image

Besmette videorecorder gebruikt om bitcoins te minen

maandag 5 mei 2014, 17:25 door Redactie, 4 reacties

Het zijn niet alleen computers die risico lopen om te worden aangevallen zodra ze op het internet zijn aangesloten, ook digitale videorecorders zijn niet veilig, zo ontdekte Johannes Ullrich van het SANS Instituut. Ullrich had een videorecorder gekocht en die op het web aangesloten.

In de standaardconfiguratie bleek poort op het toestel open te staan en was via het internet toegankelijk. Tijdens een aantal scans werd de videorecorder ook gevonden en probeerden aanvallers via brute force-aanvallen in te loggen. Aangezien het apparaat standaard de gebruikersnaam 'root' en het wachtwoord '123456' gebruikt, was dit geen groot probleem. Van de dertien IP-adressen die de videorecorder op de eerste dag scanden lukte het er zes om op het apparaat in te loggen.

Eén aanvaller ging echter verder dan het alleen 'fingerprinten' van de videorecorder en besloot een script te uploaden dat werd gebruikt om wget op het systeem te zetten. Wget werd vervolgens gebruikt om een Bitcoin-miner op het systeem te installeren. De miner gebruikte de rekenkracht van de videorecorder om naar de digitale valuta te 'minen'.

Uiteindelijk raakte het apparaat meerdere keren met Bitcoin-miners besmet, maar geen van de aanvallers wijzigden het standaard wachtwoord of verwijderden al aanwezige Bitcoin-miners. Ullrich merkt op dat de miners geen groot succes waren, wat mede door de zwakke processor van de videorecorder komt. Voor wie de aanvallen op de videorecorder wil analyseren, bijvoorbeeld met Wireshark, heeft Ullrich een PCAP-bestand online gezet.

Reacties (4)
05-05-2014, 18:08 door Anoniem
Door de zwakke processor van één PVR is het qua resultaat niet zo boeiend, maar wat als je hele grote aantallen weet te laten minen?

En hoe zit het met de aansprakelijkheid als door dergelijk slechte beveiligings implementaties jouw videorecorder, koelkast of wasmachine ineens illegale data host en het lijkt dat jij deze beschikbaar maakt voor derden. Succes met aan je moeder uitleggen dat ze voor de rechter moet verschijnen omdat haar wasmachine lek was.
06-05-2014, 10:33 door Briolet
Het zijn niet alleen computers die risico lopen om te worden aangevallen zodra ze op het internet zijn aangesloten, ook digitale videorecorders zijn niet veilig

Het is wel een beetje een suggestief verhaal. Achter een router zou zo'n PVR niet eens vindbaar moeten zijn. Bij het lezen van de brontekst blijkt ook dat deze PVR expliciet toegankelijk gemaakt is in de router door poort 23 er naar te forwarden.

En dat is natuurlijk een poort waarachter normaal servers zitten. Dus is de software niet expliciet op zoek naar een PVR om te besmetten, maar heeft juist het pech dat hij nu een low-end machine besmet.
06-05-2014, 14:39 door Anoniem
Door Briolet:
Het zijn niet alleen computers die risico lopen om te worden aangevallen zodra ze op het internet zijn aangesloten, ook digitale videorecorders zijn niet veilig

Het is wel een beetje een suggestief verhaal. Achter een router zou zo'n PVR niet eens vindbaar moeten zijn. Bij het lezen van de brontekst blijkt ook dat deze PVR expliciet toegankelijk gemaakt is in de router door poort 23 er naar te forwarden.

En dat is natuurlijk een poort waarachter normaal servers zitten. Dus is de software niet expliciet op zoek naar een PVR om te besmetten, maar heeft juist het pech dat hij nu een low-end machine besmet.
+1, bedankt, ik had geen zin om de brontekst te lezen omdat ik al vermoedde dat er nét even wat meer achter stak. Nu hoeft dat ook niet meer :)
07-05-2014, 08:53 door spatieman
misschien niet interessant voor minging, voor voor DDOS ???
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.