自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Mirai感染監(jiān)控攝像頭過程觀察,幾十秒就完成感染

安全 終端安全
最近發(fā)生了一系列由Mirai僵尸網(wǎng)絡(luò)驅(qū)動的攻擊事件,包括此前的法國網(wǎng)站主機(jī)OVH遭攻擊(報道詳情)、Dyn被黑導(dǎo)致美國大半個互聯(lián)網(wǎng)癱瘓(報道詳情)等,事件也讓我們意識到DDoS攻擊可能對全球互聯(lián)網(wǎng)帶來的影響。

[[177209]]

背景

最近發(fā)生了一系列由Mirai僵尸網(wǎng)絡(luò)驅(qū)動的攻擊事件,包括此前的法國網(wǎng)站主機(jī)OVH遭攻擊(報道詳情)、Dyn被黑導(dǎo)致美國大半個互聯(lián)網(wǎng)癱瘓(報道詳情)等,事件也讓我們意識到DDoS攻擊可能對全球互聯(lián)網(wǎng)帶來的影響。

專家調(diào)查發(fā)現(xiàn),Mirai僵尸網(wǎng)絡(luò)是由數(shù)萬臺被感染的IoT設(shè)備組成,比如CCTV和DVR等。

于是,Errata Security公司的CEO——Robert Graham,就向我們展示了Mirai感染攝像頭的過程。他用推特記錄了這一過程。

感染過程

Graham首先買了一臺55美元的技德科技監(jiān)控攝像頭。

技德科技監(jiān)控攝像頭

這個攝像頭支持通用即插即用(UPnP),該功能并不安全,但是不懂技術(shù)的用戶用起來就比較方便,因?yàn)閁PnP設(shè)備基本上插上插頭就能用了。

Graham隨后用樹莓派做了一臺無線路由,將攝像頭與自己的家用網(wǎng)絡(luò)隔離開來。

僅僅98秒的時間,Graham的攝像頭就感染了惡意軟件。

僅僅98秒的時間,Graham的攝像頭就感染了惡意軟件。

而且實(shí)際情況是,這個攝像頭感染了好幾個惡意軟件——Mirai并不是第一個到達(dá)現(xiàn)場的,而是“與之相似的其他惡意程序”。

與之相似的其他惡意程序

隨后,Graham觀察了Mirai的動作。結(jié)果發(fā)現(xiàn),Mirai利用Telnet協(xié)議,使用61個通用的登錄憑證,暴力破解設(shè)備密碼,從而獲取攝像頭的訪問權(quán)限。

 “Mirai通過Telnet而非web,感染目標(biāo)設(shè)備。”

成功入侵目標(biāo)IoT設(shè)備后,Mirai就會下載整個病毒。然后Mirai開始高速發(fā)出SYN包,尋找其他宿主。

成功入侵目標(biāo)IoT設(shè)備后,Mirai就會下載整個病毒

某個瞬間,其中一個惡意軟件甚至關(guān)閉了Telnet的守護(hù)進(jìn)程,把Graham踢下網(wǎng)。

第二天,Graham寫了一個命令,來阻止Mirai把用戶踢下網(wǎng)。

Graham寫了一個命令,來阻止Mirai把用戶踢下網(wǎng)

預(yù)防措施

如果你最近剁手時,剛好買了監(jiān)控攝像頭,或者有人送了你一個,記得要正確設(shè)置哈,因?yàn)檫@個感染速度真心快。安全專家建議在IoT設(shè)備聯(lián)網(wǎng)前修改設(shè)備的默認(rèn)密碼,并且關(guān)閉不必要的服務(wù)。但是Graham認(rèn)為,如果設(shè)備已經(jīng)感染了Mirai,改密碼這種方法并不適用。

Graham表示,很多Mirai密碼是沒法改的,所以緩解Mirai感染的正確方法是“將這些設(shè)備放在防火墻后”。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2015-09-24 09:49:14

2014-07-16 13:36:30

MotionLinux監(jiān)控

2023-02-17 18:29:09

2016-03-31 14:58:18

2013-03-21 09:56:09

2022-01-04 08:33:33

Kafka消息發(fā)送

2017-10-30 16:27:31

2024-11-29 16:51:18

2017-06-20 11:45:52

2015-09-22 19:08:52

2011-04-25 09:16:10

Windows 8

2012-06-23 20:13:44

HTML5

2021-11-16 14:04:29

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2010-11-09 15:45:37

2009-06-17 11:52:01

Linux

2009-08-21 17:24:18

C#控制攝像頭

2011-09-08 13:53:20

Linux攝像頭

2013-12-02 10:03:47

Linux蠕蟲病毒物聯(lián)網(wǎng)

2023-11-06 12:57:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號