211service.com
Forsker hevder at han har identifisert en medskaper av et massivt Internet of Things Botnet
En sikkerhetsforsker hevder å ha etablert identiteten til en programmerer bak koden som utførte noen nylige ødeleggende onlineangrep.
Sent i fjor ble hundretusenvis av tilkoblede enheter hacket og brukt til å sende ødeleggende datamengder til servere. Disse såkalte Internet of things (IoT) botnettene, som består av maskinvare som Internett-tilkoblede kameraer og bredbåndsrutere, ble brukt til å ta ned nettsider og Internett-infrastruktur. Det mest bemerkelsesverdige angrepet rammet store deler av østkysten av USA.
Hele tiden har det vært kjent at mange av disse angrepene – inkludert et som ble rettet mot sikkerhetsforskeren og forfatteren Brian Krebs – ble muliggjort av et stykke skadelig programvare kjent som Mirai. Denne delen av skadelig programvare snirklet seg inn på enheter, infiserte andre og gjorde det vanskelig for annen programvare å bli kvitt den. Over tid skapte det et globalt nettverk av roboter som kunne bli ført til grufulle mål.
Nå har Krebs vasset gjennom de grumsede dypet av Internett for å spore identiteten til de som står bak Mirai. Og han tror at han har identifisert en av medforfatterne av programvaren .
I et langt innlegg—så langt, faktisk, at det har gjort det sin egen ordliste —Krebs siterer en rekke kilder og legger frem bekreftende bevis fra etterforskningen hans. Den er vel verdt å lese i sin helhet, fordi den føles som en moderne detektivhistorie, fullpakket med pseudonymer, utpressingsforsøk og ungdomsnettinnlegg som inneholder spennende ledetråder.
Resultatet er at Krebs sier at han tror et offentlig oppslag av Mirai-kildekoden kan spores til en student ved Rutgers University. Ikke bare tror Krebs at studenten skrev noe av koden, han argumenterer også for at programmereren ser ut til å ha brukt hackede enheter for å utføre noen angrep også.
Men selv om skaperen av Mirai er avslørt, gjør det ikke mye for å løse problemet med IoT-botnett som brukes til å ta ned deler av nettet. Skadevaren er tross alt nå ute i naturen, og botnettene som den kan brukes til å lage vokser i antall og kompleksitet.
Sent i fjor advarte datasikkerhetseksperter Kongressen om at regjeringen må gripe inn for å bekjempe problemet med IoT-botnett ved å innføre strenge regler for sikkerhetsstandarder for tilkoblede enheter – og det raskt. Å vite hvem som kan ha stått bak det siste angrepet burde ikke gjøre noe for å redusere det haster.
(Les mer: Krebs om sikkerhet , IoT-botnett vokser – og kan leies , sikkerhetseksperter advarer kongressen om at tingenes internett kan drepe folk , massivt internettbrudd kan være et tegn på ting som kommer )