Het SANS Institute hoopt dat sysadmins wel zullen doen wat fabrikanten massaal nalaten: het verbeteren van de security van Internet of Things-apparaten. De oproep komt na twee IoT-gebaseerde botnet aanvallen. De minstens 600 Gbps aanval op Krebs on Security en de bijna 1 Tbps aanval op de Franse hosting provider OVH.
SANS roept sysadmins, die weten waar ze mee bezig zijn, op om de nieuwste versie van cowrie op een honeypot te installeren om zo meer inzicht te krijgen in de wachtwoorden die worden geprobeerd en verschuivingen in patronen te signaleren.
SANS onderzoeker Johannes Ullrich, PhD, zegt dat zijn DVR honeypot vooral scans laat zien die standaard wachtwoorden proberen. Ook merkt hij op dat toen hij zijn DVR honeypot aan het internet hing deze zoveel telnet pogingen te verduren kreeg dat deze regelmatig herstart moest worden. Hij waarschuwt hier wel rekening mee te houden bij het opzetten van een honeypot.
Deze posting is gelocked. Reageren is niet meer mogelijk.