安恒信息物聯(lián)網(wǎng)安全提醒:攝像頭安全的噩夢——Mirai卷土重來
近日,研究人員發(fā)現(xiàn)利用IoT漏洞的四個Mirai變種,這些變種利用2個新的IoT漏洞作為攻擊媒介。Mirai是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)病毒,專門利用已知或未公開的安全漏洞感染無線攝影機、路由器與攝像頭等物聯(lián)網(wǎng)裝置。Mirai 于2016年被首次發(fā)現(xiàn),并于當年10月在線發(fā)布其源代碼,近年來出現(xiàn)了多個威脅變種,之后衍生出多個變種持續(xù)危害網(wǎng)絡(luò),且感染對象也擴及投影機、電視及服務(wù)器等。
第1個漏洞利用了具有NTP服務(wù)器設(shè)置功能的Web服務(wù)中的命令注入漏洞。該服務(wù)無法清除HTTP參數(shù)NTP_SERVER的值,從而導(dǎo)致任意命令執(zhí)行。
(線上的命令注入漏洞 )
第2個研究人員推測是某種類型的遠程進程管理工具的命令注入漏洞。成功利用后,將調(diào)用wget實用程序從惡意軟件基礎(chǔ)結(jié)構(gòu)中下載Shell腳本。然后,Shell腳本會下載為不同架構(gòu)編譯的多個Mirai二進制文件,并一一執(zhí)行這些下載的二進制文件。
(通過線路進行命令注入攻擊)
下面是4種Mirai變種的漏洞利用方式以及解密秘鑰。
(Mirai變種及解密秘鑰)
盡管這些變種沒有完全相同的來源和配置,但它們都具有發(fā)起DDoS攻擊所需的功能。變種4更危險,它具有其他3個變種沒有的感染能力。下表總結(jié)了此特定Mirai變種用于感染其他脆弱主機的漏洞:
(變種4的感染能力)
由上面可以看出,由于攝像頭、路由器等物聯(lián)網(wǎng)設(shè)備漏洞較多,Mirai及其變種病毒對物聯(lián)網(wǎng)設(shè)備的威脅時刻存在,未來的安全風(fēng)險進一步加劇,物聯(lián)網(wǎng)設(shè)備的安全問題令人擔(dān)憂。
?
安恒信息物聯(lián)網(wǎng)安全解決方案
針對物聯(lián)網(wǎng)設(shè)備漏洞、 Mirai病毒及其變種,安恒信息可以提供“云管端一體化”的安全解決方案,建議部署以下產(chǎn)品:?
(“云管端一體化”物聯(lián)網(wǎng)安全解決方案 )
??產(chǎn)品一:新一代物聯(lián)網(wǎng)安全監(jiān)測平臺
產(chǎn)品功能價值:
A. 實時探測發(fā)現(xiàn)攝像頭等物聯(lián)網(wǎng)設(shè)備的漏洞、弱口令等情況,進行及時修補
B. 實時檢測網(wǎng)內(nèi)Mirai病毒及其變種傳播的異常行為,進行預(yù)警
?
? 產(chǎn)品二:物聯(lián)網(wǎng)安全心
產(chǎn)品功能價值:
A. 實時檢測Mirai及其變種等終端惡意病毒,實現(xiàn)攝像頭等終端病毒文件一鍵查殺
B. 終端進程、網(wǎng)絡(luò)連接、端口實時監(jiān)控,及時發(fā)現(xiàn)終端異常行為并進行阻斷,實現(xiàn)終端主動防御
?
??產(chǎn)品三:物聯(lián)網(wǎng)安全管控平臺
產(chǎn)品功能價值:
A. 全面實現(xiàn)對終端的狀態(tài)監(jiān)控、行為審計、異常分析等
B. 融合分析終端的安全狀態(tài)、漏洞弱點、異常威脅及非法接入等安全情況
C. 實現(xiàn)物聯(lián)網(wǎng)終端的安全態(tài)勢感知和統(tǒng)一管控