گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

گروه «Lizard Squad» در حملات DDoS از هزاران دوربین مداربسته استفاده کرده است

امنیت دیجیتال0 نظردوشنبه 17 اردیبهشت 1397

پژوهشگران موسسه تحقیقاتی «Arbor Networks» خبر می دهد که گروه هکر «Lizard Squad» تا کنون از طریق هک کردن هزاران دوربین مدار بسته‌ی متصل به اینترنت، اقدام به حمله به وب سایت های گیمینگ، بانک ها، نهاد های دولتی و همچنین سرویس دهنده های اینترنت کرده است.

اگرچه یک دوربین مدار بسته قدرت سخت افزاری لازم و هم اندازه با یک کامپیوتر را ندارد ولی اتصال هزاران عدد از آنها را به هم و سپس حمله ای با حجم ۴۰۰ گیگابیت به یک بانک یا وب سایت، توسط داده های موجود در آن را تصور کنید.

اما چرا Lizard Squad دوربین های مداربسته را به عنوان هدف خود جهت هک کردن انتخاب کرده؟ پاسخ ساده است. این نوع سخت افزار به آسانی هک می شود، چرا که معمولاً در دوربین ها از حداقل یک پلتفرم نرم افزاری مانند لینوکس استفاده می گردد که البته موارد امنیتی هم به شکل جزء و اندک در آن حائز اهمیت بوده اند. حال تصور کنید که حتی اگر بر فرض محال سازنده‌ی دوربین، بروز رسانی های امنیتی برای دستگاهی که دو سال پیش فروخته ارائه دهد، چه تعداد از مشتریان اقدام به نصب آن می کنند؟

گروه Lizard Squad توسط این دوربین ها یک «بات نت» (شبکه ای که کنترل بات های حمله کننده را در اختیار دارد – در این مورد، بات ها به جای کامپیوتر، دوربین مدار بسته بوده اند) و از طریق حمله منع سرویس (DDoS) شکل داده و اقدام به مختل کردن یک پایگاه اینترنتی نموده است.

Lizard Squad مختل کردن شبکه گیمینگ Xbox Live و Playstation را در کارنامه اش دارد. این گروه همچنین در سال ۲۰۱۴ اینترنت کره شمالی را به طور کلی قطع کرد.

یافته ای که در موردش بحث شد، خط قرمز دیگری را یادآور می شود. در سال های آینده، قرار است در خانه خود ابزارهای بسیاری داشته باشیم که همه شان علاقه ای وافر به اتصال به اینترنت دارند در حالی که یا سازنده این ابزارها نمی تواند برای همه آنها بروز رسانی های امنیتی ارائه دهد و یا ما نمی توانیم چندین گجت مختلف خود را همواره بروز نگه داریم. با توجه به این شرایط، چه آینده ای در انتظار اینترنت اشیا است؟

شرکت مهندسی آسمان شبکه