物联网设备的 Mirai 僵尸网络测试与加固
计算机与社会
2020-07-28 v1 密码学与安全
摘要
大量廉价物联网(IoT)设备出厂全新且采用开箱默认设置,制造商未妥善保障其安全,易受互联网上既有恶意软件攻击。其中 Mirai 僵尸网络源码已泄露,任何恶意行为者均可配置并释放。软件资产未被安全有效利用,使消费者面临完全被控风险。我们利用 Mirai 库配置并攻击了 4 种不同 IoT 设备。实验得出结论:四台设备中三台易受 Mirai 恶意软件攻击,在默认配置部署时被感染。这表明原始安全配置不足以提供可接受的保护水平,致设备暴露脆弱。通过分析 Mirai 库及其攻击向量,我们确定了适当的设备配置对策以加固设备抵御该僵尸网络,并通过实验成功验证。
引用
@article{arxiv.2007.13410,
title = {Testing And Hardening IoT Devices Against the Mirai Botnet},
author = {Christopher Kelly and Nikolaos Pitropakis and Sean McKeown and Costas Lambrinoudakis},
journal= {arXiv preprint arXiv:2007.13410},
year = {2020}
}
备注
8 pages, conference paper