Internet of Things - specialno godišnje izdanje | Page 72

sistemu . Jasno je da smo dobili sasvim novo okruženje u kome moramo napraviti sasvim novu vrstu odbrambenog mehanizma za ovakve slučajeve .
Mirai botnet
Mirai botnet se sastoji od IoT uređaja koji su zaraženi Mirai malverom koji pronalazi i inficira IoT uređaje koji koriste default lozinke , i ima mogućnost da pokrene distribuirane napade uskraćivanjem usluge na sistem koji napadaju . Mirai malver je toliko ozbiljna pretnja da ima mogućnost da ukloni sve ostale malvere koji se nalaze na uređaju .
Neki od najozloglašenijih DDoS napada prošle godine došli su upravo sa Mirai botnet mreže . Prvo se desio napad sa kapacitetom 620 Gbps na online blogera Brajana Krebsa ( Brian Krebs ), koji je u to vreme bio i najveći DDoS napad . Onda je došao napad od 1 Tbps na francuskog hosting provajdera OVH , koji je prevazišao napad na Brajana Krebsa kao najveći napad u istoriji . Nakon toga desio se napad 1,2 Tbps na provajdera DNS usluga Dyn , koji je uticao na servise PayPal , Spotify , Netflix , Twitter i druge velike veb stranice i platforme sa interneta . Dyn napad je i trenutno poznat kao najveći DDoS napad ikada .
Procenjeni broj IoT uređaja u Mirai botnet mreži počeo je od oko 50.000 , skakao na 100.000 , a onda na 150.000 . Par hakera sada nudi Mirai botnet mrežu
za DDoS tvrdeći da ima 400.000 zaraženih uređaja . Koliko je ovo realna pretnja videćemo , nažalost , u skorijoj budućnosti .
Skrivena opasnost
Razlog za ovakvu situaciju je sama priroda IoT uređaja . Oni uopšte nisu ni razvijani sa sigurnosnim opcijama i isporučuju se nesigurni . Da bi ispunili povećanu potražnju programeri , koji rade pod velikim pritiskom i na vrlo malu profitnu maržu , žrtvuju sigurnost i temeljno testiranje u korist brzine isporuke i niske cene , što rezultira lošim kvalitetom proizvoda koji su lakša meta za napade od strane sajber kriminalaca . A kao rezultat svega navedenog , potrošači i