Μελέτη και λεπτομερής ανάλυση των λειτουργιών του Mirai botnet

Το Internet of Things (IoT), δηλαδή το δίκτυο των συσκευών οι οποίες έχουν κάποιου είδους αισθητήρα και είναι ικανές για σύνδεση στο Διαδίκτυο, έχει ολοένα και μεγαλύτερη εφαρμογή. Οι εταιρίες οι οποίες κατασκευάζουν συσκευές για το IoT δεν εφαρμόζουν βασικέςαρχέςασφαλείας. Ταχαρακτηριστικάτων συσκε...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Θανόπουλος, Αλέξανδρος - Ιωάννης
Άλλοι συγγραφείς: Καμπουράκης, Γεώργιος
Γλώσσα:el_GR
Δημοσίευση: 2019
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/19565
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Το Internet of Things (IoT), δηλαδή το δίκτυο των συσκευών οι οποίες έχουν κάποιου είδους αισθητήρα και είναι ικανές για σύνδεση στο Διαδίκτυο, έχει ολοένα και μεγαλύτερη εφαρμογή. Οι εταιρίες οι οποίες κατασκευάζουν συσκευές για το IoT δεν εφαρμόζουν βασικέςαρχέςασφαλείας. Ταχαρακτηριστικάτων συσκευώντου IoT, συμπεριλαμβανομένης της μη εφαρμογής βασικών αρχών ασφαλείας, καθιστούν αυτές τις συσκευές εύκολο στόχο για κακόβουλες οντότητες (hackers). Οι hackers στήνουν παράνομα κατανεμημένα συστήματα τέτοιων συσκευών (botnets), παρακάμπτοντας την όποια ασφάλειά τους, για να τα χρησιμοποιήσουν για κακόβουλους σκοπούς συμπεριλαμβανομένων και των Distributed Denial of Service (DDoS) επιθέσεων. Πρόκειται για μια κατηγορία επιθέσεων στις οποίες το botnet υπερφορτώνει ένα θύμα εξυπηρετητή με αιτήματα, στα οποία δε χρειάζεται αυτός να απαντήσει στερώντας όμως έτσι τους απαραίτητους πόρους, οι οποίοι χρειάζονται για την εξυπηρέτηση κανονικών αιτημάτων από νόμιμους πελάτες. Αυτού του είδους η επίθεση μπορεί να εξαπολυθεί σε οποιονδήποτε εξυπηρετητή υπηρεσίας Διαδικτύου, το οποίο την καθιστά μεγάλης σημασίας για τη κοινότητα της ασφάλειας πληροφοριακών και επικοινωνιακών συστημάτων. ΄Ενα από αυτά τα botnets είναι το λεγόμενο “Mirai” το οποίο και μελετάμε στη παρούσα εργασία. Συγκεκριμένα, αναλύουμε το κώδικά του (ο οποίος διατίθεται στο Διαδίκτυο) αρχείο προς αρχείο, στη συνέχεια εγκαθιστούμε το Mirai σε ένα εικονικό περιβάλλον, το δοκιμάζουμε και τέλος αναλύουμε τις υπογραφές τις οποίες αυτό παράγει.