Massive angrebsbølge mod IoT-enheder frygtes

Massive angrebsbølge mod IoT-enheder frygtes

Kildekoden bag det største DDoS-angreb til dato er blevet frigivet, og nu frygter producenterne at forbundne enheder risikerer ny bølge af angreb

Del artiklen på

Af Lars Bennetzen

Det er hackeren med kaldenavnet ’Anna-senpai’, der sidste uge har annonceret at kildekoden til det største DDoS-angreb, Mirai, var blevet frigivet.

Til TechNewsWorld fortæller Reiner Kappenberger fra HPE Security – Data Security, at et af de største problemer er mangel på regler og procedurer for sikkerhed til IoT-enheder, og at det er derfor vi ser så mange brud i IoT-verdenen.

Mirai udnytter Telnet, som er en meget gammel protokol der er utrolig usikker, og via Telnet kan Mirai hoppe fra IoT-enhed til IoT-enhed. Samtidig er Telnet en arv der nærmest kan betragtes som en blindtarm, fortæller Rod Schultz, VP of Product ved Rubicon Labs til TechNewsWorld.

Men Mirai stopper ikke der, for dette stykke malware kan også sende beskeder over netværket og skabe krypteret trafik, hvilket gør det utroligt svært at opdage, når en besked oprettes. Det giver endnu problem, for når du kan sende beskeder kan du også starte et DDoS-angreb.

Der har gennem årene været historier om, hvordan hackere har fået adgang til babyalarmer, og det har givet anledning til bekymring over årene. Men det har ikke haft den store indflydelse, for sikkerheden har stadig fået andenplads i forhold til at få nye produkter på markedet.

Netop den eksplosive vækst i IoT-enheder bærer en stor del af skylden for de mange sikkerhedsproblemer indenfor IoT. I dag findes der omkring 11 milliarder enheder forbundet til internettet, og dette tal forventer eksperter vil vokse til 30 milliarder i 2020 og 80 milliarder i 2025. Det vil betyde at til den tid vil IoT-markedet være ikke mindre end 1,46 trillioner dollars værd.