Recientemente he estado leyendo sobre Mirai , malware cuya fuente ha sido revelada y que está diseñada para infectar dispositivos IoT. Parece ser una seria amenaza para la seguridad de los dispositivos de Internet de las cosas comprometidos. De acuerdo con Wikipedia :
Mirai (japonés para "el futuro") es un malware que convierte los sistemas informáticos que ejecutan Linux en "bots" controlados de forma remota, que pueden usarse como parte de una botnet en ataques de red a gran escala. Se dirige principalmente a dispositivos de consumo en línea, como cámaras remotas y enrutadores domésticos. La botnet Mirai se ha utilizado en algunos de los ataques de denegación de servicio (DDoS) distribuidos más grandes y más disruptivos, incluido un ataque el 20 de septiembre de 2016 en el sitio web del periodista de seguridad informática Brian Krebs, un ataque al host web francés OVH y el octubre de 2016 Dyn ciberataque.
El artículo (y otros que he leído en línea) muestra que Mirai ataca arrancando en Internet dispositivos que utilizan nombres de usuario y contraseñas predeterminados de fábrica de una base de datos. ¿Es suficiente, entonces, simplemente cambiar su nombre de usuario y contraseña en un dispositivo IoT? ¿Eso lo protegerá del ataque Mirai, o Mirai tiene otros métodos para hacerlo?
Nota: no estoy preguntando cómo saber si mis dispositivos están infectados: estoy preguntando si cambiar la contraseña es adecuado para prevenir la infección.