Author

Topic: Ботнет из камер видеонаблюдения участву&#1077 (Read 1401 times)

hero member
Activity: 798
Merit: 1006
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
Определенно думаю wi-fi должен быть у такого чуда.
hero member
Activity: 812
Merit: 502
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
Ну там определенно через канализацию идет оптоволокно. Они же технологичные.
А офигел сейчас, есть целая страница википедии про эти туалеты японские   Grin

Пульт управления, зацените  Grin
Это высшее достижение науки и техники. Прорыв, коллега!

Да уж, такого контроля над своим анусом, я ещё не встречал  Grin Grin
JSS
sr. member
Activity: 252
Merit: 250
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
Ну там определенно через канализацию идет оптоволокно. Они же технологичные.
А офигел сейчас, есть целая страница википедии про эти туалеты японские   Grin

Пульт управления, зацените  Grin

Это высшее достижение науки и техники. Прорыв, коллега!
hero member
Activity: 812
Merit: 502
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
Ну там определенно через канализацию идет оптоволокно. Они же технологичные.
А офигел сейчас, есть целая страница википедии про эти туалеты японские   Grin

Пульт управления, зацените  Grin
JSS
sr. member
Activity: 252
Merit: 250
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
Ну там определенно через канализацию идет оптоволокно. Они же технологичные.
hero member
Activity: 812
Merit: 502
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
Думаешь они к сети подключены? Grin Grin
hero member
Activity: 798
Merit: 1006
У Японцев вон унитазы умные, с компьютером, вот что в ботнет соеденять надо, не догодается никто долго..
JSS
sr. member
Activity: 252
Merit: 250
Пффф  Grin Grin Ну может и есть где нибудь такой банкомат, пиратский..
Ну а че, брякнулся банкомат. Перепрошили его на зверь хр. И ништяк)
sr. member
Activity: 714
Merit: 251
Quote
Согласно данным компании, в 2014 году в мире насчитывалось порядка 245 млн камер видеонаблюдения, и это только то оборудование, которое было установлено официально (еще миллионы устройств попросту нигде не учтены). Однако большинству камер (и других IoT-устройств) не хватает безопасности «из коробки», и многие пользователи вообще не имеют представления даже о простейших правилах кибербезопасности. Всё это приводит к плачевным последствиям.
И это будет продолжаться довольно долго, пока каждый пользователь не будет осведомлен о возможных последствиях и не предпримет мер безопасности с самого момента установки.
hero member
Activity: 812
Merit: 502
На очереди ботнет из банкоматов)
Тут постарались и поставили защиту ввиде центральных серверов. Но ещё много банкоматов на Виндовс ХП, что само за себя говорит  Grin
На сборке зверя еще наврное)))
Пффф  Grin Grin Ну может и есть где нибудь такой банкомат, пиратский..
JSS
sr. member
Activity: 252
Merit: 250
На очереди ботнет из банкоматов)
Тут постарались и поставили защиту ввиде центральных серверов. Но ещё много банкоматов на Виндовс ХП, что само за себя говорит  Grin
На сборке зверя еще наврное)))
hero member
Activity: 812
Merit: 502
На очереди ботнет из банкоматов)
Тут постарались и поставили защиту ввиде центральных серверов. Но ещё много банкоматов на Виндовс ХП, что само за себя говорит  Grin
sr. member
Activity: 420
Merit: 250
Ещё как правило производители "бытовухи" ставят в приборы дешёвку, вот безопасность и страдает. 
Не столько от этого, сколько от наплевательского отношения в процессе эксплуатации со стороны пользователей. О чем говорить, если стандартные настройки по умолчанию остаются.
full member
Activity: 322
Merit: 195
BTC-ПОЭТ
На очереди ботнет из банкоматов)
sr. member
Activity: 756
Merit: 251
Quote
Однако большинству камер (и других IoT-устройств) не хватает безопасности «из коробки», и многие пользователи вообще не имеют представления даже о простейших правилах кибербезопасности. Всё это приводит к плачевным последствиям.
Многие при покупке и установке камер даже и не предполагают о таком варианте развития событий, потому и не уделяют должного внимания безопасности.
$$$
hero member
Activity: 991
Merit: 505
Ещё как правило производители "бытовухи" ставят в приборы дешёвку, вот безопасность и страдает. 
legendary
Activity: 2380
Merit: 1132
Quote
Дальнейшее расследование показало, что на всех взломанных камерах просто не потрудились поменять логин и пароль по умолчанию.
Я смотрю вопрос безопасности на этом уровне вообще отсутствует как таковой, в результате наплевательского отношения и случаются подобные моменты.

Это да... А вот сколько в железе скрыто недокументированных возможностей, можно себе только представить.
sr. member
Activity: 448
Merit: 250
Quote
Дальнейшее расследование показало, что на всех взломанных камерах просто не потрудились поменять логин и пароль по умолчанию.
Я смотрю вопрос безопасности на этом уровне вообще отсутствует как таковой, в результате наплевательского отношения и случаются подобные моменты.
JSS
sr. member
Activity: 252
Merit: 250
А вы думали это детские игрушки? Любые устройства, подключенные к инету, потенциально могут быть частью ботнета. Вот скоро холодильники будут с покупкой через интернет и их будут заражать вирусами с помощью которых потом будут досить кого-нибудь.
hero member
Activity: 812
Merit: 502
Про умный чайник с wi-fi мы уже в курсе Smiley Теперь нетрудно догадатьса что может сеть из таких чайников зделать  Grin
Было ещё дело когда некий хакер создал целый сайт с камерами со всего мира, у которых также стояли логин и пароль по умолчанию, но быстро прекрыли..
hero member
Activity: 812
Merit: 502
Ботнет из камер видеонаблюдения участвует в DDoS-атаках
28.10.15 - https://xakep.ru/2015/10/28/cctv-botnet/

Камеры видеонаблюдения, они же closed-circuit security camera, они же CCTV, уже не первый раз становятся объектами атак, равно как и другие Internet of Things (IoT)  устройства, хоть изначально они и призваны сделать нашу жизнь безопаснее. Эксперты компании Incapsula сообщают о том, что обнаружили ботнет, состоящий более чем из 900 камер различных брендов, который к тому же использовался для осуществления DDoS-атак.

Исследователи Incapsula пишут, что ботнет, в частности, использовался для атак на «крупный облачный сервис», чье название не раскрывается. Зато сообщается, что в результате DDoS-атак, реализованных через скомпрометированные камеры, работающие под управлением Linux, суммарно пострадало несколько миллионов человек.

Компания Incapsula еще в прошлом году предупреждала о том, что ботнеты состоящие из IoT-девайсов будут появляться все чаще, и эти прогнозы полностью оправдываются. Согласно данным компании, в 2014 году в мире насчитывалось порядка 245 млн камер видеонаблюдения, и это только то оборудование, которое было установлено официально (еще миллионы устройств попросту нигде не учтены). Однако большинству камер (и других IoT-устройств) не хватает безопасности «из коробки», и многие пользователи вообще не имеют представления даже о простейших правилах кибербезопасности. Всё это приводит к плачевным последствиям.

Quote

Ботнет на карте мира

В блоге компании описан достаточно заурядный случай. Атака на «облачный сервис», являющийся клиентом Incapsula, не была особенно мощной, достигая максимально 20 000 запросов в секунду, и ее реализовали через обычный HTTP флуд. Однако когда эксперты проанализировали IP-адреса атакующих, оказалось, что компанию атакуют камеры наблюдения, работающие под управлением Linux, с BusyBox на борту. Некоторые камеры, в буквальном смысле, работали на собственном заднем дворе пострадавшей компании.

Дальнейшее расследование показало, что на всех взломанных камерах просто не потрудились поменять логин и пароль по умолчанию. Атакующим не составило труда внедрить на устройства малварь, известную как Bashlite (или Lightaidra, или GayFgt), ориентированную на ARM версии Linux. Специалистам Incapsula осталось только вручную удалить вредоносное ПО с жестких дисков зараженных камер и объяснить своим клиентам, что такое информационная безопасность и почему о ней следует помнить.

Jump to: