22 de octubre de 2016

El mayor ataque a Internet de la historia es culpa de tus bombillas

El mayor ataque DDoS por culpa del IoT

¿Tuviste ayer problemas para conectarte a Internet con ciertas páginas? No fuiste el único. Ayer fuimos testigos de uno de los ataques DDOS con mayor impacto de la historia de Internet, tumbando servicios como Twitter, Spotify o Whatsapp.

Un ataque DDOS es un tipo de ciberataque que consiste en envíar a un servidor más peticiones de las que puede soportar. Esas peticiones tienen por objetivo evitar que los verdaderos usuarios perciban que el servicio no está funcionando. ¿Quien fue el culpable? En resumidas cuentas, el Internet de las Cosas.

Twitter, Spotify, WhatsApp y medio Internet se retuercen ante un gran ataque DDoS
DynDNS, el proveedor DNS de páginas como Twitter, Spotify o Reddit, ha recibido hoy un ataque DDoS que ha dejado a los usuarios sin poder acceder.

Mirai, cuando el Internet de las Cosas se vuelve contra ti

A pesar de que los culpables no hayan sido identificados, el objetivo ha sido claro. Este ataque DDOS tuvo como objetivo derribar Dyn, uno de los mayores DNS a nivel global. Este DNS es el encargado de proporcionar las direcciones de webs como Twitter, Amazon, Tumblr, Reddit, Spotify, o Netflix, por lo que sin el, es imposible para nuestro ordenador saber donde se encuentran esas webs.

mirai ddos internet de las cosas

Desde que se liberó Mirai, cada vez más ciberatacantes usan este Malware

El Malware encargado de realizar este ciberataque no ha sido otro que Mirai. Mirai es un Malware que se encarga de buscar por Internet dispositivos del Internet de las Cosas que estén mal protegidos (con nombres y contraseña de administrador por defecto) para contagiarlos. Una vez contagiados, el ciberatacante los puede utilizar para envíar peticiones web de forma coordinada.

"¿Y a mí qué más me da el HTTPS?", o la importancia de que tu conexión esté cifrada
Internet nos facilita mucho la vida, pero también abre la puerta a ataques, y el HTTPS es la primera línea de defensa contra estos ataques.

Los dispositivos del Internet de las Cosas suelen ser cámaras IP, bombillas con WiFi, puertas que se abren por Internet, Termostatos Inteligentes, etc. Gran parte de ellos fueron convertidos ayer en una red de bots, causante del mayor ciberataque de la historia. Desde que Mirai se convirtió en un Malware Open Source, cada vez es utilizado por más ciberatacantes.

¿Debemos de abandonar el Internet de las cosas?

Internet-of-Things

Este ciberataque nos ha concienciado sobre lo verdaderamente peligroso que puede llegar a ser el Internet de las Cosas, si las manos equivocadas consiguen tener el control. Este ciberataque ha sido posible gracias a millones de dispositivos que tienen usuario y contraseña de administrador por defecto, algo que demuestra que a veces recibimos los golpes más duros por culpa de nuestra despreocupación.

Debemos de tener en cuenta de que el Internet de las Cosas está en desarrollo. Actualmente hay millones de dispositivos conectados, pero en un futuro el crecimiento puede llegar a ser exponencial, lo que permitiría ataques con capacidad de tumbar Internet por completo a gusto de los ciberatacantes.

Cuando el Internet de las Cosas nos traiciona
El Internet de las cosas, los wearables, los relojes inteligentes, los smartphones... ahora todo nos sigue, y eso puede costarnos un disgusto.

Es necesario que la industria trabaje en soluciones, además de concienciar a los millones de usuarios despreocupados de que deberían proteger con más cuidado sus dispositivos. Obtener el control de una cámara que vigila nuestra casa o el sistema de apertura de puertas son riesgos que no deberíamos afrontar.

Si ves un USB en la calle, NO enchufes tu teléfono
Los puntos de recarga USB en la calle pueden ser muy prácticos, pero también pueden ser un peligro para tu teléfono: no los utilices.

Fuente | Krebson Security

La entrada El mayor ataque a Internet de la historia es culpa de tus bombillas aparece primero en El Androide Libre.




☛ El artículo completo original de Ivan lo puedes ver aquí

No hay comentarios.:

Publicar un comentario