當前位置:
首頁 > 新聞 > 物聯網變身黑暗森林:殭屍網路、守護者、毀滅者層出不窮

物聯網變身黑暗森林:殭屍網路、守護者、毀滅者層出不窮

物聯網變身黑暗森林:殭屍網路、守護者、毀滅者層出不窮



嘶吼按:最近兩年里,針對物聯網設備編寫的蠕蟲越來越多,自2016年Dyn被DDoS斷網後,幾乎每月都能聽到新的變種。這些蠕蟲做的事情各種各樣,有構建殭屍網路刷流量打DDoS的,有加固設備的,還有rm格盤式變磚攻擊的。下文是gizmodo.com對近期物聯網安全狀況的概覽介紹,值得關注。需要指出,文中作者很是崇拜變磚蠕蟲BrickerBot的作者,嘶吼對此持保留意見,或許加固的做法會更好一些。

就在最近,我開始崇拜一個黑客,他叫Janit0r。也許你並未聽說過他,但是他所做的一切都值得你去尊敬。


Janit0r是一個看起來特別粗糙但卻令人著迷的惡意軟體BrickerBot的作者。BrickerBot,顧名思義就是讓那些構建起互聯網的物聯網設備無法再被其他人進行簡單的安全測試,這一做法當然是非法的,但它真的讓我感到了一絲敬意。

物聯網變身黑暗森林:殭屍網路、守護者、毀滅者層出不窮


惡意軟體所造成的永久拒絕服務(PDOS)真的非常讓人討厭,它們總是使用默認密碼來掃描互聯網上的IoT設備,然後再對其進行攻擊並損壞其存儲設備,將其從互聯網上斷開。同樣的,Brickerbot也能夠對那些不夠安全的聯網設備造成非常強大的攻擊,例如燈泡、相機、電視機等等數千個品種。


BrickerBot在其第一版運作的頭四天就造成了1895台設備被攻擊,而第三版則在24小時內就襲擊了近1400人的設備,目前已經檢測到了其第四版,但是對其所發起的攻擊情況還不是很清楚。


這一切聽起來很簡單,一個黑客或者是一個黑客團隊編寫了一個工具,並且在毫無明顯理由的情況下破化著隨機人員的那些聯網設備們。但是令人感到驚訝的是,他們所做的並不是去入侵併進行控制,而是簡單的將其進行關閉。


在最近的這一年裡,我們經歷了太多次IoT惡意軟體所造成的危害,去年十月,美國互聯網遭受大面積癱瘓的原因就是一個名為Mirai的惡意軟體感染了數百萬個物聯網設備,並控制他們對世界上最大的域名服務商之一—Dyn發動了攻擊,導致其出現了癱瘓。顯然這一現狀已經成了互聯網世界網路安全中非常不安全的一個因素。據了解,BrickerBot的作者也正是出於這一現狀的考慮開始針對所有人的網路攝像機、恆溫器、燈泡等等一系列物聯網設備進行攻擊,以使其意識到所存在的安全問題。


其實說的直白一點,雖然看起來摧毀這些設備顯得非常的莽撞,但是對於那些廠商來說他們總是只考慮吧利益而忽略了用戶的安全問題,從而可能導致這些不安全的技術在全球的網路攻擊中被使用。這是非常不負責任的,但是沒辦法那些廠商並不會因為不安全的問題就停止進行銷售,甚至也不會因為安全問題而進行更多的彌補。去年下半年,當一次又一次的殭屍網路攻擊打破了互聯網的平靜時,一些黑客開始意識到一個公司如果不願意對其產品的安全性負責,那麼很有可能就會對掙個互聯網世界的安全形成威脅。

物聯網變身黑暗森林:殭屍網路、守護者、毀滅者層出不窮



當然,Janit0r也不是唯一一個試圖提高物聯網安全性的守夜者。幾年前,研究人員發現了Wifatch,它會感染IoT設備但卻不會進行惡意活動,而是防止其他攻擊者發生破壞。而去年,另外一批被稱為Hajime的惡意軟體也像之前的Wifatch一樣,嘗試去阻止了已知被惡意惡意軟體利用的埠。


BleepingComputer是一個致力於幫助人們了解計算機如何工作的網站,也是第一個在4月初發布並報告 BrickerBot的網站。最近,在經過一些高級的追查之後,該網站終於將Janit0r對應為BrickerBot的可能作者,甚至設法讓他解釋了為什麼他編寫了軟體來對對不安全的IoT設備進行攻擊。他的論據看起來非常令人信服:


物聯網安全的混亂其實就是由於安全知識不足的公司在為那些毫無安全知識的用戶開發著強大的互聯網連接設備。當我在網上發現的大多數以消費者為導向的IoT設備似乎仍然使用的是出廠設置時,我開始驚慌了。例如,我提取了用戶資料庫中,每10個Avtech IP攝像機中就有9個設置仍為默認登錄管理!

讓這個統計數據下沉一下,然後再考慮一下,如果有人推出了一個具有安全功能的汽車或電動工具,10次失敗了9次,那麼就會立即被趕出市場。但我不明白為什麼這些危及互聯網基礎的物聯網設備卻受到了如此不同的對待,在2016年經歷的如此嚴重互聯網破壞攻擊之後,卻仍然沒有人會認真地思考這些設備的安全性到底重不重要。


十個設備中有九個是出廠設置的,這真的很糟糕。那麼為什麼Janit0r要破壞?也許他們的攻擊實際上是試圖在真正的攻擊者破壞設備之前保護設備,儘管Janit並沒有具體明說。但我們知道這些黑客正在利用自己的方式去使大家禁用那些危險的設備,迫使消費者在製造商面前搖擺拳頭。Janit0r告訴我們:


我認為我的做法就像是在為互聯網進行「化療」,我有時開玩笑地認為自己就是個醫生。化療是一種痛苦的治療過程,但互聯網在2016年的第三季度和第四季度健康出現了嚴重的不適,那些中度的補救的辦法肯定是無效的。


當然,我這種治療的副作用是有害的,但如果出現了真正的攻擊(數百萬數量的DDoS殭屍網路)將會更糟。我只希望希望當物聯網的複發到來時,我們會有更好的方法來處理它。

除了將IoT DDoS設備數量提高到可管理的水平之外,我的另一個關鍵目標其實是提高安全意識。物聯網的安全問題比大多數人認為的差得多,我還有很多並不為外人道的故事,他們支撐著我去這麼做。


這看起來就像是一份對網路安全的執著使命。雖然確實摧毀別人的財產並不是件好事。但是,如果這個工具可以強制讓那些IoT設備的製造商認真對待安全問題,那麼結果可能會使每個人受益。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

利用Office載入項進行持久化控制的6種姿勢
好会知时节,上海正举行
神技能!研究人員利用掃描儀成功從物理隔離設備中偷出數據
重拳出擊!520安全峰會議題大爆料
如何快速黑掉一台沒打補丁的Windows電腦?

TAG:嘶吼RoarTalk |

您可能感興趣

蔡依林變身復古女郎,詮釋「狂野」文藝范,網友直呼:認不出!
舊智能手機變身熱帶雨林守護者:監測電鋸等聲音阻止毀林行為
薩摩耶翻過鐵網,變身成戰士,網友:身體住著二哈的靈魂!
網友在《怪物獵人:世界》中亮瞎眼的配裝,直接變身黃金聖鬥士
林志玲素顏出街,丸子頭變身清新女神,網友:下半身看著彆扭!
世茂與故宮攜手探索文化傳承之路 首站廈門變身「文化出遊打卡聖地」
楊清檸變身「暗黑風」?馬丁靴格外亮眼,網友:「楊大腳」?
官網缺貨、法人變更、總部變身,鎚子涼了?朱海舟:耐心等結果
海賊王:卡塔庫栗變身護妹狂魔!路飛虛假的笑臉被甚平識破?
《復聯》成員集體變身為女性,洛基變成網紅臉,看到鋼鐵俠辣哭了
醜女大變身,「炸毛卷」意外紅爆網路,網友:天仙下凡?
李小璐轉型了?從甜馨媽媽變身打擊網路暴力女神 網友:幹得漂亮
雷佳音變身賤痞土匪,和李光潔相愛相殺、組團出道!
八年老梗變身真人電影 網路亞文化如何走向主流
顛覆印象?韓雪變身海綿寶寶毫無違和感,高冷女神變身懟王?
楊冪的情敵,趙麗穎的對手,變身冰雪女王!網友:路人轉粉了!
楊冪身穿和服變身「路人甲」 網友疾呼,路人甲都可以如此美麗
《神奇寶貝》真人大電影,死侍化身皮卡丘,變身偵探拯救世界
男明星撞臉路人誰最像?羅志祥變身網紅臉,網友都驚呆了
哈妮克孜火爆全網,小仙女變身「冰雪女王」,網友:陳赫功勞不少