TagDDoS

چگونه در حملات مخرب DDoS مشارکت نداشته باشیم؟

چگونه در حملات مخرب DDoS مشارکت نداشته باشیم؟

متخصصین امنیت جهان سال ها در مورد دیوایس های ناامن اینترنت اشیا هشدار داده اند، اما ماه گذشته که به موجب آن بیش از یک و نیم میلیون دوربین امنیتی، یخچال فریزر و هر دستگاهی که هوشمند نامیده می شود، توسط مهاجمین به کار گرفته شدند.

همانطور که می دانید هکرهای این حوزه با نفوذ به وسایل هوشمندی که به اینترنت متصل بوده و با پوشش امنیتی (نام کاربری و رمز) پیش فرض فعالیت می کنند، میزان درخواست های اعمال شده به DNS های هدف را بالا برده و باعث کندی یا از دور خارج شدن اینترنت می شوند.

جمعه گذشته نیز ، یکی از اصلی ترین مراکز زیرساخت اینترنتی ایالات متحده امریکا را هدف قرار داده و ده ها سایت مطرح جهانی مثل توئیتر، اسپاتیفای، ردیت، نیویورک تایمز و غیره را از دسترس خارج کرد.

تحقیقات به عمل آمده نشان داد حملات متعدد مورد بحث و  شناخته شده ی Mirai صورت گرفته است. اوضاع وقتی وخیم تر می شود که شرکت های سرویس دهنده DNS مربوطه معتقدند حمله اخیر تنها با یاری 10 درصد از توان بات نت میرای انجام شده.

یقیناً با اطلاع از ماجراهای پیرامون شبکه جهانی، نگران وسایل هوشمند و متصل به اینترنت خود هستید.

به این منظور فوراً اقدام کرده و نام کاربری یا صرفا رمز ورود به دستگاه را تغییر دهید تا از دسته دیوایس های محافظت نشده (با رمز پیش فرض) خارج شده و امکان ملحق شدن به جمع زامبی های DDoS اینترنتی از بین برود.

این اقدام دستگاه های خانگی شما در مقابل حملات پایه بات نت ها حفظ می کند، اما به خاطر داشته باشید یک هکر به راحتی می تواند با رمزگشایی داده های ارسالی و دریافتی به تعیین و تشخیص کلمه عبور بپردازند.

در نتیجه بهترین کار استفاده از فیلترهای است. برای این کار به مودم/روتر خود رجوع کرده و با شناسایی آدرس فیزیکی تمام دستگاه های حاضر در خانه، لیستی از آنها را تهیه نموده و به مودم معرفی نمایید. در چنین حالتی هیچ دیوایس خارجی توانایی ورود و دستیابی به سایر دستگاه های منزل را نخواهد داشت.

The post appeared first on .

چگونه در حملات مخرب DDoS مشارکت نداشته باشیم؟

متخصصین امنیت جهان سال ها در مورد دیوایس های ناامن اینترنت اشیا هشدار داده اند، اما ماه گذشته که به موجب آن بیش از یک و نیم میلیون دوربین امنیتی، یخچال فریزر و هر دستگاهی که هوشمند نامیده می شود، توسط مهاجمین به کار گرفته شدند.

همانطور که می دانید هکرهای این حوزه با نفوذ به وسایل هوشمندی که به اینترنت متصل بوده و با پوشش امنیتی (نام کاربری و رمز) پیش فرض فعالیت می کنند، میزان درخواست های اعمال شده به DNS های هدف را بالا برده و باعث کندی یا از دور خارج شدن اینترنت می شوند.

جمعه گذشته نیز ، یکی از اصلی ترین مراکز زیرساخت اینترنتی ایالات متحده امریکا را هدف قرار داده و ده ها سایت مطرح جهانی مثل توئیتر، اسپاتیفای، ردیت، نیویورک تایمز و غیره را از دسترس خارج کرد.

تحقیقات به عمل آمده نشان داد حملات متعدد مورد بحث و  شناخته شده ی Mirai صورت گرفته است. اوضاع وقتی وخیم تر می شود که شرکت های سرویس دهنده DNS مربوطه معتقدند حمله اخیر تنها با یاری 10 درصد از توان بات نت میرای انجام شده.

یقیناً با اطلاع از ماجراهای پیرامون شبکه جهانی، نگران وسایل هوشمند و متصل به اینترنت خود هستید.

به این منظور فوراً اقدام کرده و نام کاربری یا صرفا رمز ورود به دستگاه را تغییر دهید تا از دسته دیوایس های محافظت نشده (با رمز پیش فرض) خارج شده و امکان ملحق شدن به جمع زامبی های DDoS اینترنتی از بین برود.

این اقدام دستگاه های خانگی شما در مقابل حملات پایه بات نت ها حفظ می کند، اما به خاطر داشته باشید یک هکر به راحتی می تواند با رمزگشایی داده های ارسالی و دریافتی به تعیین و تشخیص کلمه عبور بپردازند.

در نتیجه بهترین کار استفاده از فیلترهای است. برای این کار به مودم/روتر خود رجوع کرده و با شناسایی آدرس فیزیکی تمام دستگاه های حاضر در خانه، لیستی از آنها را تهیه نموده و به مودم معرفی نمایید. در چنین حالتی هیچ دیوایس خارجی توانایی ورود و دستیابی به سایر دستگاه های منزل را نخواهد داشت.

The post appeared first on .

چگونه در حملات مخرب DDoS مشارکت نداشته باشیم؟

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

پژوهشگران موسسه تحقیقاتی «Arbor Networks» خبر می دهد که گروه هکر «Lizard Squad» تا کنون از طریق هک کردن هزاران دوربین مدار بسته‌ی متصل به اینترنت، اقدام به حمله به وب سایت های گیمینگ، بانک ها، نهاد های دولتی و همچنین سرویس دهنده های اینترنت کرده است.

اگرچه یک دوربین مدار بسته قدرت سخت افزاری لازم و هم اندازه با یک کامپیوتر را ندارد ولی اتصال هزاران عدد از آنها را به هم و سپس حمله ای با حجم ۴۰۰ گیگابیت به یک بانک یا وب سایت، توسط داده های موجود در آن را تصور کنید.

اما چرا Lizard Squad دوربین های مداربسته را به عنوان هدف خود جهت هک کردن انتخاب کرده؟ پاسخ ساده است. این نوع سخت افزار به آسانی هک می شود، چرا که معمولاً در دوربین ها از حداقل یک پلتفرم نرم افزاری مانند لینوکس استفاده می گردد که البته موارد امنیتی هم به شکل جزء و اندک در آن حائز اهمیت بوده اند. حال تصور کنید که حتی اگر بر فرض محال سازنده‌ی دوربین، بروز رسانی های امنیتی برای دستگاهی که دو سال پیش فروخته ارائه دهد، چه تعداد از مشتریان اقدام به نصب آن می کنند؟

گروه Lizard Squad توسط این دوربین ها یک «بات نت» (شبکه ای که کنترل بات های حمله کننده را در اختیار دارد – در این مورد، بات ها به جای کامپیوتر، دوربین مدار بسته بوده اند) و از طریق حمله منع سرویس (DDoS) شکل داده و اقدام به مختل کردن یک پایگاه اینترنتی نموده است.

Lizard Squad مختل کردن شبکه گیمینگ Xbox Live و Playstation را در کارنامه اش دارد. این گروه همچنین در سال ۲۰۱۴ اینترنت کره شمالی را به طور کلی قطع کرد.

یافته ای که در موردش بحث شد، خط قرمز دیگری را یادآور می شود. در سال های آینده، قرار است در خانه خود ابزارهای بسیاری داشته باشیم که همه شان علاقه ای وافر به اتصال به اینترنت دارند در حالی که یا سازنده این ابزارها نمی تواند برای همه آنها بروز رسانی های امنیتی ارائه دهد و یا ما نمی توانیم چندین گجت مختلف خود را همواره بروز نگه داریم. با توجه به این شرایط، چه آینده ای در انتظار اینترنت اشیا است؟

The post appeared first on .

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

پژوهشگران موسسه تحقیقاتی «Arbor Networks» خبر می دهد که گروه هکر «Lizard Squad» تا کنون از طریق هک کردن هزاران دوربین مدار بسته‌ی متصل به اینترنت، اقدام به حمله به وب سایت های گیمینگ، بانک ها، نهاد های دولتی و همچنین سرویس دهنده های اینترنت کرده است.

اگرچه یک دوربین مدار بسته قدرت سخت افزاری لازم و هم اندازه با یک کامپیوتر را ندارد ولی اتصال هزاران عدد از آنها را به هم و سپس حمله ای با حجم ۴۰۰ گیگابیت به یک بانک یا وب سایت، توسط داده های موجود در آن را تصور کنید.

اما چرا Lizard Squad دوربین های مداربسته را به عنوان هدف خود جهت هک کردن انتخاب کرده؟ پاسخ ساده است. این نوع سخت افزار به آسانی هک می شود، چرا که معمولاً در دوربین ها از حداقل یک پلتفرم نرم افزاری مانند لینوکس استفاده می گردد که البته موارد امنیتی هم به شکل جزء و اندک در آن حائز اهمیت بوده اند. حال تصور کنید که حتی اگر بر فرض محال سازنده‌ی دوربین، بروز رسانی های امنیتی برای دستگاهی که دو سال پیش فروخته ارائه دهد، چه تعداد از مشتریان اقدام به نصب آن می کنند؟

گروه Lizard Squad توسط این دوربین ها یک «بات نت» (شبکه ای که کنترل بات های حمله کننده را در اختیار دارد – در این مورد، بات ها به جای کامپیوتر، دوربین مدار بسته بوده اند) و از طریق حمله منع سرویس (DDoS) شکل داده و اقدام به مختل کردن یک پایگاه اینترنتی نموده است.

Lizard Squad مختل کردن شبکه گیمینگ Xbox Live و Playstation را در کارنامه اش دارد. این گروه همچنین در سال ۲۰۱۴ اینترنت کره شمالی را به طور کلی قطع کرد.

یافته ای که در موردش بحث شد، خط قرمز دیگری را یادآور می شود. در سال های آینده، قرار است در خانه خود ابزارهای بسیاری داشته باشیم که همه شان علاقه ای وافر به اتصال به اینترنت دارند در حالی که یا سازنده این ابزارها نمی تواند برای همه آنها بروز رسانی های امنیتی ارائه دهد و یا ما نمی توانیم چندین گجت مختلف خود را همواره بروز نگه داریم. با توجه به این شرایط، چه آینده ای در انتظار اینترنت اشیا است؟

The post appeared first on .

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است