黑客竟可通过数字录像机等联网设备开采比特币

未知來源 閱讀 34 2014-5-8 02:59
分享至
微信掃一掃,打開網頁後點擊屏幕右上角分享按鈕

  最近,系统网络安全协会(SANSinstitute)的研究人员们表示,有事实证明,诸如数字录像机(DVR)在内的联网设备,竟然也有被感染恶意软件,并被黑客用于开采比特币。最让研究人员震惊的是,攻击者竟然使用了一系列的Unix命令,向DVR上传了一个Wget包(包含了通过HTTP/HTTPS/FTP等用于检索文件的一系列软件)。

 在该软件就位之后,攻击者就能够轻而易举地连接到一台服务器,然后顺利地下载比特币挖矿程序。显然,出问题的DVR只是一系列脆弱的联网设备中的一小部分。

 而为了研究这个特殊的案例,系统网络安全协会(SANS Institute)的首席技术官Johannes Ullrich,还特地在eBay买了一台EPCOMHikvision S04 DVR,将之恢复到了出厂默认设置并联网,以观察自己是否会中招。

 结果就是,在短短的1天时间里,就有13个来自不同IP的攻击者对该机进行了接触,其中接近一半更是能够使用默认的用户名和密码进行登录。但最令他印象深刻的,却是其中一名攻击者--因为这家伙竟然给DVR安装上了比特币挖矿软件

 Ullrich通过封包嗅探软件进行了观察,并发现自己这台DVR正试图连接到一台挖矿服务器——显然,为了达成这个肮脏的目的,攻击者需要攻破大量的机器(建立僵尸网络)。

 但正如我们此前所指出,除非使用专用的比特币采矿硬件,任何其它设备的开采效率都是低得令人发指的!但如果有成千上万台机器在低效地工作着,这种效益和他所浪费的能源一样惊人。

btcfans公众号

微信掃描關注公眾號,及時掌握新動向

來自互聯網
免責聲明:
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表比特範的觀點或立場
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表比特範的觀點或立場
上一篇:调查显示,硅谷华尔街看好比特币 下一篇:浅谈矿机商和矿工的关系

相關資訊