本文讲的是 物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

嘶吼按:最近两年里,针对物联网设备编写的蠕虫越来越多,自2016年Dyn被DDoS断网后,几乎每月都能听到新的变种。这些蠕虫做的事情各种各样,有构建僵尸网络刷流量打DDoS的,有加固设备的,还有rm格盘式变砖攻击的。下文是gizmodo.com对近期物联网安全状况的概览介绍,值得关注。需要指出,文中作者很是崇拜变砖蠕虫BrickerBot的作者,嘶吼对此持保留意见,或许加固的做法会更好一些。

就在最近,我开始崇拜一个黑客,他叫Janit0r。也许你并未听说过他,但是他所做的一切都值得你去尊敬。

Janit0r是一个看起来特别粗糙但却令人着迷的恶意软件BrickerBot的作者。BrickerBot,顾名思义就是让那些构建起互联网的物联网设备无法再被其他人进行简单的安全测试,这一做法当然是非法的,但它真的让我感到了一丝敬意。

恶意软件所造成的永久拒绝服务(PDOS)真的非常让人讨厌,它们总是使用默认密码来扫描互联网上的IoT设备,然后再对其进行攻击并损坏其存储设备,将其从互联网上断开。同样的,Brickerbot也能够对那些不够安全的联网设备造成非常强大的攻击,例如灯泡、相机、电视机等等数千个品种。

BrickerBot在其第一版运作的头四天就造成了1895台设备被攻击,而第三版则在24小时内就袭击了近1400人的设备,目前已经检测到了其第四版,但是对其所发起的攻击情况还不是很清楚。

这一切听起来很简单,一个黑客或者是一个黑客团队编写了一个工具,并且在毫无明显理由的情况下破化着随机人员的那些联网设备们。但是令人感到惊讶的是,他们所做的并不是去入侵并进行控制,而是简单的将其进行关闭。

在最近的这一年里,我们经历了太多次IoT恶意软件所造成的危害,去年十月,美国互联网遭受大面积瘫痪的原因就是一个名为Mirai的恶意软件感染了数百万个物联网设备,并控制他们对世界上最大的域名服务商之一—Dyn发动了攻击,导致其出现了瘫痪。显然这一现状已经成了互联网世界网络安全中非常不安全的一个因素。据了解,BrickerBot的作者也正是出于这一现状的考虑开始针对所有人的网络摄像机、恒温器、灯泡等等一系列物联网设备进行攻击,以使其意识到所存在的安全问题。

其实说的直白一点,虽然看起来摧毁这些设备显得非常的莽撞,但是对于那些厂商来说他们总是只考虑吧利益而忽略了用户的安全问题,从而可能导致这些不安全的技术在全球的网络攻击中被使用。这是非常不负责任的,但是没办法那些厂商并不会因为不安全的问题就停止进行销售,甚至也不会因为安全问题而进行更多的弥补。去年下半年,当一次又一次的僵尸网络攻击打破了互联网的平静时,一些黑客开始意识到一个公司如果不愿意对其产品的安全性负责,那么很有可能就会对挣个互联网世界的安全形成威胁。

当然,Janit0r也不是唯一一个试图提高物联网安全性的守夜者。几年前,研究人员发现了Wifatch,它会感染IoT设备但却不会进行恶意活动,而是防止其他攻击者发生破坏。而去年,另外一批被称为Hajime的恶意软件也像之前的Wifatch一样,尝试去阻止了已知被恶意恶意软件利用的端口。

BleepingComputer是一个致力于帮助人们了解计算机如何工作的网站,也是第一个在4月初发布并报告 BrickerBot的网站。最近,在经过一些高级的追查之后,该网站终于将Janit0r对应为BrickerBot的可能作者,甚至设法让他解释了为什么他编写了软件来对对不安全的IoT设备进行攻击。他的论据看起来非常令人信服:

物联网安全的混乱其实就是由于安全知识不足的公司在为那些毫无安全知识的用户开发着强大的互联网连接设备。当我在网上发现的大多数以消费者为导向的IoT设备似乎仍然使用的是出厂设置时,我开始惊慌了。例如,我提取了用户数据库中,每10个Avtech IP摄像机中就有9个设置仍为默认登录管理!

让这个统计数据下沉一下,然后再考虑一下,如果有人推出了一个具有安全功能的汽车或电动工具,10次失败了9次,那么就会立即被赶出市场。但我不明白为什么这些危及互联网基础的物联网设备却受到了如此不同的对待,在2016年经历的如此严重互联网破坏攻击之后,却仍然没有人会认真地思考这些设备的安全性到底重不重要。

十个设备中有九个是出厂设置的,这真的很糟糕。那么为什么Janit0r要破坏?也许他们的攻击实际上是试图在真正的攻击者破坏设备之前保护设备,尽管Janit并没有具体明说。但我们知道这些黑客正在利用自己的方式去使大家禁用那些危险的设备,迫使消费者在制造商面前摇摆拳头。Janit0r告诉我们:

我认为我的做法就像是在为互联网进行“化疗”,我有时开玩笑地认为自己就是个医生。化疗是一种痛苦的治疗过程,但互联网在2016年的第三季度和第四季度健康出现了严重的不适,那些中度的补救的办法肯定是无效的。

当然,我这种治疗的副作用是有害的,但如果出现了真正的攻击(数百万数量的DDoS僵尸网络)将会更糟。我只希望希望当物联网的复发到来时,我们会有更好的方法来处理它。

除了将IoT DDoS设备数量提高到可管理的水平之外,我的另一个关键目标其实是提高安全意识。物联网的安全问题比大多数人认为的差得多,我还有很多并不为外人道的故事,他们支撑着我去这么做。

这看起来就像是一份对网络安全的执着使命。虽然确实摧毁别人的财产并不是件好事。但是,如果这个工具可以强制让那些IoT设备的制造商认真对待安全问题,那么结果可能会使每个人受益。

原文发布时间为:2017年4月28日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷相关推荐

  1. 僵尸网络检测和抑制方法

    一.背景意义 研究背景 Botnet是随着自动智能程序的应用而逐渐发展起来的.在早期的IRC聊天网络中,有一些服务是重复出现的,如防止频道被滥用.管理权限.记录频道事件等一系列功能都可以由管理者编写的 ...

  2. Mirai僵尸网络+DDoS 攻击+常用端口号大全

    21/tcp FTP 文件传输协议 22/tcp SSH 安全登录.文件传送(SCP)和端口重定向 23/tcp Telnet 不安全的文本传送 25/tcp SMTP Simple Mail Tra ...

  3. 恶人自有天收:如何能使僵尸网络Mirai的服务器宕机

    作为恶名昭著的僵尸网络,Mirai攻陷了成千上万的物联网(IoT,Internet-Of-Things)设备,以这些设备作为节点发起大规模分布式拒绝服务攻击,破坏大量主流站点. Mirai的攻击浪潮在 ...

  4. 僵尸网络之如何防护DDoS攻击,愿这个世界再无黑产

    *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径. 大家好,最近看到国外有一篇和僵尸网络有关的文章,今天分享给各位. 当然,我们面对DDoS当然是可以防御的,就比如云清洗.我写这篇文章的目的是为 ...

  5. 物联网安全物联网恶意家族分析

    国内异常物联网 设备省份分布 对于国内的异常物联网设备集合中的数据,我们同样以省份维度作进行分析,并关联异常行为和设 备类型等信息,得出如下观点. 观点 6: 作为国内 GDP的省份领跑者,广东.江苏 ...

  6. 新 IoT僵尸网络IoT_reaper现身,你家的路由器、摄像头还安全吗?

    路由器.家用摄像头是一些家庭的标配,给很多人的生活带来了便利和安全保障.不过,如果你家里有下列品牌的路由器和摄像头就要小心了,因为它们可能被病毒感染.近日有安全机构发布公告称,发现一个新的针对物联网设 ...

  7. 【聚能聊有奖话题】新 IoT僵尸网络IoT_reaper现身,你家的路由器、摄像头还安全吗?...

    聚能聊有奖话题: https://yq.aliyun.com/roundtable/60591?spm=5176.8091938.0.0.y3o8Wr 路由器.家用摄像头是一些家庭的标配,给很多人的生 ...

  8. 『网络安全』蜜罐到蜜网入门指南(一)蜜罐初识

    网络安全,重于泰山,人人有责! 蜜罐,是一种网络安全产品.本文作为<『网络安全』蜜罐到蜜网入门指南>系列的第一篇,从网络安全着手,由浅入深,逐步介绍,带大家初步认识蜜罐. 一.网络安全 如 ...

  9. 年末盘点 2016 年最严重的 7 起 DDoS 攻击事件

    Mirai是一个十万数量级别的僵尸网络,由互联网上的物联网设备(网络摄像头等)构成,8月开始构建,9月出现高潮.攻击者通过猜测设备的默认用户名和口令控制系统,将其纳入到Botnet中,在需要的时候执行 ...

最新文章

  1. 面试官:Spring AOP、AspectJ、CGLIB 都是什么鬼?它们有什么关系?
  2. 头插法、尾插法的理解
  3. 从比特币脚本引擎到以太坊虚拟机
  4. Alibaba-Dexposed Bug框架原理及源码解析
  5. 阿里OSS图片存储java代码示例
  6. mysql002创建表
  7. 网站常见漏洞-- XSS攻击
  8. JavaScript日期格式化处理
  9. 【C语言进阶深度学习记录】二十六 C语言中的字符串与字符数组的详细分析
  10. 95后夜猫子报告:三成熬夜到1点 夜间最爱追《乡村爱情》
  11. 1. SSM 环境搭建(终极无错版)
  12. python 如何获取文件夹下所有的目录。
  13. 怎么单选_听力三个选项都出的单选怎么破?| 附今日听力S1S2及听力原文
  14. 南京邮电大学计算机科学楼,南京邮电大学bbs
  15. Quartus II 无法正常编译bug解决
  16. java file.length 单位_Java File length()用法及代码示例
  17. 上面两点下面一个三角形_章勤琼:三角形内角和180该如何说明 ——小学数学中的合情推理和演绎推理...
  18. 百分点感知智能实验室:计算机视觉理论和应用研究
  19. 百度云盘APP中去除我的应用数据图标:ES File Exploer
  20. 省钱兄游戏陪玩小程序APP源码uniapp前端源码适配支持(APP+小程序+H5)

热门文章

  1. 戴尔游匣7559-拆机磁盘换固态详解
  2. Tengine + BabaSSL ,让国密更易用!
  3. mysql模糊查询语句怎么不区分大小写
  4. 蓝桥杯(Java) 回文日期
  5. inflect java_驼峰、下划线、单复数、表名-类名转换...通通交给字符串处理库:i...
  6. [宋史学习]王小波,李顺起义
  7. 关于解决Ubuntu下apt-get的Unmet dependencies依赖错误
  8. 制作7Z格式可安装程序包
  9. redis的安装教程(单机、win10)
  10. 新买电脑C盘太大?只有一个C盘?如何分解C盘?电脑分盘,保姆级教学