[论文解读] Turning Internet of Things(IoT) into Internet of Vulnerabilities (IoV) : IoT Botnets
本论文将物联网僵尸网络视为主要安全风险,详述其结构、攻击方法、著名事件,以及包括网络保险考量在内的缓解策略。
Internet of Things (IoT) is the next big evolutionary step in the world of internet. The main intention behind the IoT is to enable safer living and risk mitigation on different levels of life. With the advent of IoT botnets, the view towards IoT devices has changed from enabler of enhanced living into Internet of vulnerabilities for cyber criminals. IoT botnets has exposed two different glaring issues, 1) A large number of IoT devices are accessible over public Internet. 2) Security (if considered at all) is often an afterthought in the architecture of many wide spread IoT devices. In this article, we briefly outline the anatomy of the IoT botnets and their basic mode of operations. Some of the major DDoS incidents using IoT botnets in recent times along with the corresponding exploited vulnerabilities will be discussed. We also provide remedies and recommendations to mitigate IoT related cyber risks and briefly illustrate the importance of cyber insurance in the modern connected world.
研究动机与目标
- 突出广泛部署的 IoT 设备固有的安全漏洞。
- 解释 IoT 僵尸网络如何在 TCP/IP 框架和接入网络中运作。
- 调查主要的 IoT 启用的 DDoS 事件及其背后的恶意软件家族。
- 讨论缓解策略以及网络保险在网络风险管理中的演变角色。
提出的方法
- 在接入网络和基于 DSL 的体系结构背景下描述 IoT 生态及其安全短板。
- 解释与僵尸网络相关的 TCP/IP 协议层和 IoT 特定的流量模式。
- 回顾并分类值得注意的 IoT 僵尸网络恶意软件家族及其演变。
- 呈现归因于 IoT 僵尸网络的知名 DDoS 事件的案例研究(如 Mirai、BASHLITE)及其影响。
- 讨论缓解方法、DDoS-as-a-Service 动力学,以及网络保险的相关性。
实验结果
研究问题
- RQ1是什么使 IoT 设备特别容易受到基于僵尸网络的 DDoS 攻击?
- RQ2IoT 僵尸网络如何在互联网基础设施中运作以发动大规模攻击?
- RQ3主要的 IoT 恶意软件家族有哪些,它们随时间如何演变?
- RQ4哪些事件模式揭示了 IoT 驱动的 DDoS 攻击的规模和影响,以及如何进行缓解?
主要发现
- IoT 设备提供了一个全球分布广泛且易受攻击的端点池,用于生成大规模 DDoS 流量(例如在所引用攻击中高达 1.2 Tbps)。
- Mirai 和 BASHLITE 是推动 IoT 僵尸网络的关键驱动因素,具有广泛感染和跨 GRE、SYN、UDP、HTTP 及其他向量的高流量洪水。
- 归因于 IoT 僵尸网络的 DDoS 事件展示了前所未有的规模,包括超过 600 Gbps 和 1 Tbps 的攻击。
- 存在一个日益增长的 DDoS-as-a-Service 生态系统,通过被入侵的 IoT 设备实现低成本、可扩展的攻击。
- 恶意软件演变显示从简单的暴力破解活动进展到复杂、具有跨体系结构能力的可架构自适应的僵尸网络。
- 缓解策略包括多层防御、流量清洗,以及在风险管理中考虑网络保险。
更好的研究,从现在开始
从论文设计到论文写作,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。