Dispositivos conectados podem monitorar ambientes e automatizar tarefas. Quando expostos à Internet sem controles adequados, também podem ser comprometidos e usados em ataques de negação de serviço distribuído (DDoS).
A Internet das Coisas (IoT) reúne objetos físicos com sensores, software e conectividade para coletar dados ou executar ações. A definição não abrange automaticamente todo computador ou smartphone conectado.
Alguns exemplos de dispositivos IoT:
Esses dispositivos podem facilitar operações cotidianas, mas precisam de inventário, atualização e configuração segura durante toda a vida útil.
Um atacante pode procurar equipamentos expostos, tentar credenciais padrão ou explorar software vulnerável. Se conseguir instalar malware, pode controlá-los em conjunto como uma botnet e gerar tráfego contra um alvo.
O Mirai mostrou a escala possível: pesquisadores mediram um pico aproximado de 600 mil dispositivos infectados no fim de 2016, não um número fixo de participantes de todos os ataques. O estudo também descreve o abuso de credenciais fracas e a evolução dos vetores de infecção. Pesquisa apresentada na USENIX Security.
O risco varia por fabricante, modelo, configuração e suporte a atualizações. Não é correto dizer que todos os aparelhos são fornecidos sem segurança nem atribuir a infecção apenas à falta de conhecimento do usuário.