В Сеть утекли пароли для создания действенного ботнета

30 авг 2017 12:05 #60638 от ICT
Заготовка ботнета На сетевом ресурсе Pastebin оказались выложены заводскиелогины и пароли к тысячам устройств интернета вещей, а также IP-адреса конкретнойтехники. Публикацию обнаружили сразу несколько известных исследователей в сфереинформационной безопасности. Всего в списке были перечислены предустановленныеTelnet-логины и пароли более чем к 1700 моделям различных «умных» устройств, иболее 33 тыс. IP-адресов. Исследовав список, глава компании GDI Foundation Виктор Джеверс (Victor Gevers)обнаружил, что в действительности лишь 8233 IP-адреса были уникальными,остальное приходилось на дубликаты. При этом более 2170 устройств былипо-прежнему открыты для доступа через Telnet, и 1775 из них были доступны череззаводские логины и пароли. http://filearchive.cnews.ru/img/zoom/2017/03/28/haker_700.jpg"> Исследователи обнаружили подборку IP-адресов уязвимых роутеров с заводскими паролями Джеверс с прошлой недели занимается рассылкой писемвладельцам уязвимых устройств, большая часть из которых оказались роутерами, ипровайдерам, в чьих сетях эти устройства были выявлены. Разослано более 2 тыс.писем, и Джеверс заявил, что доволен последовавшей реакцией: настройки многихустройств поменялись. Примечательно, часть из этих открытых роутеров оказались «ловушками»(honeypot), выставленными специально для злоумышленников. Но далеко не все. [b]Капля в море[/b] «Обнаруженный список — это, безусловно, капля в море, —считает [b]Георгий Лагода[/b], генеральныйдиректор компании SEC Consult Services. — В мире используются миллиардыIoT-устройств, а идея менять предустановленные пароли у пользователей до сихпор не пользуется должной популярностью. Помимо смены паролей нелишним бываетпроверять подобные устройства на устойчивость к взломам. Для этого существуют специальныепрограммные решения, такие, например, как IoT Inspector (iot-inspector.com)». Лагода отметил также, что и неполные две тысячи уязвимыхустройств легко превратить в действенный ботнет. К счастью, в этот разподобного удалось избежать. Эксперты по безопасности уже несколько лет бьют тревогу поповоду уровня защищенности устройств интернета вещей: их программные оболочкипестрят уязвимостями, а заводские логины и пароли слишком часто остаютсянеизменными. В прошлом году ботнет Mirai, состоящий из таких устройств,был использован для осуществления мощнейшей DDoS-атаки. Ущерб был значителен,но с другой стороны вопрос безопасности интернета вещей привлек всеобщеевнимание.[img]http://filearchive.cnews.ru/img/zoom/2017/03/28/haker_700.jpg"> Исследователи обнаружили подборку IP-адресов уязвимых роутеров с заводскими паролями Джеверс с прошлой недели занимается рассылкой писемвладельцам уязвимых устройств, большая часть из которых оказались роутерами, ипровайдерам, в чьих сетях эти устройства были выявлены. Разослано более 2 тыс.писем, и Джеверс заявил, что доволен последовавшей реакцией: настройки многихустройств поменялись. Примечательно, часть из этих открытых роутеров оказались «ловушками»(honeypot), выставленными специально для злоумышленников. Но далеко не все. Капля в море «Обнаруженный список — это, безусловно, капля в море, —считает Георгий Лагода, генеральныйдиректор компании SEC Consult Services. — В мире используются миллиардыIoT-устройств, а идея менять предустановленные пароли у пользователей до сихпор не пользуется должной популярностью. Помимо смены паролей нелишним бываетпроверять подобные устройства на устойчивость к взломам. Для этого существуют специальныепрограммные решения, такие, например, как IoT Inspector (iot-inspector.com)». Лагода отметил также, что и неполные две тысячи уязвимыхустройств легко превратить в действенный ботнет. К счастью, в этот разподобного удалось избежать. Эксперты по безопасности уже несколько лет бьют тревогу поповоду уровня защищенности устройств интернета вещей: их программные оболочкипестрят уязвимостями, а заводские логины и пароли слишком часто остаютсянеизменными. В прошлом году ботнет Mirai, состоящий из таких устройств,был использован для осуществления мощнейшей DDoS-атаки. Ущерб был значителен,но с другой стороны вопрос безопасности интернета вещей привлек всеобщеевнимание.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Мы в соц. сетях