聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

美国国家标准与技术研究院 (NIST) 和佛罗里达大学的研究人员开展了一项长达三年的蜜罐实验,模拟了多种类型和处于不同位置的低交互物联网设备,阐述了攻击者为何会攻击某类型设备。

具体而言,蜜罐是为了创建足够多样化的生态系统,通过判断攻击者目标来收集所生成的数据。

物联网设备是一个繁荣的市场,包含很多小型联网设备如摄像头、灯、门铃、智能电视、移动传感器、扬声器、恒温器等。据预测,到2025年,超过400亿台设备将联网,从而成为可用于未授权密币挖掘或发动DDoS 攻击的网络入口点或计算资源。

蜜罐设置

研究人员设立的蜜罐生态系统包括三个组件:多个服务器农场、一个审计系统以及数据捕获和分析基础设施。为创建多元化的生态系统,研究人员安装了现成的物联网蜜罐仿真器如Cowrie、Dionaea、KFSensor 和 HoneyCamera。

研究人员将实例配置为看似是 Censys 和 Shodan 两个查找联网服务的搜索引擎上的真实设备。

三种主要的蜜罐类型如下:

  • HoneyShell:仿真 Busybox

  • HoneyWindowsBox:仿真运行Windows 系统的物联网设备

  • HoneyCamera:仿真海康威视、D-Link 和其它设备的多种IP摄像头

这项实验中的一个新元素是,调整蜜罐以响应攻击者流量和攻击方法。

研究人员使用收集到的数据更改物联网配置和防御,之后收集新数据反映行动者对这些变更的响应。

研究结果

结果实验带来了由2260万次点击产生的数据,绝大多数攻击针对的是蜜罐 HoneyShell。

不同的攻击者展示出相似的攻击模式,这可能是因为它们的目标及实现目标的手段是一致的。例如,多数攻击者会运行 “masscan” 等命令扫描开放的端口,运行 “/etc/init.d/iptables stop” 等命令禁用防火墙。另外,很多攻击者运行 “free-m”、“lspci grep VGA” 和 “cat/proc/cpuinfo” 这三个命令收集关于目标设备的硬件信息。有意思的是,近100万次点击测试了”admin/1234”用户名和密码组合,反映了物联网设备对该凭据的过度使用。研究人员发现 HoneyShell 和 HoneyCamera 蜜罐主要被用于发动DDoS 攻击,且经常遭 Mirai 变体或密币挖矿机感染。密币挖矿机感染在 Windows 蜜罐上是最常见的,其次是病毒、释放器和木马。

在 HoneyCamera 案例中,研究人员故意构造漏洞暴露凭据,注意到29个攻击者手动利用该缺陷。研究论文指出,“仅有314,112 (13%) 的唯一会话由蜜罐中至少一个成功的命令执行检测到。这个结果表明仅有一小部分攻击执行了下一个步骤,余下攻击 (87%) 试图找到正确的用户名/密码组合。”

如何保护设备安全

为阻止黑客接管物联网设备,应遵循如下基本措施:

  • 将默认账户更改为唯一且强壮(长的)账户

  • 为物联网设备设置专门网络并将其与关键资产隔离

  • 确保尽快应用任意可用固件或其它安全更新

  • 主动监控物联网设备并查找利用迹象

最重要的是,如果设备无需暴露在互联网,则确保设备得到防火墙或VPN保护以阻止越权远程访问。


推荐阅读

我从1组工控系统蜜罐中捞了4个 0day exploits

暗网蜜罐告诉你被泄密码对黑客的诱惑力有多大

德国电信携手因特尔开发物联网蜜罐

联发科固件现窃听漏洞,影响全球约三分之一的手机和物联网设备

BotenaGo 僵尸网络利用33个exploit 攻击数百万物联网设备

NUCLEUS:13:西门子实时操作系统 Nucleus漏洞影响物联网设备等

原文链接

https://www.bleepingcomputer.com/news/security/honeypot-experiment-reveals-what-hackers-want-from-iot-devices/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

三年蜜罐实验:黑客想从物联网设备中得到什么?相关推荐

  1. 这几个行业会从物联网革命中获得最大利益

    工业物联网已经与消费物联网产品紧密地结合在一起,现正在改变我们所知的工业应用.Aranet公司的Vizma Bramane表示,当所有设备参数都可以全天候访问时,大数据将成为现实. 传感器提供的实时价 ...

  2. 从物联网设备生命周期理解Apple Homekit框架

    本次笔记主要基于苹果公开的HomeKit Accessory Protocol协议文档和IOS Security Guide中相关部分. 总体来讲,设备与App之间采用端到端的加密,密钥由设备和App ...

  3. 物联网与大数据(二)从物联网看大数据

    前言 物联网.大数据.人工智能是近几年经常相提并论的概念.每一个概念背后都涵盖了丰富的技术和应用,三者各有特点,也互有重叠,甚至还有依赖.物联网侧重于让物体联网,形成万物互联的局面,这是物理世界深刻的 ...

  4. 工业物联网与物联网区别_企业可以从物联网中受益的7种方法

    工业物联网与物联网区别 IoT devices enable businesses to generate large volumes of valuable data. This real-time ...

  5. Doug Vitale技术博客:联网设备的默认密码(来自OEM)

    原文:https://dougvitale.wordpress.com/2011/12/01/default-oem-passwords-for-networked-devices/#more-399 ...

  6. 你想玩物联网吗?物联网编程真的很难吗?原来很简单。

    今天我们继续通过米思齐来学习编程.上几天我们已经能够通过点灯科技通过网络用手机APP就能控制小灯的亮灭了,今天我们继续通过点灯科技来玩点灯,即是复习又有创新. 今天主角就是点灯科技平台,米思齐编程软件 ...

  7. 物联网行业网络解决方案_2021物联网趋势:有望从物联网传感器网络中受益的5大行业...

    创新和保持竞争优势的核心是可靠且可访问的数据.物联网使公司能够从其资产.人员和流程中获取大量关键数据.这些数据是降低成本.提高效率和为员工提供更安全环境的生命线.尽管物联网不再是一个新概念,但对某些行 ...

  8. 数百万台车联网设备同时在线 0 故障,中瑞集团的云原生探索之路

    简介: 在保持对业界趋势调度关注的同时,始终选用最适合自身的技术,这可能是中瑞能在车联网领域引领行业的重要原因之一,正如中瑞CTO所说"阿里云云原生产品体系带给我们的,不是单纯的IT工具,而 ...

  9. 数百万台车联网设备同时在线0故障,中瑞集团的云原生探索之路 | 云原生Talk

    简介: 在保持对业界趋势调度关注的同时,始终选用最适合自身的技术,这可能是中瑞能在车联网领域引领行业的重要原因之一,正如中瑞CTO所说"阿里云云原生产品体系带给我们的,不是单纯的IT工具,而 ...

最新文章

  1. SAP事务码MM17物料主数据批量维护
  2. JavaScript文档
  3. android gridview行分割线,Android使用GridView实现表格分割线效果
  4. CCF201503试题
  5. Android Studio如何打jar包
  6. ETL利器----Kettle实战应用
  7. northwind数据库介绍
  8. Element UI练习
  9. NPOI导出一行多张图片
  10. 使用hBuilder打包成app扫一扫
  11. 大象装进冰箱要几步?Python 来解答
  12. VMWare虚拟OSX系统搭建ios、iphone开发环境并成功运行模拟器(2016)
  13. 服务器虚拟光驱,虚拟光驱2016(daemon tools Lite)
  14. android相关学习网站
  15. 11个你不应该错过的JavaScript库
  16. Unity创建和修改本地Word文档
  17. Python干货:教你如何利用python抓取微博评论,利用python知道更多微博大V有趣搞笑评论!
  18. Field xxxMapper in xxxServiceImpl required a bean of type XxxMapper解决方法
  19. 非科班程序员被裁员后反而涨薪了200%,这两个月他都经历了哪些?
  20. python-绘制嵌套子图

热门文章

  1. ps aux 查看进程
  2. Sublime Text : 创建工程
  3. get和post方式提交中文乱码问题解决方案
  4. ​rsync守护进程模式实践排错08
  5. SAS 9.13作图—gchart命令
  6. C++ Exercises(十六)---Ethernet帧包结构解析
  7. scla-基础-函数-元组(0)
  8. Ubuntu 10.04下更行新内核
  9. centOS中网络配置相关文件配置选项说明
  10. Puppet基础篇7-编写第一个完整测试模块puppet