من فقط در حال خواندن جواب پذیرفته شده در مورد این پست در مورد ارتباطات C&C میرائی بات نت بودم ، و این تعجب را برایم ایجاد کرد که چگونه هویت مهاجمان را تأیید می کند. اصولاً ، چه چیزی مانع از "قرض گرفتن" (یا "سرقت") باتنت از مهاجم می شود؟

من از پاسخ در پست ذکر شده در بالا می بینم که دستورات ارسال شده از C&C به ربات رمزگذاری شده است (SSL نیست ، بلکه رمزگذاری شده) این رمزگذاری احتمالاً تا زمانی که کلید مخفی نگه داشته شود ، امکان تأیید اعتبار را فراهم می کند (زیرا برای صدور دستورات لازم به کلید است). با این حال ، این سؤال دیگری را ایجاد می کند … چگونه راز بین C&C و رباتها مشترک است؟