如何防止物聯(lián)網(wǎng)裝置遭到殭尸網(wǎng)絡(luò)病毒的攻擊
如果可以從外網(wǎng)直接存取的網(wǎng)絡(luò)攝影頭使用默認(rèn)密碼或是沒有使用密碼,就有可能被有心人士拿來做壞壞的事情,而生活上常用到的物聯(lián)網(wǎng)(IOT)設(shè)備可不只有網(wǎng)絡(luò)攝影頭,因此所有的設(shè)備都一樣,只要是連網(wǎng)而且使用默認(rèn)密碼或是沒有使用密碼的都存在著巨大的風(fēng)險。
但具體來說會是怎樣的風(fēng)險呢?
應(yīng)該很多人都聽過一個惡名昭彰的殭尸網(wǎng)絡(luò)病毒,它的大名叫做Mirai,而它的主要功能就是感染那些沒有防護(hù)的IoT設(shè)備,并且把所有被入侵的IoT設(shè)備集結(jié)成大軍,對于其他想攻擊的目標(biāo)進(jìn)行DDoS攻擊,過去也的確發(fā)起過多次攻擊,并導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)癱瘓后果。
要知道現(xiàn)在世界上的IoT設(shè)備要多少有多少,沒設(shè)密碼、使用默認(rèn)密碼、使用常用密碼的設(shè)備更是不計其數(shù),因此只要透過工具在網(wǎng)絡(luò)上掃描一輪,想要多少殭尸就能有多少殭尸。
另外,為什么Mirai會造成這么大的影響呢?因為原作者很符合世界潮流的把原始碼開源啦!??!目前程序代碼也可以直接從github中找到,有興趣的也可以找來研究一下。雖然Mirai原作者已經(jīng)被逮捕,但是前仆后繼的有心人士開始拿Mirai源代碼來改寫,并創(chuàng)造出不計其數(shù)的Mirai變種殭尸網(wǎng)絡(luò)病毒,雖然這些變種的病毒名字不一樣,但基本上大同小異,而至今仍時不時會看到Mirai的徒子徒孫試圖利用遭感染的IoT設(shè)備來對不同目標(biāo)發(fā)起DDoS攻擊。
說到底,如果不想要自己的IoT設(shè)備被拿來當(dāng)成殭尸來攻擊別人,其實只要把默認(rèn)密碼改掉,而且記得不要使用太簡單的密碼就好了。沒錯,就是這么的簡單,但也還是很多人做不到呢。
如果家里有物聯(lián)網(wǎng)裝置而且使用默認(rèn)密碼的,現(xiàn)在趕快動手去把默認(rèn)密碼改掉吧!
來源:ithome