
061-184469523
061-184469523
时间:2024-12-28 点击数:
僵尸网络(Botnet)是指使用一种或多种传播手段,将大量主机病毒感染bot程序(僵尸程序)病毒,从而在控制者和被病毒感染主机之间所构成的一个可一对多掌控的网络。LilyHeyNewman在本文中充份阐释了以Mirai派的僵尸网络的危害,并明确提出由于网络安全意识严重不足和日益增长的无安全性确保产品,在短时间内,僵尸网络会消失。当那个名为Mirai的僵尸网络在九月第一次经常出现时,它就用它卓越的“天赋”向世人昭告了自己的不存在。在Mirai用僵尸物联网设备让一个新闻网站的最重要防火墙中断之后,Dyn又被生产出来,它使一个可谓美国网络中流砥柱的公司中断,从而使几百万人无法长时间用于网络。
Mirai是一种自动识别物联网设备,它能辨识并让物联网染上病毒变为僵尸网络,然后对它们展开集中控制。之后,物联网就不会被映射分布式拒绝服务(DDoS)反击,然后大量垃圾流量不会涌进目标服务器,从而使服务器中断。就在短短几周前,Mirai中断了多达900,000德国电信客户的网络服务,还入侵约2,400台英国TalkTalk公司的路由器。
这周,研究者发布的证据指出有80款索尼照相机对Mirai的侵略没什么抵抗力。这些反击通过操纵Mirai掌控的解调器和网络摄像头构建,而事实上,一个被称作“安娜学长”的黑客,想在九月对外开放源代码。
虽然Mirai的软件并不新奇,但它充分证明了自己卓越的灵活性和适应性。因此,黑客可以研发有所不同品系的Mirai来接管新的弱势物联网设备,并不断扩大Mirai僵尸网络影响人员和计算出来的能力。
“僵尸网络的风化在加快速度,因为人们如今可以去更多对外开放又不受保护的区域联网。”ChrisCarlson,Qualys产品管理副主席说道,“捕捉这些僵尸网站的设备现在炙手可热。”僵尸网络物联网恶意软件的蓬勃发展让人联想起早期后遗症互联网用户的病毒、蠕虫和大量垃圾邮件。
大多数电脑没充足的安全性确保,并且那些竞相重新加入网络泡沫的公司不一定理解互联网安全的重要性。现在的情况也是如此,只不过侵略的对象不是台式电脑,而替换成了网络摄像头和路由器。
然而,在科技时代,与以往有所不同的是用户如何与病毒感染了病毒的设备展开交互。不受病毒感染的电脑经常出现故障,运营减慢,或通报用户(无论是通过操作系统的安全性警报,还是在类似于被勒索的情况下通过恶意软件本身)。所有这些情况都希望人们采取行动。
在企业电脑上加装某种安全软件的标准作法在家里也很热门.。物联网的设备,如路由器,可以通过最简单地用户交互无限运作下去。
而Mirai无以被遏止的一个原因是它潜入在设备上,一般会显著影响到物联网性能。所以一般用户或者小企业都会坚信他们的摄像头是活跃的僵尸网络的一部分。
即便他们告诉摄像头已被僵尸网络风化,由于没必要的方式来与不受病毒感染的产品模块,他们也不告诉该做到什么。RickHolland,网络安全防卫公司DigitalShadows战略副总裁说道:“弱势设备的数量会上升,反而不会更加多。”无法助长Mirai不是唯一一个隐士独自的物联网僵尸。
物联网设备不存在的安全性问题很难下定论,所以几十亿设备不能被曝露在恶意软件之下。但是由于Mirai更容易相似且可以调整,所以它沦为有所不同压制运动最主要的压制对象。
Holland说道,DigitalShadows的研究人员早已仔细观察到更加多的Mirai用户在谋求协助(即使坏人也有必须技术支持的时候!),并在给彼此获取注意事项和建议。有一些预防措施可以可供消费者提升他们的个人物联网安全性。通过评估他们在家里的物联网设备,并避免多余的那些可以随便采访互联网的“智能”产品,人们可以增加被反击的几率。
此外,对于获取可采访模块的设备,人们可以变更配置文件密码并iTunes固件改版以取得更大的维护。基础设施技术研究所(InstituteofCriticalInfrastructureTechnology)在这周公开发表的报告中说道,Mirai将沦为物联网安全性史上一个“一段时间的威胁”。
黑客不会像人们一样慢慢对新的玩具深感厌烦,而最后的物联网产业也将毁坏Mirai薄弱的装置基数。但是,这会再次发生在旋即的将来。随着每天更加脆弱的产品经常出现在装配线上,Mirai不会有充足的养分来保持多年。就像该报告补足的一样,Mirai唤起了利用物联网漏洞的兴起运动,而我们,就等着更好灾难再次发生吧。
“谁告诉年底之前不会再次发生什么呢?”DigitalShadows的Holland说道,“Mirai认同会迅速消失的。
本文来源:tyc1286太阳成集团-www.jiasuyunkeji.com