LINUX.ORG.RU
ФорумTalks

Botnet на мобильниках и смартфонах

 ,


0

0

В связи с вопросами про DDoS в соседнем топике я посмотрел по новостям, что сейчас происходит с развитием ботнетов, вот несколько ссылок:

1. Ботнет из андроида (1 млн зараженных в Китае)
http://mobile.slashdot.org/story/13/01/19/0735259/android-botnet-infects-1-mi...
http://www.bbc.co.uk/news/technology-21026667

2. DDoS с мобильных телефонов (перспективы и предпослыки)
http://www.theregister.co.uk/2005/10/10/sms_dos/
http://www.mobilesecurity.com/articles/439-mobile-ddos-the-next-big-threat
https://www.javelinstrategy.com/blog/2012/12/17/mobile-devices-2013-the-new-a...

Учитывая, что мобильников и смартфонов уже больше 5 млрд, что в разы больше компьютеров, и то, что они дрейфуют между станциями меняя ip и прокси, грядет интересное время, я вам, скажу.

Чем быстрее всем будет дан IPv6, тем лучше, но это тоже вряд ли сильно поможет.

Короче, скоро будут интересные баталии, и хрен его знает, как от них защищаться.

★★★★★

Последнее исправление: soomrack (всего исправлений: 1)

У меня обычный мобильный телефон, так что ни о какой антивирусной программе не может быть и речи.

Deathstalker ★★★★★
()
Ответ на: комментарий от Reset

ИМХО. На самом деле нужна хорошая система оповещения и бана по IPv6 на уровне первого узла, а не последнего. Так что товарищ брандмауэр-файерволл будет у каждого провайдера. А инфраструктура бана по ip, которая сейчас насильственно внедряется в каждого поставщика интернета, будет востребована.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от Deathstalker

Я тоже с телефона только звоню. Но у всех в округе уже смартфоны в 100-ни раз круче моего первого компа.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от soomrack

Ещё хорошо, что первый узел (роутер оператора сотовой связи) знает лично абонента. Так что можно отключить интернет абоненту и потребовать удалить троян со смартфона (а абонент очень быстро побежит это делать, ибо вконтактик ему хочется). После удаления незамедлительно восстановить доступ. Это было бы удобно и для юзеров (их не банят навечно) и для владельцев сайтов (оперативный бан DDoS без затрат с их стороны).

Главное, чтобы не было слишком серьёзной паранойи и не резали одиночные попытки сканирования портов и другие безобидные вещи, которые нужны сисадминам для проверки и настройки собственных серверов, а лишь когда начинаются массовые беспорядочные запросы, которые точно нужны лишь для DDoS.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 3)
Ответ на: комментарий от KivApple

Узлы придется модифицировать. Им нужно будет хранить небольшую (или большую?) базу кого блокировать. Сами провайдеры такой апгрейт делать не будут.

soomrack ★★★★★
() автор топика

DDoS с мобильных телефонов

Это, кстати, вряд ли будет эффективно. Честного безлимита у сотовых операторов нет по-моему вообще нигде. А многие люди до сих пор пользуются мобильным инетом с оплатой по траффику.
Деятельность ботнета будет слишком ощутима для пользователя заражённого телефона.

Ramen ★★★★
()
Ответ на: комментарий от Ramen

Бот как-то не парится по поводу оплаты трафа. Кроме того есть разные методы, ведь не обязательно канал забивать. Можно, например, делать медленные соединения, инициировать запрос с большой нагрузкой на сервер и т.д.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от KivApple

Кстати, это дополнительно создаст возможность полностью «выключать» из сети конкретных людей. Так что визгу про защемленное достоинство (права) будет немеренно.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от soomrack

Ну, по-хорошему, надо чтобы была возможность потребовать логи с доказательством, что с этого IP был DDoS. И в случае, если таковых нет, подавать в суд.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от KivApple

Время будет потеряно...

Даааа, интересное время наступает. А я думал, что самое веселое в it уже кончилось в начале 00-х.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от Deathstalker

Но если, честно, я жду когда появятся смартфоны с display-port или hdmi и поддержкой разрешения на 2560x1440, хочу заменить ноут и телефон на такую штуку.

soomrack ★★★★★
() автор топика
Ответ на: комментарий от soomrack

в 100-ни

«в сотни» даже на один знак меньше чем ты написал. Нахера такой идиотизм?

J ★★★★★
()
Последнее исправление: J (всего исправлений: 1)
Ответ на: комментарий от soomrack

в 100-ни

Расскажи, кстати, как человек который являет себя сообществу как инсайдер РАН может так писать, или в РАН это в порядке вещей?

J ★★★★★
()
Последнее исправление: J (всего исправлений: 1)
Ответ на: комментарий от soomrack

Всё равно бот достаточно быстро выжрет трафик и пользователь это заметит.

Ramen ★★★★
()
Ответ на: комментарий от soomrack

Бот парится насчёт своей незаметности. У хомячка со 100 мегабит безлимитом ютуб и вконтактик хуже работать не станут о того, что половина канала будет уходить на DDoS и спам, и он может достаточно долго не замечать ничего необычного.

А хомячок со смартфоном после того как ему провайдер будет зарезать скорость на второй-третий день месяца (при ограничении скорости на мобильном интернете вконтактик не откроется нормально - проверено, про ютуб я вообще молчу), хотя он ничего не успел скачать, или же придёт счёт на круглую сумму, всё же задумается и есть большая вероятность, что бот долго не проживёт (хомячку совсем не обязательно разбираться в телефонах - он может отнести его к знающим людям или же тупо сделать сброс настроек).

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

Судя по тем статьям, которые я читал, трафик генерируемый ботом крайне мал. Структура заражения многоэтажная: есть платформа, которая скрытна и которая устанавливается на зараженный объект (это и есть цель первоначального заражения), а на эту платформу уже устанавливают софт, который тоже может быть из нескольких уровней. Когда обнаруживают активность, то удается блокировать или удалить только софт, платформа же сидит в объекте очень плотно и ее сложно убрать. Поэтому софт может и один раз сработать, в случае чего, потом его снова накатят.

soomrack ★★★★★
() автор топика

Херня все это. Пользуйтесь плейстором и не рутайте девайсы и все будет гуд. в Китае эти два правила с завода проигнорированы вот и результат.

Jetty ★★★★★
()
Ответ на: комментарий от soomrack

Если у хомячка будет каждый месяц счёт на тысячу долларов, то он в крайнем случае сменит телефон или отключит вообще услугу передачи данных (если не получится иным методом избавится от вируса). Банально потому что у него нет денег столько платить оператору.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от dk-

Работа:

Кибернетика. Алгоритмы управления с математической т.з. Иногда (если модели простые) апробация на всяких мехатронных игрушках, на том же Lego Mindstorms NXT *.*, например.

+ преподавание на матмехе по темам: теория оптимального управления, теория фильтрации, теория автоматического управления (введение), математическая кибернетика и современный интернет (семинар, обсуждаем задачи взаимодействия человека и компьютера, т.е. формулировки, математические модели, алгоритмы и что в итоге получается с т.з. того, что человек изначально хотел — например, задачи поиска информации — поисковые системы, борьба со спамом и т.д., с научной точки зрения, т.е. только фундаментальные основы).

Хобби... По большому счету работа это и есть хобби (особенно, судя по зарплате). Когда-то еще были походы, но последние несколько лет ни разу не удалось вырваться и поночевать в палатке. На кладбище отоспимся. :)

soomrack ★★★★★
() автор топика
Последнее исправление: soomrack (всего исправлений: 1)
Ответ на: комментарий от J

Пока что обосрался тут ты на целых два комментария.

Quasar ★★★★★
()
Ответ на: комментарий от Jetty

Рут как раз нужен - именно для средств защиты он полезен. Но дело в том, что просто нужно не давать произвольному приложению выходить за рамки песочницы в этом случае. Короче - все вопросы к гуглю, который зачем-то сделал VM, которая не спасает. А в плейсторе троянов уже находили достаточно, если что.

Quasar ★★★★★
()

А давайте пофлудим насчет DDoS.

Я считаю, это всего лишь способ выражения протеста, который наказываться не должен.

yaspol
()
Последнее исправление: yaspol (всего исправлений: 1)
Ответ на: комментарий от Reset

когда обсуждают плюсы - так сразу «android - linux», а как минусы, так сразу открещиваются.

xtraeft ★★☆☆
()
Ответ на: комментарий от Quasar

Рут как раз нужен

Давай расскажи как ты защитишься рутом хД. А потом расскажи как ты затроянишь РО партицию...

Jetty ★★★★★
()
18 февраля 2014 г.
Ответ на: комментарий от Reset

и после этого кто-то смеет заявлять, что касперыч под линуксом не нужен

Это такое трололо в сторону говноандроида?

ktulhu666 ☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.