelerin İnterneti teknolojilerinin yaygınlaşması, özellikle arayazılım katmanında birçok güvenlik açığını ortaya çıkarmıştır. Bu makalede, ara yazılım katmanı mesajlaşma protokollerinin kullanılabilirliğine yönelik olası saldırıları inceledik. Araştırmada özellikle MQTT protokolüne odaklanılmış ve kapsamlı bir vaka çalışması yapılmıştır. Deney ortamımızda Ortadaki Adam, Hizmet Reddi ve Kaba Kuvvet saldırılarını gerçekleştirdik. MQTT protokolüne bağlantının kullanıcı adı ve şifre ile yapıldığı durumlar ile kullanıcı adı ve şifre kullanılmadığı durumlarda yapılan saldırıların etkileri ve sonuçları incelenmiştir. Oluşturulan farklı senaryolarda ortaya çıkan saldırıların sonuçları değerlendirilerek, saldırılara karşı korunmak için alınması gereken önlemler tartışılmıştır.
Nesnelerin İnterneti MQTT ESP8266 Ortadaki Adam Saldırıları Hizmet Reddi Saldırıları Kaba Kuvvet Saldırıları
Birincil Dil | İngilizce |
---|---|
Konular | Bilgisayar Yazılımı |
Bölüm | Araştırma Makaleleri |
Yazarlar | |
Yayımlanma Tarihi | 30 Haziran 2023 |
Gönderilme Tarihi | 14 Mayıs 2023 |
Kabul Tarihi | 5 Haziran 2023 |
Yayımlandığı Sayı | Yıl 2023 Cilt: 4 Sayı: 2 |
Dergimiz Index Copernicus, ASOS Indeks, Google Scholar ve ROAD indeks tarafından indekslenmektedir.