自动化黑客工具Autosploit公开,大批IoT设备或将遭殃 | xxx自动化黑客工具Autosploit公开,大批IoT设备或将遭殃 – xxx
菜单

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

九月 5, 2018 - E安全

E安全2月6日讯  上周,名为Vector研究人员在GitHub上发布了一款极具争议性的工具“Autosploit”,由于这款工具结合了“最可怕的搜索引擎”Shodan和开源渗透测试工具Metasploit,就连业余黑客也能借助该工具轻松入侵易受攻击的IoT设备。

安全研究人员、渗透测试人员和“红队”(Red Team)使用的工具常常引发争议,因为他们将此类工具进行组合,将其自动化。而别有用心的人也会利用这些攻击发起恶意攻击企图。AutoSploit就是一款自动化利用远程主机的工具,它能自动发现易受攻击的IoT设备,然后自动利用漏洞向目标发起攻击。

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

AutoSploit运作原理

AutoSploit是基于Python2.7的脚本,使用Shodan.io API自动收集目标,Metasploit模块有助于实施远程代码执行,并获得逆向TCP/Shells或者Metasploit对话。

Vectra的安全分析负责人克里斯·莫拉莱斯解释称,Metasploit降低了黑客实施入侵的技能门槛,Shodan则可搜索任何暴露在互联网上的联网设备(电脑、服务器、工业设备、打印机、路由器、摄像头以及其他类型的物联网设备),将这两种高度自动化工具相结合大大降低了黑客入侵的门槛,Autosploit使入侵变得极其容易。这款工具令他非常担心IoT安全, 据他预测,将会有一大波IoT DoS攻击和加密货币挖矿活动汹涌而至。恶意攻击者只需编辑所使用的modules.txt文件,便能添加更多模块。

信息安全圈的反响

公开这款工具的代码在信息安全界引起大量关注。大多数信息安全从业人员不禁感叹,这款攻击简直是脚本小子的福音,甚至有人认为完全可以将AutoSploit视为恶意软件。

尽管每款工具都具有正面和负面用途,但AutoSploit的用途更可能是后者。

Errata Security的首席执行官罗勃·格雷汉姆表示,发布AutoSploit对网络安全而言是好事一桩。能使脚本小子更易实施入侵的工具也就意味着,遭遇入侵的系统经修复后不会有太大的实际损害,而此类系统不易遭受资源雄厚的网络犯罪分子和国家攻击者的攻击。
无论持哪种意见,而事实就是,代码已被公开,已被很多人“收藏”。

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

上一篇 : 大庆卓创与安恒信息达成战略合作,共同助力大庆市网络安全

下一篇 : 美国新版《核态势评估》报告 暗示动用核武器反击网络攻击

您可能感兴趣的资讯
自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

中远海运美国公司遭遇勒索软件感染

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

军工巨头BAE Systems构建“全球情报网”

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

纽约市9家B&BHG餐厅POS系统感染,致顾客支付卡数据泄露

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

印度即将推行网络中立法,所有用户同等享用互联网

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

CNCERT 2018年中国网络安全年会征文通知

自动化黑客工具Autosploit公开,大批IoT设备或将遭殃

美空军“死神”无人机文件泄露


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51