Μελέτη και λεπτομερής ανάλυση των λειτουργιών του Mirai botnet
Το Internet of Things (IoT), δηλαδή το δίκτυο των συσκευών οι οποίες έχουν κάποιου είδους αισθητήρα και είναι ικανές για σύνδεση στο Διαδίκτυο, έχει ολοένα και μεγαλύτερη εφαρμογή. Οι εταιρίες οι οποίες κατασκευάζουν συσκευές για το IoT δεν εφαρμόζουν βασικέςαρχέςασφαλείας. Ταχαρακτηριστικάτων συσκε...
Αποθηκεύτηκε σε:
| Κύριος συγγραφέας: | |
|---|---|
| Άλλοι συγγραφείς: | |
| Γλώσσα: | el_GR |
| Δημοσίευση: |
2019
|
| Θέματα: | |
| Διαθέσιμο Online: | http://hdl.handle.net/11610/19565 |
| Ετικέτες: |
Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
|
| Περίληψη: | Το Internet of Things (IoT), δηλαδή το δίκτυο των συσκευών οι οποίες έχουν κάποιου είδους αισθητήρα και είναι ικανές για σύνδεση στο Διαδίκτυο, έχει ολοένα και μεγαλύτερη εφαρμογή. Οι εταιρίες οι οποίες κατασκευάζουν συσκευές για το IoT δεν εφαρμόζουν βασικέςαρχέςασφαλείας. Ταχαρακτηριστικάτων συσκευώντου IoT, συμπεριλαμβανομένης της μη εφαρμογής βασικών αρχών ασφαλείας, καθιστούν αυτές τις συσκευές εύκολο στόχο για κακόβουλες οντότητες (hackers). Οι hackers στήνουν παράνομα κατανεμημένα συστήματα τέτοιων συσκευών (botnets), παρακάμπτοντας την όποια ασφάλειά τους, για να τα χρησιμοποιήσουν για κακόβουλους σκοπούς συμπεριλαμβανομένων και των Distributed Denial of Service (DDoS) επιθέσεων. Πρόκειται για μια κατηγορία επιθέσεων στις οποίες το botnet υπερφορτώνει ένα θύμα εξυπηρετητή με αιτήματα, στα οποία δε χρειάζεται αυτός να απαντήσει στερώντας όμως έτσι τους απαραίτητους πόρους, οι οποίοι χρειάζονται για την εξυπηρέτηση κανονικών αιτημάτων από νόμιμους πελάτες. Αυτού του είδους η επίθεση μπορεί να εξαπολυθεί σε οποιονδήποτε εξυπηρετητή υπηρεσίας Διαδικτύου, το οποίο την καθιστά μεγάλης σημασίας για τη κοινότητα της ασφάλειας πληροφοριακών και επικοινωνιακών συστημάτων. ΄Ενα από αυτά τα botnets είναι το λεγόμενο “Mirai” το οποίο και μελετάμε στη παρούσα εργασία. Συγκεκριμένα, αναλύουμε το κώδικά του (ο οποίος διατίθεται στο Διαδίκτυο) αρχείο προς αρχείο, στη συνέχεια εγκαθιστούμε το Mirai σε ένα εικονικό περιβάλλον, το δοκιμάζουμε και τέλος αναλύουμε τις υπογραφές τις οποίες αυτό παράγει. |
|---|