Elektronika.lt
 2024 m. gegužės 8 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 8 d. 17:23
VU mokslininkų tyrimas: kas antras tėvas sukuria vaikui socialinių tinklų paskyras
Gegužės 8 d. 14:25
Ko prireiks norintiems uždaryti mirusiojo paskyras internete?
Gegužės 8 d. 11:20
Profesorius Peeter Ross iš Estijos: medicinos studentams trūksta specifinių IT žinių
Gegužės 8 d. 08:11
Lauko šildytuvų privalumai ir naudojimo galimybės
Gegužės 7 d. 20:34
Naujokai automobilių rinkoje: ar jais galima pasitikėti?
Gegužės 7 d. 17:20
„Eurocash1“ pirmoji Lietuvoje pradėjo teikti išmaniųjų seifų paslaugą
Gegužės 7 d. 14:38
Kibernetinė sauga išmaniuose namuose: ko reikia, kad protingas namas būtų saugus?
Gegužės 7 d. 11:31
Verslas duomenis saugo vis akyliau: tobulėjantys duomenų centrai stebina savo galimybėmis
Gegužės 7 d. 08:30
Naujasis „CUPRA Leon“: patobulintas ir su galingiausia visų laikų modelio versija
Gegužės 6 d. 20:17
Kaip technologijų sektorius keičia darbo rinką Lietuvoje
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Auga apkrėstų daiktų interneto įrenginių (IoT) tinklas (botnet). Ką daryti, kad išvengtume įrenginių kontrolės praradimo

Publikuota: 2018-05-14 10:20
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Autorius: Donatas Vertelka
Aut. teisės: ©Technologijos.lt
Inf. šaltinis: Technologijos.lt

Saugumo tyrėjai atrado naują „Hide and Seek IoT“ kenkėjiškų programų formą. Naujausia versija dabar gali išgyventi užkrėsto įrenginio paleidimą iš naujo. „Bitdefender“ tyrėjai šį variantą stebėjo nuo balandžio pabaigos. Šiuo metu „botnete“ užkrėtė beveik 90 000 unikalių įrenginių.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Saugumo tyrėjai atrado naują „Hide and Seek IoT“ kenkėjiškų programų formą. Naujausia versija dabar gali išgyventi užkrėsto įrenginio paleidimą iš naujo. „Bitdefender“ tyrėjai šį variantą stebėjo nuo balandžio pabaigos. Šiuo metu „botnete“ užkrėtė beveik 90 000 unikalių įrenginių.

Tipiniame „botnete“ funkcionuoja vienas arba daugiau „botneto kontrolerių“ ir dešimtys, šimtai, tūkstančiai „botų“ (užkrėstų kompiuterių). „Botnetas“ formuojamas taip:

  • internetu pradedamas platinti kompiuterinis kirminas. Tai gali būti padaryta įvairiais būdais, kad gautų prieigą prie kompiuterio ar kito įrenginio,
  • toliau kirminas plinta pats, pasinaudodamas vienu ar keliais įsibrovimo metodais,
  • kiekviename užkrėstame kompiuteryje ar įrenginyje įkeliama ir paleidžiama „boto“ programa.

„Bitdefender“ vyresnysis e. grėsmių analitikas Bogdanas Botezatus sakė, kad nauji užpuolimai dabar turi kodą, kad būtų galima pasinaudoti dviem naujomis pažeidžiamomis įrenginių galimybėmis, siekiant užvaldyti daugiau IPTV kamerų modelių.

Auga apkrėstų daiktų interneto įrenginių (IoT) tinklas (botnet). Ką daryti, kad išvengtume įrenginių kontrolės praradimo

„Be pažeidžiamumo, „botnetas“ taip pat gali nustatyti du naujus įrenginių tipus ir perduoti jų numatytąjį vardą ir slaptažodžius“, – sakė jis.

Kenkėjiška programinė įranga nukreipta į keletą bendrų įrenginių. Kai užkrėstas, įrenginys nuskaito kaimyninius įrenginius „Telnet“ paslaugos dėka. Botezatus sakė, kad iškart, kai „telnet“ paslauga randama, užkrėstas įrenginys bando laisvai prisijungti. Jei sėkmingai prisijungiama, kenkėjiška programa apriboja prieigą prie prievado 23, kad galbūt užkirstų kelią kitiems piktavaliams iš „botneto“ užvaldyti įrenginį.

„Šis išpuolių kelias yra skirtas įvairiems įrenginiams ir architektūrai. Mūsų tyrimai rodo, kad „botnetas“ turi 10 skirtingų dvejetainių rinkinių, sudarytų įvairioms platformoms, įskaitant x86, x64, ARM (Little Endian ir Big Endian), „SuperH“, PPC ir t. t.“, – sakė jis.

Kai sėkmingai užsikrečiama, kenkėjiška programa kopijuoja save /etc/init.d/ ir pradeda naudoti operacinę sistemą.

Tačiau labiausiai nerimą kelianti nauja kenkėjiškų programų savybė yra sugebėjimas išlikti, nepaisant to, kad ji iš naujo paleista. Iki šiol įrenginių savininkai visada galėjo pašalinti IoT kenkėjiškas programas iš savo protingų įrenginių, modemų ir maršrutizatorių, iš naujo nustatydami įrenginį.

Botezatus teigė, kad norint pasiekti tikslą, įsilaužimas turi būti vykdomas per „Telnet“, nes kopijos binariniam katalogui init.d reikalauja root privilegijų.

„Vėliau atsiveria atsitiktinis UDP prievadas, kuris skleidžiamas kaimyniniams įrenginiams. Šis prievadas bus naudojamas elektroninių nusikaltėlių, norint susisiekti su įrenginiu“, – sakė jis.

Jis pridūrė, kad „botnetas“ vis dar gali būti augimo etape, nes piktavaliai bando užkrėsti kuo daugiau įrenginių, prieš pridedant jais naudotis.

„AlienVault“ saugumo advokatas Javvad Malik sakė, kad organizacijoms, kurios įsidiegė „IoT" įrenginius, turėtų būti siekiama ištaisyti įrenginius, keičiant numatytąją konfigūraciją, išjungiant nereikalingas paslaugas, taip pat apsaugant juos tinkle, kad jie nebūtų lengvai prieinami viešai ir užkrėsti.

„Be to, grėsmių aptikimo kontrolė turėtų būti įdiegta tinkle, kuris gali stebėti „IoT“ įrenginių tinklo srautą ir įspėti, kai įrenginys palaiko ryšius su įprastomis ribomis, naudodamas netikėtus prievadus arba susisiekdamas su nežinomais serveriams“, – sakė jis.

„One Identity“ direktorius Patrickas Hunteris sakė, kad šios atakos esmė – visur gauti leidimus (prieigos prie root), kad būtų galima nukopijuoti save į katalogą init.d – tai yra neįmanoma be tų leidimų.

„Šie išpuoliai pasižymi dviem aspektais: vienu gauna tą prieigą, o kitu – kelią į įrenginį. Jei visi įrenginiai pakeitė ir užrakino savo numatytuosius slaptažodžius, niekas nebegali juos pakeisti ir piktavaliai gauna laisvą prieigą prie įrangos. Ir jų brutalios jėgos atakos tampa sunkesnės“, – sakė jis.

„Šiame straipsnyje aprašytame metode buvo naudojamas „Telnet“ paslauga ir jos prievadas. Protokolas, kuris iš esmės nėra apsaugotas nuo atakos. dar galima pridurti, kad daugelis iš šių įrenginių vis dar naudoja numatytuosius slaptažodžius nuo tada, kai jie buvo paimti iš dėžutės. Per keletą metų mes matėme IoT pagrįstus išpuolius prieš kameras naudodami šią paprastą techniką – tiesiog pabandykite prisijungti prie jų pagal nutylėjimą.“

Hunteris sakė, kad organizacijos turėtų „užrakinti“ privilegijuotus paskyros slaptažodžius, keisti juos iš numatytųjų, padaryti juos labai ilgaus ir sudėtingus (išvengti žodynų atakų) ir reguliariai juos keisti.


Technologijos.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama