Brickrbot sundá vaše iot gadgets trvale

je tu nová třída virii ve městě, zejména cílení webových věcí (iot) zařízení. Brickrbot, stejně jako jeho variace dělají přesně jako jejich jméno říká, otáčení moudrých gadgetů do cihel. Někdo k dispozici dostal vyčerpaný ve všech bezpečnostních defektech i bezpečnostních a bezpečnostních defektech, jakož i extrémní (a nelegální) kroky k opravě problému. Některé z předčasných zpráv jsou k dispozici od bezpečnostního a bezpečnostního podnikání s názvem Radware, kteří izolovali dvě variace virii v jejich honeypotech.

V kostce, BRickrickbot získá přístup k nejistým systémům založeným na Linuxu využitím hrubé síly. Snaží se Telnet s využitím typických výchozích uživatelských datových uživatelských dat / hesel. Když uvnitř využívá příkazů Shell (často nabízené společností Busybox) pro vytváření náhodných dat na jakýkoliv typ připojených disků. Je to tak jednoduché

dd pokud = / dev / urandom = / dev / sda1
Se sekundárním úložištěm je gadget efektivně zbytečný. Pro toto je již jméno: dlouhodobý útok deniial-of-Service (PDO).

Nyní jakýkoliv typ karty přináší Hackaday návštěvník pochopí, že systém odebraný, jako je tento, může být rekupenován opětovným blikajícím s USB, JTAG, SD, jinými metodami. Nicméně, nejsme Brickrbotův diváci. Všichni jsme pozměnili naše gadgets výchozí hesla, že? ŽE JO?

Pro mnohem více bezpečnosti IOT, zkontrolovat Elliot vynikajícího krátkého článku o botnetech dříve v tomto roce, stejně jako jeho následné kroky.