IT в России и мире в реалиях мирового кризиса
1,423,200 8,495
 

  Удаленный пользователь
22 янв 2020 08:15:00

DDoS через IoT??

новая дискуссия Дискуссия  424

«2 января 2020 года Сбербанк столкнулся с беспрецедентной DDoS-атакой, которая была в 30 раз мощнее, чем самая мощная атака за всю историю Сбербанка. Атака была выполнена с помощью автономных устройств IoT (Internet of Things — интернет вещей)», — заявил он.

Подробнее на РБК:
https://www.rbc.ru/b…=gism_top6


Что они там курят?
Отредактировано: Быдлокодер - 01 янв 1970
  • +0.02 / 2
  • АУ
ОТВЕТЫ (6)
 
 
  Podli ( Слушатель )
22 янв 2020 09:02:04

Последние пару недель нас регулярно ддосят. 100 гигабит - это больно...
А всякие "умные" железки с доступом в интет - очень привлекательны как инструмент ддоса. Потому как их перепрошивать в случае чего никто не будет. А для ддоса аппаратных мощей много не надо, любой утюг справится.
  • +0.01 / 1
  • АУ
 
 
  Удаленный пользователь
22 янв 2020 10:07:25

Откуда критическая масса умных железок? Откуда у них массовый выход в инет? Умные розетки их досят, лампочки Philips hue, димеры и датчики движения? Там оси нет, там, чтобы досилку залить, прошивку поменять надо - даже если там выход в инет есть.
Или в IoT записали домашние wifi роутеры и телеприставки? Не, ну так может быть, но какое они имеют отношение к IoT?
  • -0.04 / 2
  • АУ
 
 
 
  slavae ( Слушатель )
22 янв 2020 10:32:03

Вот прям навскидку, что у меня есть и что мелькало в обзорах устройств, на которые совершались массовые атаки. Китайское всё. Лампочка с управлением с телефона через инет. Перепрошивается через wifi. То же самое - камера бытовая Xiaomi Yo. Из них получаются отличные зомби-сети, особенно когда владелец даже не подозревает, что надо было сразу поменять пароль.
Но да, называть это IoT некоторое преувеличение.
  • +0.07 / 3
  • АУ
 
 
 
  qurvax ( Слушатель )
22 янв 2020 14:04:54

От хипстоты и любителей торчать наружу голой жеппой IPv6 же.
  • +0.01 / 1
  • АУ
 
 
 
  GrinF ( Слушатель )
23 янв 2020 02:41:38

старая как мир история ... самая распостраненная вещь из инернета вещей - роутер ... Можешь проверить - в 50% случаев пароль будет admin:admin для асуса. во многих асусах есть косоль для команд
  • +0.00 / 0
  • АУ
 
 
  rat1111 ( Слушатель )
23 янв 2020 00:23:39

Тема DDoS стала в прошлом году весьма актуальной - в защиту начали вкладываться уже достаточно многие. У меня под конец года аж два проекта зашевелились. Правда, пока оборудование операторского класса - это люто дорого, а наши всерьез только начали ей заниматься (планирую тут через месяцок пощупать первый релиз коробки от одних наших партнеров)
  • +0.09 / 9
  • АУ