211service.com
Tyrėjas tvirtina, kad jis nustatė didžiulio daiktų interneto robotų tinklo kūrėją
Saugumo tyrinėtojas teigia, kad už kodo nustatė programuotojo, kuris neseniai įvykdė kai kurias klaidinančias internetines atakas, tapatybę.
Praėjusių metų pabaigoje į šimtus tūkstančių prijungtų įrenginių buvo įsilaužta ir jie naudojami siunčiant sekinančius duomenų antplūdžius į serverius. Šie vadinamieji daiktų interneto (IoT) robotų tinklai, sudaryti iš aparatinės įrangos, tokios kaip prie interneto prijungtos kameros ir plačiajuosčio ryšio maršrutizatoriai, buvo naudojami svetainėms ir interneto infrastruktūrai panaikinti. Ryškiausias išpuolis paveikė didelius JAV rytinės pakrantės plotus.
Visą tą laiką buvo žinoma, kad daugelis šių atakų, įskaitant tą, kuri buvo nukreipta prieš saugumo tyrinėtoją ir rašytoją Brianą Krebsą, buvo įmanomos dėl kenkėjiškos programinės įrangos, žinomos kaip Mirai. Ši kenkėjiškų programų dalis pateko į įrenginius, užkrėtė kitus, todėl kitai programinei įrangai buvo sunku jos atsikratyti. Laikui bėgant, jis sukūrė pasaulinį robotų tinklą, kurį buvo galima panaudoti niekšiškiems tikslams.
Dabar Krebsas braidžiojo miglotose interneto gelmėse, kad atsektų Mirai slaugytojų tapatybę. Ir jis mano, kad nustatė vieną iš programinės įrangos bendraautorių .
Ilgame įraše – iš tikrųjų toks ilgas, kad turi savo žodynėlį -Krebsas cituoja daugybę šaltinių ir pateikia patvirtinančius savo tyrimo įrodymus. Verta perskaityti iki galo, nes atrodo kaip šiuolaikinė detektyvinė istorija, kupina pseudonimų, prievartavimo bandymų ir paaugliškų žiniatinklio įrašų, kuriuose yra intriguojančių užuominų.
Išvada yra ta, kad Krebsas sako manantis, kad Mirai šaltinio kodo viešas paskelbimas gali būti atsektas Rutgerso universiteto studento vardu. Krebsas ne tik mano, kad studentas parašė tam tikrą kodą, bet ir teigia, kad programuotojas, regis, naudojo ir įsilaužtus įrenginius kai kurioms atakoms atlikti.
Tačiau net jei „Mirai“ kūrėjas yra demaskuotas, tai nelabai padeda išspręsti daiktų interneto robotų tinklų, naudojamų tam tikroms žiniatinklio dalims panaikinti, problemą. Galų gale, kenkėjiškų programų dabar yra laukinėje gamtoje, o botnetų, kuriuos ji gali naudoti, skaičius auga ir tampa vis sudėtingesnis .
Praėjusių metų pabaigoje kompiuterių saugumo ekspertai perspėjo Kongresą, kad vyriausybė turi įsikišti, kad kovotų su IoT robotų tinklų problema, įvesdama griežtus prijungtų įrenginių saugumo standartų reglamentus ir greitai. Žinojimas, kas galėjo būti už naujausios atakos, neturėtų niekuo sumažinti šios skubos.
(Skaityti daugiau: Krebsas apie saugumą , IoT robotų tinklai auga – ir juos galima samdyti, saugumo ekspertai perspėja Kongresą, kad daiktų internetas gali nužudyti žmones. Didelis interneto nutrūkimas gali būti būsimų dalykų ženklas)