Brickerbot永久地將您的IoT小工具
在城鎮中有一類新的Virii,特別是針對事物的Web(IoT)設備。當他們的名字說,磚塊以及其變化確實正如他們的名字所說的那樣,把你的聰明的小工具轉變為磚塊。有人可以耗盡所有物聯網安全和安全缺陷,也承擔了修復問題的極端(和非法)步驟。一些早期報告從一個名為Radware的安全和安全業務中提供,他們在蜜罐中孤立了virii的兩個變體。
在堅果殼中,BrickerBot通過利用蠻力獲得基於Linux的系統的不安全。它試圖利用典型的默認root用戶名/密碼對進行Telnet。當內部時,它使用shell命令(通常由busybox提供),將隨機數據撰寫到任何類型的安裝驅動器。這就像
dd if = / dev / sda1的rulandom
通過擦除輔助存儲,小工具有效無用。已經有一個名稱:長期拒絕服務(PDOS)攻擊。
現在,任何類型的卡片都會讓Hackaday訪客將理解,通過使用USB,JTAG,SD,其他方法重新閃爍,可以恢復諸如此類的系統。但是,我們不是Brickerbot的意思受眾。我們都改變了我們的小工具默認密碼,對嗎?正確的?
為了獲得更多的IOT安全,在今年早些時候檢查艾略特的傑出簡短文章,以及其隨訪。