成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯網設備僵尸網絡趨勢分析

安全 物聯網安全
物聯網(IoT)僵尸網絡作者正在適應更安全的物聯網設備的轉變,這已經將攻擊者的注意力轉移到利用物聯網設備的漏洞上。由于物聯網設備安全性仍處于起步階段,因此發現命令注入等基本漏洞并不少見。

物聯網(IoT)僵尸網絡作者正在適應更安全的物聯網設備的轉變,這已經將攻擊者的注意力轉移到利用物聯網設備的漏洞上。由于物聯網設備安全性仍處于起步階段,因此發現命令注入等基本漏洞并不少見。

[[252677]]

2018年11月,NetScout的Asert團隊成員通過部署蜜罐觀察到幾個舊的物聯網漏洞被用以傳遞惡意軟件。研究數據顯示,新型物聯網設備遭受針對已知漏洞的攻擊需要不到一天的時間,而使用默認憑據(進入蜜罐)強行登錄只需要不到5分鐘的時間。

主要發現

  • 除了通常的強制路由之外,物聯網僵尸網絡作者越來越多地將對物聯網相關漏洞的利用添加到他們的武器庫中。在某些情況下,攻擊者會通過嘗試利用已知漏洞為強行攻擊做后援。
  • 由于修補物聯網設備更新固件的節奏之慢,部分相關漏洞在較長時間內都是有效的攻擊載體。
  • 研究人員收集的數據顯示,從物聯網設備上線到首次強攻開始,中間只需要不到5分鐘的時間。在24小時內,這些設備開始接收針對已知漏洞的攻擊嘗試。

具體細節

使用基于物聯網的漏洞已經幫助僵尸網絡開發者輕松地增加僵尸網絡感染的設備數量。例如,許多Mirai變體就中包括物聯網特定的漏洞。

根據研究人員的蜜罐數據,從漏洞公開到僵尸網絡作者將其整合到僵尸網絡中的周轉速度很快,新舊物聯網相關漏洞混合在一起。主要原因如下:首先,在購買之前,物聯網設備可以在貨架上放置數周。如果為設備發布了安全更新,則在更新軟件之前不會將其應用于這些設備,這會讓設備啟動時即易遭受攻擊,能被迅速利用。蜜罐數據顯示,在有人掃描設備并嘗試強力登錄之前,設備連接到互聯網只需幾分鐘。其次,物聯網設備接收補丁的速度令人憂心。這些設備一度被誤認為在安全性方面的工作可以“一勞永逸”。

在Hadoop YARN請求的沖擊下,研究者發現了一些與物聯網相關的老漏洞。這些漏洞包括CVE-2014-8361、CVE-2015-2051、CVE-2017-17215和CVE-2018-10561。圖1顯示了在11月試圖利用這些漏洞攻擊部署蜜罐的來源數量。

圖1

圖2中的示例顯示了使用CVE-2014-8361來提供Mirai的MIPS變體。正如在下面重點顯示的有效負載中看到的,該漏洞使用“wget”下載僵尸程序的副本并在易受攻擊的設備上執行它。CVE-2014-8361于2015年4月公開披露,并已用于多個復雜物聯網僵尸網絡,如Satori和JenX。

圖2

圖3是CVE-2017-17215的一個例子,它用于提供另一種Mirai變種。以類似的方式,可以看到濫用“wget”下載機器人并在易受攻擊的設備上執行它。CVE-2017-17215還被用于幾個高調的物聯網僵尸網絡中。此漏洞于2017年12月披露,并于2017年12月25日在exploit-db上發布了概念驗證。

圖3

由于連接到互聯網的物聯網設備數量龐大,因此查找易受攻擊的設備非常便捷。當易受攻擊的設備被“打開”并且應用安全漏洞的更新時,攻擊者可以快速收集大型僵尸網絡。在大多數情況下,這些僵尸網絡立即被征召入DDoS大軍中。正如我們在2016年通過Mirai進行的DDoS攻擊所看到的那樣,創建大型物聯網僵尸網絡并造成嚴重破壞并不需要花費大量精力。未來我們將繼續看到使用基于物聯網的漏洞的增加。更新像Mirai這樣的僵尸網絡源代碼以利用這些漏洞的便利性起著重要作用。以最少的時間和資源創建更大的僵尸網絡的能力就是我們看到物聯網僵尸網絡數量趨勢變化背后的原因。

責任編輯:趙寧寧 來源: 黑客視界
相關推薦

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2025-06-03 17:39:24

僵尸網絡網絡安全惡意軟件

2021-07-07 15:43:27

網絡彈性設備安全物聯網安全

2022-08-17 09:33:54

物聯網安全僵尸網絡

2018-08-03 16:09:09

2022-06-05 14:05:56

Fronton僵尸網絡DDOS攻擊

2025-05-29 09:29:32

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2016-10-24 08:51:44

2016-10-09 10:23:00

2021-07-06 14:00:54

物聯網IOT

2019-09-10 17:07:05

物聯網大數據安全

2019-01-16 07:59:54

2019-03-07 09:02:18

物聯網安檢IoT僵尸網絡

2023-11-07 11:08:23

物聯網IOT

2015-04-24 10:48:38

IoT物聯網物聯網消費趨勢

2018-06-13 23:50:58

2020-06-11 16:49:31

物聯網IOT物聯網技術

2019-09-02 15:56:04

物聯網數據網絡

2023-05-12 14:54:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人春色在线观看 | 性在线| 欧美国产亚洲一区二区 | 91久久久久久久久久久久久 | 欧美日韩综合一区 | av一级久久 | 日韩午夜网站 | 日韩精品在线播放 | 91精品国产综合久久久久久漫画 | 天天澡天天操 | 一区二区三区不卡视频 | 精品久久久一区二区 | 美女一级a毛片免费观看97 | 九九99精品 | 欧美区在线观看 | 成人网av| 欧美国产精品一区二区三区 | 国产欧美日韩综合精品一区二区 | 资源首页二三区 | 欧洲视频一区 | 国产精品日本一区二区在线播放 | 日本手机看片 | 夜夜精品浪潮av一区二区三区 | 激情欧美日韩一区二区 | 蜜桃精品噜噜噜成人av | 久久一区二区视频 | 久草网视频 | 综合久久久 | a国产一区二区免费入口 | 欧美在线日韩 | 男人电影天堂 | 69电影网| 国产伦精品一区二区三区精品视频 | 亚洲成人激情在线观看 | 欧美一区二区黄 | 超碰美女在线 | 9色视频在线 | 亚洲一区二区在线免费观看 | 久久久久欧美 | 在线观看你懂的网站 | 精品福利一区二区三区 |