震惊!黑客竟可通过数字录像机等联网设备开采比特币

最近,系统网络安全协会(SANS institute)的研究人员们表示,有事实证明,诸如数字录像机(DVR)在内的联网设备,竟然也有被感染恶意软件,并被黑客用于开采特比特。最让研究人员震惊的是,攻击者竟然使用了一系列的Unix命令,向DVR上传了一个Wget包(包含了通过HTTP/HTTPS/FTP等用于检索文件的一系列软件)。

在该软件就位之后,攻击者就能够轻而易举地连接到一台服务器,然后顺利地下载比特币挖矿程序。显然,出问题的DVR只是一系列脆弱的联网设备中的一小部分。

而为了研究这个特殊的案例,系统网络安全协会(SANS Institute)的首席技术官Johannes Ullrich,还特地在eBay买了一台EPCOM Hikvision S04 DVR,将之恢复到了出厂默认设置并联网,以观察自己是否会中招。

结果就是,在短短的1天时间里,就有13个来自不同IP的攻击者对该机进行了接触,其中接近一半更是能够使用默认的用户名和密码进行登录。但最令他印象深刻的,却是其中一名攻击者——因为这家伙竟然给DVR安装上了比特币挖矿软件!

Ullrich通过封包嗅探软件进行了观察,并发现自己这台DVR正试图连接到一台挖矿服务器——显然,为了达成这个肮脏的目的,攻击者需要攻破大量的机器(建立僵尸网络)。

但正如我们此前所指出,除非使用专用的比特币采矿硬件,任何其它设备的开采效率都是低得令人发指的!但如果有成千上万台机器在低效地工作着,这种效益和他所浪费的能源一样惊人。

稿源:cnBeta [编译自:TechSpot , 来源:SANS , via:ArsTechnica]

游侠备注:

关于文中提到的DVR品牌Hikvision,其实很多国人都知道它的名字:

20140507142505

介绍下:持续快速发展的海康威视,已获得了行业内外的普遍认可。公司连年入选“中国安防十大品牌”、中国安防百强(位列榜首);连续三年(2005-2007)入选德勤“中国高科技、高成长50强”、连续三年(2006-2008)入选福布斯“中国潜力企业”;连续六年(2007-2012)以中国安防第一位的身份入选《A&S》“全球安防50强” ;2011/2012年名列IMS全球视频监控企业第1位,DVR企业第1位;连年入选“国家重点软件企业”、“中国软件收入前百家企业”等。

第一名都如此,其它品牌会比它强么?也许会,更大的可能是:不会。