讲变“砖”应该不少人都听得懂吧,在过去智能产品,只要固件上出问题(大多都是因为改机或刷机而造成),就有可能发生“硬件可以通电开机,但是系统却无法正常启用”的状况,这种状况我们就俗称“变砖”,现在就有病毒,是专门来让你家里面的 智慧家电变砖 的。
根据趋势科技的资安报告显示,这个病毒名叫 BrickerBot,这个病毒是专门感染 IoT 装置(物联网装置,简单来讲就是内建上网机制的产品,现在流行的网络摄影机、智能电视都属于 IoT 产品的一种。)他会透过装置预设的账号密码来登入装置。
过去这类型的病毒大多是为了建构僵尸网络,进行 DDos 所设计的,但是 BrickerBot 的目的却不是如此,他是会直接在装置上执行一连串的 Linux 指令,其中有些指令会毁损或装置储存容量的设定,除了阻碍网络连线外,还有可能造成装置的毁损。一台数千至数万的产品可能就这样报销了。
趋势科技解释,防范 BrickerBot 最有效的方法,就是变更以及强化 IoT 装置预设的账号密码,另外也能考虑停用远端管理功能,借此降低被感染的危机。当然,装置的固件持续更新,让他维持在最新的状态,也是可以有效的降低装置被感染的风险。
其实说穿了,BrickerBot 之所以可以取得 IoT 装置的权限,主要就是因为很多装置的管理账号密码都是使用出厂预设值,在过去就曾报导过“Insecam” 列出未设防的网络摄影机的事情,其最大原因也都是因为没有修改掉出厂的登录账号密码,所以说真的,如果家里面有用这类型产品的话,千万记得要修改喔。