В Сеть утекли пароли для создания действенного ботнета
30 авг 2017 12:05 #60638
от ICT
ICT создал тему: В Сеть утекли пароли для создания действенного ботнета
Заготовка ботнета На сетевом ресурсе Pastebin оказались выложены заводскиелогины и пароли к тысячам устройств интернета вещей, а также IP-адреса конкретнойтехники. Публикацию обнаружили сразу несколько известных исследователей в сфереинформационной безопасности. Всего в списке были перечислены предустановленныеTelnet-логины и пароли более чем к 1700 моделям различных «умных» устройств, иболее 33 тыс. IP-адресов. Исследовав список, глава компании GDI Foundation Виктор Джеверс (Victor Gevers)обнаружил, что в действительности лишь 8233 IP-адреса были уникальными,остальное приходилось на дубликаты. При этом более 2170 устройств былипо-прежнему открыты для доступа через Telnet, и 1775 из них были доступны череззаводские логины и пароли. http://filearchive.cnews.ru/img/zoom/2017/03/28/haker_700.jpg"> Исследователи обнаружили подборку IP-адресов уязвимых роутеров с заводскими паролями Джеверс с прошлой недели занимается рассылкой писемвладельцам уязвимых устройств, большая часть из которых оказались роутерами, ипровайдерам, в чьих сетях эти устройства были выявлены. Разослано более 2 тыс.писем, и Джеверс заявил, что доволен последовавшей реакцией: настройки многихустройств поменялись. Примечательно, часть из этих открытых роутеров оказались «ловушками»(honeypot), выставленными специально для злоумышленников. Но далеко не все. [b]Капля в море[/b] «Обнаруженный список — это, безусловно, капля в море, —считает [b]Георгий Лагода[/b], генеральныйдиректор компании SEC Consult Services. — В мире используются миллиардыIoT-устройств, а идея менять предустановленные пароли у пользователей до сихпор не пользуется должной популярностью. Помимо смены паролей нелишним бываетпроверять подобные устройства на устойчивость к взломам. Для этого существуют специальныепрограммные решения, такие, например, как IoT Inspector (iot-inspector.com)». Лагода отметил также, что и неполные две тысячи уязвимыхустройств легко превратить в действенный ботнет. К счастью, в этот разподобного удалось избежать. Эксперты по безопасности уже несколько лет бьют тревогу поповоду уровня защищенности устройств интернета вещей: их программные оболочкипестрят уязвимостями, а заводские логины и пароли слишком часто остаютсянеизменными. В прошлом году ботнет Mirai, состоящий из таких устройств,был использован для осуществления мощнейшей DDoS-атаки. Ущерб был значителен,но с другой стороны вопрос безопасности интернета вещей привлек всеобщеевнимание.[img]http://filearchive.cnews.ru/img/zoom/2017/03/28/haker_700.jpg"> Исследователи обнаружили подборку IP-адресов уязвимых роутеров с заводскими паролями Джеверс с прошлой недели занимается рассылкой писемвладельцам уязвимых устройств, большая часть из которых оказались роутерами, ипровайдерам, в чьих сетях эти устройства были выявлены. Разослано более 2 тыс.писем, и Джеверс заявил, что доволен последовавшей реакцией: настройки многихустройств поменялись. Примечательно, часть из этих открытых роутеров оказались «ловушками»(honeypot), выставленными специально для злоумышленников. Но далеко не все. Капля в море «Обнаруженный список — это, безусловно, капля в море, —считает Георгий Лагода, генеральныйдиректор компании SEC Consult Services. — В мире используются миллиардыIoT-устройств, а идея менять предустановленные пароли у пользователей до сихпор не пользуется должной популярностью. Помимо смены паролей нелишним бываетпроверять подобные устройства на устойчивость к взломам. Для этого существуют специальныепрограммные решения, такие, например, как IoT Inspector (iot-inspector.com)». Лагода отметил также, что и неполные две тысячи уязвимыхустройств легко превратить в действенный ботнет. К счастью, в этот разподобного удалось избежать. Эксперты по безопасности уже несколько лет бьют тревогу поповоду уровня защищенности устройств интернета вещей: их программные оболочкипестрят уязвимостями, а заводские логины и пароли слишком часто остаютсянеизменными. В прошлом году ботнет Mirai, состоящий из таких устройств,был использован для осуществления мощнейшей DDoS-атаки. Ущерб был значителен,но с другой стороны вопрос безопасности интернета вещей привлек всеобщеевнимание.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Пароли миллионов пользователей Мас утекли в сеть | 19.08 | Четверг, 17 декабря 2015 |
В Сеть утекли пароли 800 тысяч пользователей форума популярного порносайта | 18.48 | Вторник, 06 сентября 2016 |
Check Point: злоумышленники использовали роутеры Huawei для создания нового ботнета | 14.13 | Пятница, 22 декабря 2017 |
Изображения чехлов Spigen для LG G5 утекли в Сеть | 11.97 | Понедельник, 08 февраля 2016 |
Данные 20 миллионов пользователей VPN утекли в сеть | 11.97 | Понедельник, 20 июля 2020 |
В сеть утекли данные о процессорах Intel | 11.97 | Воскресенье, 09 августа 2020 |
В Сеть утекли личные данные 50 млн граждан Турции | 11.84 | Вторник, 05 апреля 2016 |
В Сеть утекли данные 34 млн сотрудников американских компаний | 11.84 | Среда, 15 марта 2017 |
В Сеть утекли фото большого смартфона Xiaomi Mi 6 Plus | 11.84 | Понедельник, 27 марта 2017 |
В Сеть утекли характеристики смартфона Samsung Galaxy S9 | 11.84 | Пятница, 12 января 2018 |