Slo-Tech - Napadi na pametne naprave, ki so povezane v internet (IoT), niso več nič novega. Okužene naprave so največkrat izvajale napade DDoS na druga omrežja, očistiti pa se jih je pogosto dalo s ponovnim zagonom ali tovarniško ponastavitvijo. Zaradi tega marsikoga tudi zelo resni napadi, kot so Mirai ali njegovi nasledniki, niso preveč prestrašili. Sedaj pa razsajajo tudi napadi, ko omrežne usmerjevalnike in podobne naprave trajno onesposobijo. Taktike se je prijelo ime PDoS (permanent denial-of-service).
Že minuli mesec so v podjetju za računalniško varnost Radware opazili širjenje malwara, ki so ga zaradi njegovih učinkov poimenovali Brickerbot. Za pridobitev dostopa uporablja enake trike kot Mirai, torej povezavo prek nezaščitenega ali ranljivega telneta. Radware je postavil vabo in v štirih dneh ujel 2250 poizkusov napada PDoS, ki jih izvajali dve varianti - BricketBot.1 in BricketBot.2. Aktualna je zgolj še slednja verzija, ki je tudi destruktivnejša.
BrickerBot.2 pobriše vse shranjene datoteke, odstrani privzeto internetno povezavo (gateway), omeji število niti jedra na največ eno in onemogoči časovne žige TCP, s čimer de facto onesposobi napravo. Ne da bi uporabnik sploh karkoli posumil, mu usmerjevalnik odpove. Preventiva je preprosta - onemogočiti dostop do telneta ali vsaj zamenjati gesla, da niso v uporabi privzeta tovarniška.
Novice » Varnost » Virusi, ki trajno onesposobijo mrežno opremo
LightBit ::
To je dobronamerni virus. Odstrani nevarne naprave iz omrežja.
Lahko bi naredili virus, ki izklopi telnet.
Lahko bi naredili virus, ki izklopi telnet.
mtosev ::
fuj takšni virusi.
dobro, da tole ne more napasti desktopov.
dobro, da tole ne more napasti desktopov.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
Zgodovina sprememb…
- predlagal izbris: SaXsIm ()
konspirator ::
Glede na SS, kje se vidi ukaz, ki izvede urandom na mtd/mtdblock/mmcblk (po domače povedano flash naprave), dobiš potem dejansko obtežilnik za rože.
Seveda potrebuje ukaz za uspešno izvedbo root pravice.
Seveda potrebuje ukaz za uspešno izvedbo root pravice.
--
damjanster ::
Telnet ;-)
Edino prav, da se take naprave "odstrani" z neta. Enako bomo brali o napadu na "slabo" zaščitene web servise in API-je teh naprav.
konspirator: vsaj stvar koristi brez škode ;)
Edino prav, da se take naprave "odstrani" z neta. Enako bomo brali o napadu na "slabo" zaščitene web servise in API-je teh naprav.
konspirator: vsaj stvar koristi brez škode ;)
mtosev ::
damjanster je izjavil:
Telnet ;-)mene zanima, če mi mislil tako, če bi napadli tvojo napravo.
Edino prav, da se take naprave "odstrani" z neta. Enako bomo brali o napadu na "slabo" zaščitene web servise in API-je teh naprav.
konspirator: vsaj stvar koristi brez škode ;)
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
Markoff ::
damjanster je izjavil:
Telnet ;-)mene zanima, če mi mislil tako, če bi napadli tvojo napravo.
Edino prav, da se take naprave "odstrani" z neta. Enako bomo brali o napadu na "slabo" zaščitene web servise in API-je teh naprav.
konspirator: vsaj stvar koristi brez škode ;)
Mene zanima, kje si se ti (na/pri/)učil slovenskega jezika?
Odlična ideja tole. Internet of Things. Soon to be Internet of Bricks.
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021
Zgodovina sprememb…
- spremenilo: Markoff ()
SeMiNeSanja ::
Nič hudega - brick pošlješ nazaj kot reklamacijo, pa bodo proizvajalci hitro začeli delat malo bolj spodobne rešitve.
Dilbert ::
SeMiNeSanja je izjavil:
Nič hudega - brick pošlješ nazaj kot reklamacijo, pa bodo proizvajalci hitro začeli delat malo bolj spodobne rešitve.
Kar cel hladilnik naj pošljem nazaj, ker so mi vdrli nanj?
SeMiNeSanja ::
SeMiNeSanja je izjavil:
Nič hudega - brick pošlješ nazaj kot reklamacijo, pa bodo proizvajalci hitro začeli delat malo bolj spodobne rešitve.
Kar cel hladilnik naj pošljem nazaj, ker so mi vdrli nanj?
Če bi crknil kompresor, bi ga tudi. Zakaj ga potem nebi, če mu elektronika odpove?
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Nov botnet na milijonih naprav IoT (strani: 1 2 )Oddelek: Novice / Varnost | 23264 (20536) | SeMiNeSanja |
» | Dobronamerni malware Hajime ščiti pred MiraijemOddelek: Novice / Varnost | 4216 (2537) | shadow7 |
» | Kako je Brian Krebs lovil napadalce DDoSOddelek: Novice / Varnost | 9400 (6092) | c3p0 |
» | Mirai je dobil naslednikaOddelek: Novice / Varnost | 4566 (3342) | Ahim |
» | Na internet ušla koda za izvedbo DDoS z napravami IoTOddelek: Novice / Varnost | 14072 (10491) | plizzzzzz |