Сколько носят брекет-систему

Один из первых вопросов, которые задает пациент врачу-ортодонту на консультации, касается продолжительности ношения брекет-системы. Закономерное любопытство, т.к. несм...

Автоматизация мобильной торговли: новое поколение бизнеса

В последние годы автоматизация стала одной из ключевых тенденций в различных отраслях, и мобильная торговля не является исключением. В динамичном современном мире, где...

Почему лучше арендовать сервер на сайте 1BX.host?

Аренда сервера - услуга, которой пользуются многие владельцы интернет-магазинов. И это неудивительно, ведь хранение информации требует больших ресурсов. Покупка собств...

Slothash: простая и легальная цепочка добычи криптовалюты

Мир криптовалют за последние годы стремительно развивается, привлекая все большее внимание инвесторов и энтузиастов. Добыча криптовалюты становится все более популярно...

Какой гранит используют в РФ для изготовления памятников

В России существует множество месторождений гранита, поэтому для изготовления надгробий широко используются различные его виды. Они различаются между собой по составу,...

Как привлечь подписчиков на YouTube: способы и их особенности

YouTube является одной из наиболее востребованных платформ для обмена видеоконтентом, где каждый день миллионы пользователей смотрят видео, комментируют и ставят лайки...

Какие металлические детали можно сделать при помощи фрезеровки?

Фрезеровка – распространенный способ изготовления разнообразных металлических деталей, позволяющий с высокой точностью воспроизводить самые сложные формы. Сегодня зака...

Особенности работы в вебкам студии

Работа в вебкам студии Москвы - это одна из самых уникальных и необычных профессий, которые появились в нашем современном мире. Это инновационная сфера, которая с кажд...

Допрос у следователя: как себя следует вести?

Любой человек может внезапно обнаружить в почтовом ящике повестку на допрос. Даже если вы уверены, что никаких противоправных поступков не совершали, не стоит расслабл...

Как выбрать брус для строительства дома

Для возведения частных домов сегодня используют различные материалы. Среди них – кирпич, газобетонные блоки, СИП-панели, оцилиндрованное бревно и др. Одним из самых во...

Как противостоять IoT-бoтнетам?

Об Угрозах | 02 янв 2017, 10:46 | Просмотров: 960

Как противостоять IoT-бoтнетам?

 

В январе уходящего года экспертами ESET был опубликован прогноз, касающийся трендов в области информационной безопасности. Аналитикам удалось предсказать интерес киберпрестуников к интернету вещей и его неожиданному применению. Как известно, в середине осени была совершена самая крупная DDoS-атака, в ходе которой хакеры использовали IoT-бoтнета. В результате нападения пострадали тысячи сайтов, в числе которых оказались популярные социальные сети.

Кто виновен в случившемся?


Для тех, кто понятия не имеет, что такое DDoS-атака, отметим, что речь идёт о распространённом типе кибератаки, целью которого является вывести из строя сайты при помощи зомби-сетей из тысяч заражённых гаджетов. Очень часто хакеры соглашаются прекратить атаку только после получения выкупа. Причина произошедшего заключается в слабой защите устройств ИВ от взлома и вредоносного программного обеспечения. 

DDoS-атака стала возможной не только из-за множественных уязвимостей в прошивке, но и по вине юзеров, которые не производят замену заводских настроек девайсов. Чтобы перед хакерами открылись все двери, им достаточно получить учётные данные admin/admin в настройках домашней точки доступа.

Стоит ли ждать повторения подобной атаки?


Можно не сомневаться в том, что она непременно повторится. Хакеры обязательно используют такую отличную возможность, тем более, учитывая то, что на сегодняшний день отсутствует универсальное решение, которое позволило бы защитить сотни тысяч «умных приборов». Частота и мощность атак зависит от количества аппаратов, которые будут подключены к сети, не имея должной защиты.

Под угрозой огромное количество девайсов. Как показывает статистика, к концу прошлого года интернет вещей был представлен 5 миллиардами устройств, а к 2025 году этот показатель вырастет до 25 миллиардов. Нельзя наверняка сказать, какие из них уже принимают участие в DDoS-атаках, а каким гаджетам только предстоит присоединиться к IoT-бoтнетам в скором времени. Не стоит ждать исчезновения «традиционных» мобильных и десктопных ботнетов.

Из этого следует, что хакерам под силу осуществить взлом любого устройства, которое подключено к интернету: веб-камеры, «умных» часов, телевизора и т.д. Свои атаки злоумышленники совершают при помощи вредоносной программы Mirai, которая производит сканирование интернета для обнаружения уязвимостей девайсов с настройками по умолчанию.

На ком лежит ответственность?


Следует сказать, что в этом виноваты все по чуть-чуть, но основную ответственность должны нести производители «умных» гаджетов, которые снабжают их слабой защитой от взлома. Сейчас нет смысла рассуждать об универсальной системе безопасности, поскольку отсутствуют единые стандарты для девайсов ИВ. Но это не значит, что во всём следует винить лишь производителей. Абсолютно все пользователи ответственны за свою безопасность, поэтому они обязаны периодически производить смену логина и пароля, предустановленных разработчиком. 

Можно ли остановить IoT-бoтнетов?


В отличие от обычных ботнетов, полностью избавиться от IoT-бoтнетов невозможно. Тем не менее, следует продолжать сопротивляться. Каждый пользователь должен прикладывать максимум усилий, чтобы побороть хакеров и не позволить их «умным» девайсам стать частью атаки, к примеру, на Пентагон. По мнению экспертов по инфобезопасности, в скором будущем устройства ИВ начнут доставлять намного больше хлопот и защитить персональные данные будет ещё сложнее. А произойдёт это за счёт образования «умной» бытовой техникой для кибепреступников новых точек доступа в домашние беспроводные сети. Если вам кажется, что вы не можете заинтересовать злоумышленников, поскольку вы ничего не скрываете, не стоит расслабляться - они всегда имеют доступ к опции, которая позволит осуществить кражу денежных средств с вашего счёта в банке.
Как защитить себя?

Чтобы не стать жертвой этого беспредела, нужно знать, как защитить себя. Во-первых, выбирая «умное» устройство, важное внимание следует уделить безопасности, поскольку, сэкономив на данном компоненте, спустя какое-то время вы очень пожалеете. Защита гаджета должна отвечать стандартным требованиям безопасности. Во-вторых, обязательно необходимо произвести сканирование девайса и убедиться в отсутствии уязвимостей. В-третьих, рекомендуется сменить логин и пароль в заводских настройках. В-четвёртых, ПО «умного» устройства периодически должно обновляться. Его необходимо скачивать исключительно с официального сайта разработчика. Не скачивайте прошивки с других ресурсов!
Оставить отзыв
Как противостоять IoT-бoтнетам?