物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

简介: 本文讲的是物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷,就在最近,我开始崇拜一个黑客,他叫Janit0r。也许你并未听说过他,但是他所做的一切都值得你去尊敬。
本文讲的是 物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

嘶吼按:最近两年里,针对物联网设备编写的蠕虫越来越多,自2016年Dyn被DDoS断网后,几乎每月都能听到新的变种。这些蠕虫做的事情各种各样,有构建僵尸网络刷流量打DDoS的,有加固设备的,还有rm格盘式变砖攻击的。下文是gizmodo.com对近期物联网安全状况的概览介绍,值得关注。需要指出,文中作者很是崇拜变砖蠕虫BrickerBot的作者,嘶吼对此持保留意见,或许加固的做法会更好一些。

就在最近,我开始崇拜一个黑客,他叫Janit0r。也许你并未听说过他,但是他所做的一切都值得你去尊敬。

Janit0r是一个看起来特别粗糙但却令人着迷的恶意软件BrickerBot的作者。BrickerBot,顾名思义就是让那些构建起互联网的物联网设备无法再被其他人进行简单的安全测试,这一做法当然是非法的,但它真的让我感到了一丝敬意。

物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

恶意软件所造成的永久拒绝服务(PDOS)真的非常让人讨厌,它们总是使用默认密码来扫描互联网上的IoT设备,然后再对其进行攻击并损坏其存储设备,将其从互联网上断开。同样的,Brickerbot也能够对那些不够安全的联网设备造成非常强大的攻击,例如灯泡、相机、电视机等等数千个品种。

BrickerBot在其第一版运作的头四天就造成了1895台设备被攻击,而第三版则在24小时内就袭击了近1400人的设备,目前已经检测到了其第四版,但是对其所发起的攻击情况还不是很清楚。

这一切听起来很简单,一个黑客或者是一个黑客团队编写了一个工具,并且在毫无明显理由的情况下破化着随机人员的那些联网设备们。但是令人感到惊讶的是,他们所做的并不是去入侵并进行控制,而是简单的将其进行关闭。

在最近的这一年里,我们经历了太多次IoT恶意软件所造成的危害,去年十月,美国互联网遭受大面积瘫痪的原因就是一个名为Mirai的恶意软件感染了数百万个物联网设备,并控制他们对世界上最大的域名服务商之一—Dyn发动了攻击,导致其出现了瘫痪。显然这一现状已经成了互联网世界网络安全中非常不安全的一个因素。据了解,BrickerBot的作者也正是出于这一现状的考虑开始针对所有人的网络摄像机、恒温器、灯泡等等一系列物联网设备进行攻击,以使其意识到所存在的安全问题。

其实说的直白一点,虽然看起来摧毁这些设备显得非常的莽撞,但是对于那些厂商来说他们总是只考虑吧利益而忽略了用户的安全问题,从而可能导致这些不安全的技术在全球的网络攻击中被使用。这是非常不负责任的,但是没办法那些厂商并不会因为不安全的问题就停止进行销售,甚至也不会因为安全问题而进行更多的弥补。去年下半年,当一次又一次的僵尸网络攻击打破了互联网的平静时,一些黑客开始意识到一个公司如果不愿意对其产品的安全性负责,那么很有可能就会对挣个互联网世界的安全形成威胁。

物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷

当然,Janit0r也不是唯一一个试图提高物联网安全性的守夜者。几年前,研究人员发现了Wifatch,它会感染IoT设备但却不会进行恶意活动,而是防止其他攻击者发生破坏。而去年,另外一批被称为Hajime的恶意软件也像之前的Wifatch一样,尝试去阻止了已知被恶意恶意软件利用的端口。

BleepingComputer是一个致力于帮助人们了解计算机如何工作的网站,也是第一个在4月初发布并报告 BrickerBot的网站。最近,在经过一些高级的追查之后,该网站终于将Janit0r对应为BrickerBot的可能作者,甚至设法让他解释了为什么他编写了软件来对对不安全的IoT设备进行攻击。他的论据看起来非常令人信服: 

物联网安全的混乱其实就是由于安全知识不足的公司在为那些毫无安全知识的用户开发着强大的互联网连接设备。当我在网上发现的大多数以消费者为导向的IoT设备似乎仍然使用的是出厂设置时,我开始惊慌了。例如,我提取了用户数据库中,每10个Avtech IP摄像机中就有9个设置仍为默认登录管理!

让这个统计数据下沉一下,然后再考虑一下,如果有人推出了一个具有安全功能的汽车或电动工具,10次失败了9次,那么就会立即被赶出市场。但我不明白为什么这些危及互联网基础的物联网设备却受到了如此不同的对待,在2016年经历的如此严重互联网破坏攻击之后,却仍然没有人会认真地思考这些设备的安全性到底重不重要。 

十个设备中有九个是出厂设置的,这真的很糟糕。那么为什么Janit0r要破坏?也许他们的攻击实际上是试图在真正的攻击者破坏设备之前保护设备,尽管Janit并没有具体明说。但我们知道这些黑客正在利用自己的方式去使大家禁用那些危险的设备,迫使消费者在制造商面前摇摆拳头。Janit0r告诉我们:

我认为我的做法就像是在为互联网进行“化疗”,我有时开玩笑地认为自己就是个医生。化疗是一种痛苦的治疗过程,但互联网在2016年的第三季度和第四季度健康出现了严重的不适,那些中度的补救的办法肯定是无效的。

当然,我这种治疗的副作用是有害的,但如果出现了真正的攻击(数百万数量的DDoS僵尸网络)将会更糟。我只希望希望当物联网的复发到来时,我们会有更好的方法来处理它。

除了将IoT DDoS设备数量提高到可管理的水平之外,我的另一个关键目标其实是提高安全意识。物联网的安全问题比大多数人认为的差得多,我还有很多并不为外人道的故事,他们支撑着我去这么做。

这看起来就像是一份对网络安全的执着使命。虽然确实摧毁别人的财产并不是件好事。但是,如果这个工具可以强制让那些IoT设备的制造商认真对待安全问题,那么结果可能会使每个人受益。




原文发布时间为:2017年4月28日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
2月前
|
传感器 监控 安全
无线传感器网络与物联网的融合:未来智慧生活的关键
在信息技术不断发展的时代,无线传感器网络和物联网技术正成为推动智能化进程的重要支撑。本文将介绍无线传感器网络和物联网的基本概念,并探讨了它们融合应用在各个领域的前景和意义。从智能家居、智慧城市到工业制造,无线传感器网络与物联网的结合正引领着我们走向更智慧、便捷的未来。
|
3月前
|
网络协议 物联网 网络性能优化
物联网网络协议-MQTT协议的使用
物联网网络协议-MQTT协议的使用
108 1
|
4月前
|
存储 安全 物联网
物联网整车网络安全资产分析
物联网整车网络安全资产分析
|
6月前
|
传感器 安全 物联网
一个非常优秀的跨平台物联网开发常用的网络请求库libcurl
一个非常优秀的跨平台物联网开发常用的网络请求库libcurl
142 1
|
8月前
|
传感器 存储 网络协议
以网状网络的方式建立零售物联网
以网状网络的方式建立零售物联网
|
10月前
|
传感器 监控 安全
工业无线物联网解决方案中的缺陷可让攻击者深入访问OT网络
工业无线物联网解决方案中的缺陷可让攻击者深入访问OT网络
|
10月前
|
传感器 监控 安全
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—信睿网络:专注物联网安全,让人们生活更安心
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—信睿网络:专注物联网安全,让人们生活更安心
154 0
|
云安全 人工智能 安全
云原生时代,区块链、物联网、AI等助力网络安全
关于云原生时代,区块链、物联网、AI等新技术如何助力网络安全这个问题,个人觉得是需要从多方面来共同协作联动的结果。
222 1
云原生时代,区块链、物联网、AI等助力网络安全
|
人工智能 安全 Cloud Native
结合当前形式,广大网民应该如何采用区块链、物联网、AI等新技术来助力网络安全?
以零信任、人工智能、量子技术和太空技术等为代表的新兴网络安全技术在网络安全领域的发展前景受到世人重点关注。数字时代下,基于边界构建的传统安全防护正被零信任所取代,零信任逐渐成为数字时代主流的网络安全架构。
385 0
结合当前形式,广大网民应该如何采用区块链、物联网、AI等新技术来助力网络安全?
|
传感器 算法 物联网
物联网通信技术期末复习5:第五章-网络传输技术
本章主要 掌握 集中式路由的 D算法。 掌握自组织网络路由协议的 DSDV和 AODV协议。 以及掌握无线传感网路由协议,LEACH协议。 网络层的核心问题:路由算法。
物联网通信技术期末复习5:第五章-网络传输技术

相关产品

  • 物联网平台