Linux illöglegir forrit nýta IoT-tæki sem dulkóðunarþjóna
Nýr Linux-bakdoor nýtir 24 þekkt veikleika til að komprómissa IoT-tæki og notar opinbera STUN-þjóna til að dylja samskipti.

Nýr Linux-bakdoor hefur verið greindur sem nýtir 24 þekkt veikleika í IoT-tækjum til að komprómissa þau og breyta þeim í proxy-hnúta fyrir óleyfilega samskipti. Illöglegir forritið notar lögmæta opinbera STUN-þjóna (Session Traversal Utilities for NAT) til að dylja og dulkóða samskiptin sín, sem gerir það erfitt fyrir öryggisstarfsmenn að greina og stöðva árásina. Þessi aðferð nýtir sér það að STUN-þjónar eru almennt trausir og ekki endilega fylgst með fyrir illöglegri starfsemi. IoT-tæki eru oft með veika öryggisuppsetningu og eru því auðveld skotmörk fyrir slíkar árásir. Sérfræðingar mæla með því að uppfæra öll IoT-tæki með nýjustu öryggisfleipaflum og setja upp sterk aðgangsstýringu.



