写点什么

不安全的物联网设备被“黑”导致互联网大范围故障

  • 2016-10-26
  • 本文字数:734 字

    阅读完需:约 2 分钟

为 Twitter、Reddit、PayPal,以及大量其他网站提供核心服务的 Dyn 公司经常遭遇 DDoS 攻击,最新一次攻击在 2016 年 10 月 21 日协调世界时(UTC)早 11 点至晚 6 点造成了重大的互联网服务中断。根据安全公司Flashpoint 的介绍,此次攻击至少在部分程度上利用了被黑的物联网设备。

安全专家Brian Krebs引用了Flashpoint 安全研究总监 Allison Nixon 说法,认为至少一部分攻击是通过基于 Mirai 的僵尸网络发布的,这一假设也得到了 Level 3 首席安全官 Dale Drew 的支持

Mirai 是一种恶意软件,就在攻击 Dyn 前一个月曾被用于针对Krebs 网站发起620Gbps 的DDoS 攻击。Mirai 会通过暴力方式利用弱密码试图感染物联网设备,其创造者已在本月初将其开源对Mirai 源代码的分析发现该软件的僵尸部分使用C 语言编写,命令与控制部分使用Go 编写。此外该软件针对不同制造商的设备所用的密码字典,以及忽略的IP 地址范围列表均已公开。有趣的是,一旦Mirai 劫持了设备,会试图清除设备上可能运行的其他恶意软件,这是为了实现设备攻击潜力的最大化,并防止自己可能被其他恶意软件清除。

根据Nixon 的介绍,攻击Dyn 的僵尸网络中至少有一个主要由被攻陷的数字视频录像机和摄像头组成,这些设备均由中国OEM 厂商雄迈科技(XiongMai Technologies)制造。目前尚不确定是否有其他僵尸网络参与了此次攻击。

Mirai 的问题之一在于,用户通常并不知道自己的物联网设备上运行着 SSH 和 Telnet 服务。此外 CERT 协调中心的资深漏洞分析师 Will Dormann发现,很多供应商的设计使得用户无法轻易更改设备密码。这意味着在全球范围内召回这些不安全的设备之前,可能会有数百万设备被滥用并发起类似的攻击。

查看**** 英文原文: Insecure IoT Devices were Hacked in Major Internet Outage

2016-10-26 19:001468
用户头像

发布了 283 篇内容, 共 116.5 次阅读, 收获喜欢 62 次。

关注

评论

发布
暂无评论
发现更多内容

最新出炉!这份资料可帮你解决95%的问题

欢喜学安卓

android 程序员 面试 移动开发

融云主办WICC2021 即将召开 “音视频+AI”是新技术亮点

融云 RongCloud

BTA挖矿软件平台系统开发

获客I3O6O643Z97

挖矿矿池系统开发案例 BTA 挖矿挣钱是什么原理

面试官:数据库自增 ID 用完了会咋样?

一个优秀的废人

Java MySQL 数据库

汇总十家互联网大厂面试题后,产出Java架构师1575道“完美圣经”

Java架构追梦

Java 阿里巴巴 架构 面试

IPFS挖矿靠谱吗?IPFS是什么项目是国家许可的吗?

帮你理清学习一个知识点的过程

加百利

大前端 7月日更 primise

剖析供应链攻击的防范

华为云开发者联盟

网络安全 安全 加密 供应链攻击 勒索软件

坚持正确的研发项目管理转型之路

万事ONES

项目管理 DevOps 敏捷开发 ONES

11张图解单点登录系统,瑞斯拜特!

北游学Java

Java 单点登录

最新出炉!最新阿里+头条+腾讯大厂Android笔试真题

欢喜学安卓

android 程序员 面试 移动开发

走进Android架构!2021大厂Android面试经验

欢喜学安卓

android 程序员 面试 移动开发

Canny 边缘提取相关知识学习,图像处理第 32 篇博客

梦想橡皮擦

7月日更

企业如何选择合适的敏捷项目管理工具?

万事ONES

团队协作 研发体系 研发管理工具 ONES

如何像百度直播一样优化用户体验(起播篇)

百度Geek说

大前端 直播 起播优化

什么是敏捷开发?敏捷开发的流程有哪些?

万事ONES

敏捷 敏捷开发 Agile ONES

学编程要考证么?我考了 6 个!

程序员鱼皮

Java c++ Python 数据结构 算法

最新美团点评Android团队面试题:你了解过移动端适配吗

欢喜学安卓

android 程序员 面试 移动开发

如何设计实现H5营销页面搭建系统

前端森林

架构 大前端 可视化 营销 React

流动性质押挖矿系统开发DAPP

获客I3O6O643Z97

DAPP智能合约交易系统开发 DeFi流动性挖矿 质押挖矿

最新整理:360°深入了解Flutter

欢喜学安卓

android 程序员 面试 移动开发

模块8作业

方堃

基于深度学习的短文本相似度学习与行业测评

OPPO小布助手

深度学习 AI 短文本

号称下一代消息中间件!来看看它有多牛逼

白亦杨

Java

模拟定位原理

BUG侦探

定位

云洲智造直播间来啦!精彩不停,速来观看

低代码行业未来如何?

优秀

低代码

社区活动|Apache Pulsar 社区志愿者招募

Apache Pulsar

大数据 云原生 pulsar Apache Pulsar 消息中间件

一个100%省力的,让城市管廊运维变得轻松的秘诀

一只数据鲸鱼

数据可视化 智慧城市 智慧管理 地下管廊

ONES 对话敏捷专家王明兰|系统化敏捷转型,企业应该这样做

万事ONES

研发管理 解决方案 ONES 敏捷转型

你一定要知道的敏捷规划工具—影响地图

华为云开发者联盟

敏捷开发 软件开发 开发 影响地图 规划工具

不安全的物联网设备被“黑”导致互联网大范围故障_移动_Sergio De Simone_InfoQ精选文章