„Mirai“ pažeidžiamumo skaitytuvas leidžia aptikti roboto tinklo infekcijas jūsų kompiuteryje

Turinys:

Video: Roboto iš filmo „Ghost in the Shell“ apžvalga 2024

Video: Roboto iš filmo „Ghost in the Shell“ apžvalga 2024
Anonim

Praėjusių metų pabaigoje interneto našumo valdymas Dyn'as patyrė didžiulį DDoS išpuolį, įvykdytą „Mirai“ robotų tinklo kompiuterių tinkle. Nuo tada Mirai saugumo bendruomenėje tapo žinomu vardu. „Botnet“ taip pat sutrikdė dideles svetaines, įskaitant „New York Times“, „Twitter“ ir „Spotify“.

„Mirai“ siekia nuskaityti IP adresus internete ir užkrėsti neužtikrintus IoT įrenginius, naudodamas juos DDoS atakoms vykdyti. „Mirai“ yra skirtas atspėti prisijungimo duomenis ir pašalinti bei pakeisti kenkėjiškas programas, jau esančias įrenginyje. Visų pirma, „Mirai“ yra skirti IP kameroms, maršrutizatoriams ir skaitmeniniams vaizdo grotuvams.

„Incapsula“ tyrimų ir plėtros pastangų dėka dabar turite įrankį, skirtą aptikti roboto tinklo infekcijas jūsų sistemoje. Priemonė, vadinama „Mirai“ pažeidžiamumo skaitytuvu, tikrina, ar nėra roboto tinklų įpurškimo iš vieno ar kelių jūsų tinklo įrenginių.

Kaip tai veikia

Incapsula paaiškina, kaip įrankis veikia:

Kai spustelėsite „Nuskaityti mano tinklą dabar“, skaitytuvas suras jūsų viešą IP adresą - tai IP adresas, kurį paprastai IPT skiria jūsų interneto šliuzo įrenginiui ar kabeliniam modemui. Šis įrenginys dažnai veikia kaip maršrutizatorius ir „Wi-Fi“ prieigos taškas, jungiantis kitus jūsų tinklo įrenginius su internetu. „Mirai“ skaitytuvas patikrins jūsų šliuzus iš savo tinklo ribų, norėdamas sužinoti, ar nėra nuotolinės prieigos prievadų, kurie yra pažeidžiami „Mirai“ užpuolimo. „Mirai“ skaitytuvas gali nuskaityti tik jūsų viešą IP adresą.

Jei „Mirai“ pažeidžiamumo skaitytuvas aptinka pažeidžiamą įrenginį jūsų tinkle, atlikite šias užduotis:

  1. Prisijunkite prie kiekvieno IoT tinklo tinklo ir pakeiskite slaptažodį į tvirtą.
  2. Dar kartą nuskaitykite savo tinklą, kad įsitikintumėte, jog pažeidžiamumas buvo pašalintas.

Yra keletas „Mirai“ skaitytuvo išimčių, įskaitant:

  • Jei šliuze / maršrutizatoriuje yra įjungta NAT (tinklo adresų vertimas), „Mirai Scanner“ nuskaitys tik tuos įrenginius, sukonfigūruotus su IP adresais, kuriuose 22/23 prievadams įgalintas uosto peradresavimas.
  • „Mirai Scanner“ nenuskaitys jūsų tinklo įrenginių, kurių IP adresas skiriasi nuo kompiuterio, kurį naudojate „Mirai Scanner“ svetainei pasiekti.

„Mirai“ skaitytuvo beta versiją galima rasti „Incapsula“.

„Mirai“ pažeidžiamumo skaitytuvas leidžia aptikti roboto tinklo infekcijas jūsų kompiuteryje