Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!

---
Когда пишут про ботнет, говорят какой вирус его собрал и какую уязвимость он использовал. А тут все какие только можно устройства собрались и начали рассылать спам.
Работал ботнет, по словам представителей компании, с 23 декабря 2013 по 6 января текущего года. За это время система отправила около 750 тысяч спам-писем. И около 25% таких сообщений было отправлено бытовой техникой.
...they observed that in a recent attack campaign, more than 25 percent of the malicious email (over 750,000 messages) came from things that were not conventional laptop or desktop computers, but rather members of the Internet of Things (IoT); a “Thingbot”-net*, as it were…Серия спам-рассылок, по три рассылки в день, примерно по 100 тысяч писем за раз.
...a series of campaigns:
From Dec 23rd through Jan 6th
Three campaigns per day, approximately 100k emails per campaign
Over 450k unique IP addresses; over 100k were from IoT devices
как заразили всё это добро?Некоторые производители «умных телевизоров» типа Samsung и LG любят блокировать в прошивках некоторые востребованные функции типа доступа к SMB/CIFS-папкам или видеозаписи (timeshift) на дешёвых моделях, спустя некоторое время повляются левые прошивки, которые всё это дело обратно разблокируют, или сторонние приложения для установки на джейлбрейкнутые телевизоры — кто может поручиться, что там не будет трояна, который проснётся полгода спустя?
NAS Synology, Dune — разрешено обращаться к сети 192.168.3.х и Интернету. Всё остальное запрещено.Так что запрещено-то? Если туда попадёт троян, как в верхней статье, то он сможет спокойно рассылать спам — доступ к интернету-то у него есть. Имхо, таким устройствам нужен доступ в Интернет по белым спискам, только вот кто будет следить за их актуальностью — переедет какой-нибудь видеоканал на другой сервер и внезапно вместо любимой порнушки придётся заполночь настраивать телевизор заново :)
Мобильные устройства получают адрес из сети 192.168.88.х и могут общаться с интернетом и другими мобильными устройствами. Общения с другими подсетями запрещены.А значит придётся забыть о стриминге фоток и видео с мобильника или планшета на телевизор, использование мобильника в качестве пульта ДУ, запуск фильмов с NAS-а и т.п.
Имхо, таким устройствам нужен доступ в Интернет по белым спискам
Если туда попадёт троян, как в верхней статье
А значит придётся забыть о стриминге фоток и видео с мобильника или планшета на телевизор, использование мобильника в качестве пульта ДУ, запуск фильмов с NAS-а и т.п.
Обнаружен ботнет, состоящий из «умных» телевизоров, медиацентров, ПК и… холодильника