Pētnieks apgalvo, ka ir identificējis masveida lietu interneta robottīkla līdzveidotāju





Drošības pētnieks apgalvo, ka aiz koda ir noskaidrojis programmētāja identitāti, kurš nesen veica dažus kropļojošus tiešsaistes uzbrukumus.

Pagājušā gada beigās simtiem tūkstošu savienoto ierīču tika uzlauztas un izmantotas, lai nosūtītu novājinošus datu pieaugumus uz serveriem. Šie tā sauktie lietu interneta (IoT) robottīkli, kas sastāv no aparatūras, piemēram, ar internetu savienotām kamerām un platjoslas maršrutētājiem, tika izmantoti vietņu un interneta infrastruktūras likvidēšanai. Ievērojamākais uzbrukums skāra plašus ASV austrumu krasta apgabalus.

Visu laiku ir bijis zināms, ka daudzi no šiem uzbrukumiem, tostarp drošības pētniekam un rakstniekam Braienam Krebsam vērstie uzbrukumi, bija iespējami, izmantojot ļaunprātīgu programmatūru, kas pazīstama kā Mirai. Šī ļaunprogrammatūra iekļuva ierīcēs, inficēja citas un apgrūtināja citai programmatūrai no tās atbrīvoties. Laika gaitā tas izveidoja globālu robotprogrammatūru tīklu, ko varēja izmantot nežēlīgiem mērķiem.



Tagad Krebs ir bridis cauri interneta duļķainajām dzīlēm, lai izsekotu to personu identitāti, kas atrodas aiz Mirai. Un viņš uzskata, ka ir identificējis vienu no programmatūras līdzautoriem .

Garā ierakstā — patiesībā tik garā, ka tā ir savs glosārijs —Krebs atsaucas uz daudziem avotiem un izklāsta apstiprinošus pierādījumus no savas izmeklēšanas. Ir vērts to izlasīt pilnībā, jo tas šķiet kā mūsdienu detektīvstāsts, kas ir pilns ar pseidonīmiem, izspiešanas mēģinājumiem un pusaudžu tīmekļa ziņām, kas satur intriģējošus pavedienus.

Rezultāts ir tāds, ka Krebs saka, ka viņš uzskata, ka Mirai pirmkoda publisku ievietošanu var izsekot kādam Rutgers universitātes studentam. Krebs ne tikai domā, ka students ir uzrakstījis daļu koda, viņš arī apgalvo, ka programmētājs, šķiet, ir izmantojis arī uzlauztas ierīces, lai veiktu dažus uzbrukumus.



Bet pat tad, ja Mirai radītājs tiek atmaskots, tas neko daudz nepalīdzēs, lai atrisinātu problēmu, kas saistīta ar IoT robottīklu izmantošanu, lai noņemtu tīmekļa daļas. Galu galā ļaunprogrammatūra tagad ir brīvā dabā, un robottīklu, ko ar to var izmantot, skaits pieaug un kļūst arvien sarežģītāks.

Pagājušā gada beigās datoru drošības eksperti brīdināja Kongresu, ka valdībai ir jāiejaucas, lai apkarotu IoT robottīklu problēmu, ieviešot stingrus noteikumus par pievienoto ierīču drošības standartiem un ātri. Zinot, kas varētu būt aiz pēdējā uzbrukuma, nevajadzētu mazināt šo steidzamību.

(Lasīt vairāk: Krebs par drošību , IoT robottīkli aug un tiek pieņemti darbā , drošības eksperti brīdina Kongresu, ka lietu internets var nogalināt cilvēkus. Liels interneta pārtraukums var liecināt par gaidāmajām lietām)



paslēpties