Brimerbot បានទម្លាក់ឧបករណ៍ iOT របស់អ្នកចុះក្រោម

author
0 minutes, 4 seconds Read

មានថ្នាក់ថ្មីនៃវីរបុរសក្នុងទីក្រុងជាពិសេសគេហទំព័រគោលដៅនៃឧបករណ៍ (iOT) ។ ឥដ្ឋក៏ដូចជាបំរែបំរួលរបស់វាធ្វើយ៉ាងជាក់លាក់ដូចដែលឈ្មោះរបស់ពួកគេនិយាយដោយបង្វែរឧបករណ៍ដែលអ្នកមានប្រាជ្ញារបស់អ្នកចូលក្នុងឥដ្ឋ។ អ្នកណាម្នាក់ដែលអាចរកបានបានអស់កំលាំងភាពនៃពិការភាពសុវត្ថិភាពនិងសន្តិសុខទាំងអស់ក៏ដូចជាបានអនុវត្តជំហានធ្ងន់ធ្ងរ (និងខុសច្បាប់) ដើម្បីជួសជុលបញ្ហានេះ។ របាយការណ៍ដំបូង ៗ មួយចំនួនមានចាប់ពីអាជីវកម្មសុវត្ថិភាពនិងសន្តិសុខដែលមានឈ្មោះថារ៉ាក់ដែលបានឯកោបំរែបំរួលពីររបស់លោក Virii នៅក្នុងហាងរបស់ពួកគេ។

ជាសង្ខេប, Bricerbot ទទួលបានការចូលដំណើរការទៅកាន់ប្រព័ន្ធដែលមានមូលដ្ឋានលើលីនុចដែលគ្មានសុវត្ថិភាពដោយប្រើកម្លាំង brute ។ វាព្យាយាមប្រើ Telnet ក្នុងការប្រើប្រាស់ឈ្មោះអ្នកប្រើ / លេខសម្ងាត់លំនាំដើមធម្មតា។ នៅពេលដែលនៅខាងក្នុងវាប្រើពាក្យបញ្ជាសែល (ជារឿយៗផ្តល់ជូនដោយប្រអប់រវល់) ដើម្បីតែងទិន្នន័យចៃដន្យទៅនឹងប្រភេទណាមួយដែលបានម៉ោន។ វាសាមញ្ញដូច

dd ប្រសិនបើ = / dev / urandom of = dev / sda1
ជាមួយនឹងការផ្ទុកបន្ទាប់បន្សំបានជូតឧបករណ៍ឧបករណ៍គឺមិនមានប្រសិទ្ធិភាពទេ។ មានឈ្មោះរួចហើយថាការវាយលុកសេវាកម្ម (PDOs) រយៈពេលវែង។

ឥឡូវនេះកាតប្រភេទណាមួយនាំភ្ញៀវម្នាក់ឈ្មោះ Holkaday នឹងយល់ថាប្រព័ន្ធមួយដែលបានកើតឡើងដូចជានេះអាចត្រូវបានបង្កើតឡើងវិញដោយការបញ្ចេញឡើងវិញដោយការបញ្ចេញឡើងវិញជាមួយនឹងយូអេសប៊ី, ជេជី, អេសឌី, វិធីផ្សេងទៀត។ ទោះយ៉ាងណាក៏ដោយយើងមិនមានទស្សនិកជនទេ។ យើងទាំងអស់គ្នាបានផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើមរបស់យើងមែនទេ? ត្រូវ?

សម្រាប់សន្តិសុខ iOT ច្រើនទៀត, ចុះហត្ថលេខាលើអត្ថបទខ្លីមួយរបស់ក្រុមហ៊ុនអេលភីអាយអំពីទូរស័ព្ទ Botnets កាលពីដើមឆ្នាំនេះក៏ដូចជាការតាមដានរបស់វាផងដែរ។

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *