همراه ما باشید
هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور

هشدار مرکز افتا؛ گسترش فعالیت‌ بات‌نت‌های اینترنت اشیاء/ توصیه به کاربران خانگی

هشدار مرکز افتا   گسترش فعالیت‌ بات‌نت‌های اینترنت اشیاء  توصیه به کاربران خانگی

مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به گسترش فعالیتهای بات‌نتهای اینترنت اشیاء (IoT )، هشدار داد.

به گزارش عصر ارتباط به نقل از مرکز افتای ریاست جمهوری، حدودا دو سال پس از اینکه بات‌نت اینترنت اشیاء (IoT) میرای (Mirai)، اینترنت بخش زیادی از شرق امریکا و مناطقی از اروپا را تحت تاثیر قرار داد، پژوهشگران Netscout دریافتند که مناطق و رویکردهای مورد هدف بات‌نت‌ها به طور قابل توجهی گسترش یافته است.

طبق گفته Matt Bing، تحلیلگر امنیتی در Netscout، پژوهشگران با قرار دادن هانی‌پات‌ها در سراسر آمریکای شمالی، آمریکای جنوبی، اروپا و آسیا، نزدیک به ۲۰۰ هزار حمله جستجوی فراگیر یا brute-force را از روز اول سپتامبر تا روز ۳۰ این ماه مشاهده کردند.

این تیم ۱۰۰۵ ترکیب نام‌کاربری و گذرواژه جدید را پیدا کردند که جدای از لیست ۶۰ موردی ‌پیش‌فرض میرای هستند.

این پژوهشگران در تلاش هستند تا تغییرات کد منبع میرای از پاییز سال ۲۰۱۶ را کشف کنند. آنها متوجه شدند که نسخه‌های جدید به دنبال انجام حملات جدیدی هستند و دستگاه‌های IoT بیشتری مانند وب‌کم‌ها و مسیریاب‌های مسافرتی را مورد هدف قرار می‌دهند. اولین حمله میرای روی دستگاه‌های DVR تمرکز داشته است.

Bing همچنین گفته است که پژوهشگران برای مناطق مختلف روندهای خاصی را در ترکیب نام‌کاربری و گذرواژه‌ها مشاهده کرده‌اند. برای مثال، در یک مسیریاب مسافرتی در روسیه ترکیب root/۲۰۰۸۰۸۲۶ مشاهده شده است، در حالی که ترکیب telecomadmin/admintelecom در چین بسیار رایج بوده و در مسیریاب‌های Huawei به طور عمده استفاده شده است.

همچنین آنها متوجه شدند زمانی که یک بات‌نت با گذرواژه پیش‌فرض یک دستگاه را آلوده می‌کند، حملات بعدی از همان دستگاه‌های مورد نفوذ ادامه می‌یابد.

با توجه به این اطلاعات جدید حاصل شده، این پژوهشگر توصیه کرده است تا دستگاه‌های IoT بروز نگه داشته شوند و آن ها پشت یک دیوار آتش قرار گیرند. کاربران خانگی باید دستگاه‌های IoT خود را پشت یک مسیریاب خانگی قرار دهند. همچنین پیشنهاد شده است تا شرکت‌ها از هانی‌پات‌ها استفاده کنند تا روند و اهداف حملات IoT را شناسایی کنند.

درج دیدگاه

مطالب مشابه ICTNews.ir

  • ال‌جی در ارائه آپدیت نرم‌افزاری به‌ گوشی‌های خود بسیار ضعف دارد

    ال‌جی در ارائه آپدیت نرم‌افزاری به‌ گوشی‌های خود بسیار ضعف دارد

    از آن زمان تا امروز، تنها اندروید اورئو برای ال جی G6 عرضه شده که البته این اتفاق هم ۹ ماه دیرتر از انتشار رسمی توسط گوگل رخ داده است. همچنین در حالی که ۲۵۵ روز از عرضه اندروید پای برای سری پیکسل می‌گذرد

  • اپل از اپل کارت خود چگونه درآمد کسب می‌کند

    اپل از اپل کارت خود چگونه درآمد کسب می‌کند

    زمانی‌که اپل ار عرضه‌ی کارت اعتباری خود با همکاری گلدمن ساکس خبر داد، یکی از ویژگی‌هایی که روی آن تاکید می‌شد، عدم‌نیاز به پرداخت هزینه‌های اضافه بود. علاوه‌بر این، اهالی کوپرتینو برای خرید محصولات خود، مبلغی بین ۱ تا ۳ درصد از هزینه‌ی خرید را هم به کاربر باز می‌گردانند. همین مسئله این سؤال را برای بسیاری از افراد ایجاد کرده است که سازنده‌ی آیفون چگونه از این کارت درآمد کسب می‌کند

  • بهتر است پسورد اینستاگرام خود را تغییر دهید

    بهتر است پسورد اینستاگرام خود را تغییر دهید

    بر اساس گزارشی که اخیرا منتشر شده، در گذشته پسورد کاربران معمولا رمزگذاری می‌شد اما یک مشکل در اپلیکیشن فیسبوک باعث شده تا ۲۰ هزار نفر از کارمندان این کمپانی به پسوردهای کاربران دسترسی پیدا کنند.

  • با گوشی تاشدنی موتورولا آشنا شوید

    با گوشی تاشدنی موتورولا آشنا شوید

    آن‌هایی که سن‌وسال بیشتری دارند، گوشی‌های تاشوِ قدیم را به‌یاد دارند که دو صفحه‌نمایش داشتند: یک داخلی و دیگری در پشت دستگاه. وجه تمایز میان گوشی‌ها، بیشتر در قابلیت‌هایی بود که صفحه‌نمایش بیرونی دراختیار کاربران قرار می‌داد.

  • افزایش سهمیه ایران در مسابقات موت کورت فضایی

    افزایش سهمیه ایران در مسابقات موت کورت فضایی

    مدیر مرکز روابط و همکاری‌های بین المللی سازمان فضایی ایران گفت: سهمیه ایران برای مسابقات دور آسیا و اقیانوسیه موت کورت فضایی به چهار تیم ارتقا می‌یابد.

  • آیا به iOS می توان نفوذ کرد

    آیا به iOS می توان نفوذ کرد

    در همین راستا، اخیرا گزارشی منتشر شده که نشان می‌دهد که یک بازار سیاه برای فروش نمونه‌های پیش تولید آیفون‌ها وجود دارد که بیشتر آن‌ها به سرقت رفته‌اند.

  • چگونه تبلت مناسب برای فرزندان خود انتخاب کنیم

    چگونه تبلت مناسب برای فرزندان خود انتخاب کنیم

    بهتر است اگر قصد خرید ‌تبلت یا گوشی برای فرزندان خود دارید، چیزی را بخرید که ویژگی‌های متناسب با شرایط ‌کودکان را داشته باشد. همین موضوع باعث شده که شرکت‌های سازنده گوشی‌ها و تبلت‌های ‌هوشمند به فکر ساخت تبلت‌های مخصوص کودکان شوند. به همین دلیل اگر قصد خرید تبلت ‌برای فرزند خود دارید، حتما این مطلب را بخوانید.‌

  • دستیار صوتی‌ گوگل به سیستم تشخیص هویت مبتنی بر چهره مجهز خواهد شد

    دستیار صوتی‌ گوگل به سیستم تشخیص هویت مبتنی بر چهره مجهز خواهد شد

    احتمالا گوگل به‌زودی برای تکمیل دستیار صوتی‌اش سیستم تشخیص هویت مبتنی بر چهره را به سرویس Assistant اضافه می‌کند. شواهد این خبر از جدیدترین نسخه‌ی آزمایشی اپلیکیشن Google به‌دست آمده که کدهایی در آن به قابلیتی به‌نام تطبیق چهره (Face Match) اشاره می‌کنند

عصــر بــازی