天创培训:您身边的信息安全培训专家!
行业动态
2018美国黑帽大会(Black Hat USA)告诉你如何在路由器上煎蛋

2018美国黑帽大会(Black Hat USA)告诉你如何在路由器上煎蛋

在看完这篇文章的标题之后,你可能会认为小编已经疯了。但是,相信我,这并不是开玩笑!你真的可以在一个感染了加密货币挖掘恶意软件的路由器上煎鸡蛋(鸭蛋、鹅蛋、鸵鸟蛋、恐龙蛋、奥特蛋……)。这个实验的目的实质上是想让大家了解到,感染了加密货币挖掘恶意软件会让路由器变得非常危险!研究人员已经证明在这种状态下运行的路由器所散发的温度的确可以烤熟一颗鸡蛋。

研究证明你可以在路由器上煎蛋

赛门铁克(Symantec)的研究人员已经向我们证明,当受到加密货币挖掘恶意软件攻击时,路由器会变得多么危险。他们在美国今年于拉斯维加斯曼德勒湾会议中心举行的2018美国黑帽大会(Black Hat USA)上演示了这个实验,并表示在向与会者展示了如何在路由器上煎蛋后,还会与全世界分享这一成果。

来自赛门铁克的Brian Varner在他的博客中这样写道:“用了大约10分钟左右的时间,一个鸡蛋开始在一个发热的硬件上滋滋作响。”

在这个充满乐趣的实验背后,研究人员当然有着严肃的议题。在今天,攻击者正积极寻找可用于感染加密货币挖掘恶意软件的设备,无论是路由器还是其他。受感染的设备必然会进入超负荷运行的状态,导致设备的温度急速上升。很多人可能不会像对待其他恶意软件那样去认真地对待加密货币挖掘恶意软件。因此,研究人员决定用更直观的实验来证明它对硬件的影响有多严重!

Varner解释说,受加密货币挖掘恶意软件感染的路由器的温度通常会达到150°F(65.55°C)左右。除了鸡蛋之外,这对于烹饪肉类、家禽和鱼类来说确实已经完全足够了。他说:“加密货币挖掘恶意软件对消费者和企业都有影响,我们的实验是为了让每个人都知道与这种新出现的威胁相关的危险。攻击者可以在你完全不知情的情况下使用你的电力和资源,并从中获利。”

“路由器煎蛋 ”留给我们的反思

来自CNET的ALFRED NG也参加了此次黑帽大会,他表示他试吃了那个鸡蛋,但味道确实不咋地。在谈到吃完鸡蛋后的感受时,他说:“鸡蛋是稀的,蛋黄很快就从蛋清中溢了出来。我两三口就把这顿饭吃完了。如果按五颗星来打分的话,我只会给它一颗。”

虽然这只是一个充满乐趣的实验,但多亏了它,我们才得以思考!近年来,加密货币挖掘恶意软件呈指数级增长。虽然大多数人认为这显然是一种“无害”的网络攻击,但它的确会对你的硬件造成严重的损害。

攻击者可能会耗尽你的资源来挖掘价值仅几美分的加密货币。对于目前的算法而言,这些恶意软件确实无法在短时间内挖掘出大量的加密货币,但它们会使你在电力和硬件退化方面损失一大笔钱是毋庸置疑的。赛门铁克的实验告诉我们,现在是时候警惕此类攻击了。为了确自己免受加密攻击或者其他类型网络攻击的影响,我们有必要采取一些必要的保护措施。