Un router è un dispositivo migliore per una botnet IoT piuttosto che qualcosa nella rete del router?

1

Come alcuni di voi forse hanno notato, c'è stato un attacco questa settimana e contro i router del provider tedesco Telekom e dei loro router "W723 Typ B" e "W921".

Secondo le notizie qui in Germania, volevano utilizzare un noto exploit della porta di interfaccia di manutenzione remota 7547 e una versione leggermente modificata di "Mirai" per catturare i router per la loro botnet, ma la maggior parte degli attacchi fallì.

Sono caduto come 900.000 router catturati sarebbe stata una botnet davvero potente ma non sono un esperto. Sono curioso di sapere se i router sono i migliori dispositivi IoT per una botnet o ci sono dispositivi migliori? Un router è in grado di inviare più pacchetti al secondo del dispositivo IoT medio e portare a un attacco ddos più efficace?

    
posta Gistiv 29.11.2016 - 08:49
fonte

1 risposta

1

Quando parli di attacchi DDoS che utilizzano botnet su questa scala, l'hacker potrebbe effettivamente trarre beneficio dal fatto che non tutti i dispositivi infetti inviano traffico. Con una botnet delle dimensioni di Mirai, è possibile che ogni dispositivo contribuisca a una quantità sufficientemente piccola del traffico di attacco da non essere rilevato e finisca con una larghezza di banda sufficiente a colpire il bersaglio per farlo cadere. L'obiettivo in questo caso non è più necessariamente quello di trovare i dispositivi più potenti da aggiungere alla botnet, ma un numero piuttosto elevato di dispositivi con password predefinite facilmente compromesse, che potrebbe essere qualcosa di semplice come una webcam o un altro dispositivo IoT connesso .

    
risposta data 29.11.2016 - 18:02
fonte

Leggi altre domande sui tag