Mirai ievainojamības skeneris ļauj atklāt robottīklu infekcijas datorā

Satura rādītājs:

Anonim

Pagājušā gada beigās interneta veiktspējas pārvaldība Dyn cieta no apjomīga DDoS uzbrukuma, ko veica Mirai robottīklu datoru tīkls. Kopš tā laika Mirai ir kļuvis par bēdīgi slavenu vārdu drošības aprindās. Robottīkls arī izjauca lielas vietnes, tostarp New York Times, Twitter un Spotify.

Mirai darbojas, lai skenētu IP adreses internetā un inficētu nenodrošinātās IoT ierīces, izmantojot tās DDoS uzbrukumu veikšanai. Mirai ir paredzēts, lai uzminētu pieteikšanās akreditācijas datus un noņemtu un aizstātu ļaunprātīgu programmatūru, kas jau atrodas ierīcē. Jo īpaši Mirai ir paredzēti IP kamerām, maršrutētājiem un DVR.

Pateicoties Incapsula izpētes un attīstības centieniem, jums tagad ir rīks robottīklu infekciju noteikšanai jūsu sistēmā. Rīks, kuru pareizi dēvē par Mirai ievainojamības skeneri, pārbauda robottīklu injekcijas uzbrukumus vienai vai vairākām tīkla ierīcēm.

Kā tas strādā

Incapsula izskaidro, kā rīks darbojas:

Noklikšķinot uz “Skenēt manu tīklu tūlīt”, skeneris atrod jūsu publisko IP adresi - šī ir IP adrese, kuru jūsu interneta pakalpojumu sniedzējs parasti piešķir jūsu interneta vārtejas ierīcei vai kabeļa modemam. Šī ierīce bieži darbojas kā maršrutētājs un Wi-Fi piekļuves punkts, kas citas tīkla ierīces savieno ar internetu. Skeneris Mirai pārbaudīs jūsu vārteju no ārpus tīkla, lai redzētu, vai ir kādi attālās piekļuves porti, kas ir neaizsargāti pret Mirai uzbrukumiem. Skeneris Mirai var skenēt tikai jūsu publisko IP adresi.

Ja Mirai ievainojamības skeneris jūsu tīklā atrod neaizsargātu ierīci, veiciet šādus uzdevumus:

  1. Piesakieties katrā IoT tīklā un mainiet paroli uz spēcīgu.
  2. Vēlreiz skenējiet tīklu, lai pārliecinātos, ka ievainojamība ir novērsta.

Mirai Scanner ir daži izņēmumi, tostarp:

  • Ja jūsu vārtejā / maršrutētājā ir iespējota NAT (tīkla adreses tulkošana), Mirai Scanner skenēs tikai tās ierīces, kas konfigurētas ar IP adresēm, kurām ir iespējota portu pāradresācija portiem 22/23.
  • Mirai Scanner neskenēs jūsu tīkla ierīces, kurām ir īpaša IP adrese, kas atšķiras no datora, kuru izmantojat, lai piekļūtu Mirai Scanner vietnei.

Mirai skenera beta versija ir pieejama vietnē Incapsula.

Mirai ievainojamības skeneris ļauj atklāt robottīklu infekcijas datorā