NGHỆ THUẬT ẨN MÌNH - Trang 223

những trường hợp đó, dữ liệu bao gồm cả địa chỉ đường phố, giúp tôi có thể
lần ra địa chỉ một ngôi nhà ở Connecticut.”

Cùng lúc đó, Nitesh Dhanjani, một nhà nghiên cứu bảo mật, cũng phát hiện
một vấn đề tương tự. Dhanjani tập trung nghiên cứu hệ thống chiếu sáng
Philips Hue, cho phép chủ sở hữu điều chỉnh màu sắc và độ sáng của bóng
đèn từ thiết bị di động. Bóng đèn có phổ màu gồm 16 triệu màu.

Dhanjani thấy rằng chỉ cần chèn một tập lệnh đơn giản vào một máy tính ở
nhà trên mạng của gia đình là đủ để gây ra một cuộc tấn công từ chối dịch
vụ – DDoS – trên hệ thống chiếu sáng. Nói cách khác, anh có thể khiến
bóng đèn Hue ở bất kỳ phòng nào tắt đi theo ý muốn. Nội dung tập lệnh anh
viết là một mã đơn giản để khi người dùng khởi động lại bóng đèn, nó sẽ
nhanh chóng tắt đi và sẽ tiếp tục tắt khi mã chương trình còn hoạt động.

Dhanjani nói rằng điều này có thể gây ra rắc rối nghiêm trọng cho một tòa
nhà văn phòng hoặc chung cư. Mã chương trình sẽ làm cho tất cả các đèn
không hoạt động được, và những người bị ảnh hưởng sẽ gọi cho sở điện địa
phương chỉ để phát hiện ra rằng khu vực của họ không bị cúp điện.

Trong khi các thiết bị gia dụng tự động hóa có thể truy cập Internet có thể là
mục tiêu trực tiếp của các cuộc tấn công DDoS, nhưng đồng thời chúng
cũng có thể bị xâm nhập và tham gia vào một botnet – một đội quân các
thiết bị bị nhiễm độc phụ thuộc vào một bộ điều khiển có thể được sử dụng
để khởi động các cuộc tấn công DDoS chống lại các hệ thống khác trên
Internet. Tháng 10 năm 2016, một công ty tên là Dyn, chuyên xử lý các dịch
vụ cơ sở hạ tầng DNS cho các thương hiệu Internet lớn như Twitter, Reddit
và Spotify, đã phải hứng chịu một cuộc tấn công nặng nề kiểu này. Hàng
triệu người dùng ở miền đông của Mỹ không thể truy cập nhiều website lớn
vì trình duyệt của họ không thể tiếp cận các dịch vụ DNS của Dyn.

Thủ phạm là một phần mềm độc hại gọi là Mirai, một chương trình độc hại
sục sạo trên Internet để tìm kiếm các thiết bị Internet Vạn Vật không an
toàn, như camera CCTV, bộ định tuyến, DVR, và thiết bị giám sát trẻ, để
chiếm đoạt điều khiển và tận dụng cho các cuộc tấn công trong tương lai.

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.