十個(gè)設(shè)備中有九個(gè)是出廠設(shè)置的,這真的很糟糕。那么為什么Janit0r要破壞?也許他們的攻擊實(shí)際上是試圖在真正的攻擊者破壞設(shè)備之前保護(hù)設(shè)備,盡管Janit并沒有具體明說。但我們知道這些黑客正在利用自己的方式去使大家禁用那些危險(xiǎn)的設(shè)備,迫使消費(fèi)者在制造商面前搖擺拳頭。Janit0r告訴我們:
我認(rèn)為我的做法就像是在為互聯(lián)網(wǎng)進(jìn)行“化療”,我有時(shí)開玩笑地認(rèn)為自己就是個(gè)醫(yī)生。化療是一種痛苦的治療過程,但互聯(lián)網(wǎng)在2016年的第三季度和第四季度健康出現(xiàn)了嚴(yán)重的不適,那些中度的補(bǔ)救的辦法肯定是無效的。
當(dāng)然,我這種治療的副作用是有害的,但如果出現(xiàn)了真正的攻擊(數(shù)百萬數(shù)量的DDoS僵尸網(wǎng)絡(luò))將會(huì)更糟。我只希望希望當(dāng)物聯(lián)網(wǎng)的復(fù)發(fā)到來時(shí),我們會(huì)有更好的方法來處理它。
除了將IoT DDoS設(shè)備數(shù)量提高到可管理的水平之外,我的另一個(gè)關(guān)鍵目標(biāo)其實(shí)是提高安全意識(shí)。物聯(lián)網(wǎng)的安全問題比大多數(shù)人認(rèn)為的差得多,我還有很多并不為外人道的故事,他們支撐著我去這么做。
這看起來就像是一份對(duì)網(wǎng)絡(luò)安全的執(zhí)著使命。雖然確實(shí)摧毀別人的財(cái)產(chǎn)并不是件好事。但是,如果這個(gè)工具可以強(qiáng)制讓那些IoT設(shè)備的制造商認(rèn)真對(duì)待安全問題,那么結(jié)果可能會(huì)使每個(gè)人受益。