限时领|《AI 百问百答》专栏课+实体书(包邮)! 了解详情
写点什么

不安全的物联网设备被“黑”导致互联网大范围故障

  • 2016-10-26
  • 本文字数:734 字

    阅读完需:约 2 分钟

为 Twitter、Reddit、PayPal,以及大量其他网站提供核心服务的 Dyn 公司经常遭遇 DDoS 攻击,最新一次攻击在 2016 年 10 月 21 日协调世界时(UTC)早 11 点至晚 6 点造成了重大的互联网服务中断。根据安全公司Flashpoint 的介绍,此次攻击至少在部分程度上利用了被黑的物联网设备。

安全专家Brian Krebs引用了Flashpoint 安全研究总监 Allison Nixon 说法,认为至少一部分攻击是通过基于 Mirai 的僵尸网络发布的,这一假设也得到了 Level 3 首席安全官 Dale Drew 的支持

Mirai 是一种恶意软件,就在攻击 Dyn 前一个月曾被用于针对Krebs 网站发起620Gbps 的DDoS 攻击。Mirai 会通过暴力方式利用弱密码试图感染物联网设备,其创造者已在本月初将其开源对Mirai 源代码的分析发现该软件的僵尸部分使用C 语言编写,命令与控制部分使用Go 编写。此外该软件针对不同制造商的设备所用的密码字典,以及忽略的IP 地址范围列表均已公开。有趣的是,一旦Mirai 劫持了设备,会试图清除设备上可能运行的其他恶意软件,这是为了实现设备攻击潜力的最大化,并防止自己可能被其他恶意软件清除。

根据Nixon 的介绍,攻击Dyn 的僵尸网络中至少有一个主要由被攻陷的数字视频录像机和摄像头组成,这些设备均由中国OEM 厂商雄迈科技(XiongMai Technologies)制造。目前尚不确定是否有其他僵尸网络参与了此次攻击。

Mirai 的问题之一在于,用户通常并不知道自己的物联网设备上运行着 SSH 和 Telnet 服务。此外 CERT 协调中心的资深漏洞分析师 Will Dormann发现,很多供应商的设计使得用户无法轻易更改设备密码。这意味着在全球范围内召回这些不安全的设备之前,可能会有数百万设备被滥用并发起类似的攻击。

查看**** 英文原文: Insecure IoT Devices were Hacked in Major Internet Outage

2016-10-26 19:001490
用户头像

发布了 283 篇内容, 共 117.1 次阅读, 收获喜欢 62 次。

关注

评论

发布
暂无评论
发现更多内容

架构师训练营 week12 学习笔记

花果山

架构师训练营第 12 周:数据应用(一)

xiaomao

现代浏览器原理

roadup

大前端 浏览器 基础知识

十二、数据应用(一)

Geek_28b526

【架构师训练营 1 期】大作业二

诺乐

读《专访朱啸虎》,我学到了什么?

李忠良

学习 写作 投资 创业者 读后感

架构师训练营第 2 期 第12周总结

月下独酌

架构师训练营第2期

Spring Boot返回Json数据及数据封装

武哥聊编程

Java springboot SpringBoot 2 28天写作

谬误词典:因果谬误

lidaobing

28天写作 谬误词典

python 变量

赵开忠

Python 28天写作

算法:罗马数字转换为整数,RxSwift的好处,git pull问题解决error: cannot lock ref,产品经理新人如何落地 John 易筋 ARTS 打卡 Week 34

John(易筋)

ARTS 打卡计划 算法:罗马数字转换为整数 RxSwift的好处 git pull cannot lock ref 产品经理新人如何落地

架构师训练营-大作业二

石子头

第 12 周 系统架构作业

心在那片海

架构师训练营第十二周总结

xiaomao

架构师训练营 - 大作业(一)

树森

大作业

ABS

第 12 周 系统架构总结

心在那片海

架构师训练营大作业(一)

Bear

架构师训练营第 1 期

大作业一

golangboy

架构师训练营第 1 期

给我结果

三只猫

28天写作

架构师训练营 week12 课后作业

花果山

架构师训练营大作业(二)

Bear

架构师训练营第 1 期

架构二期-第十二周作业(1)

浮生一梦

第十二周 2组 架构师训练营第2期

架构师训练营第十二周作业1

韩儿

架构师训练营第十二周作业2

韩儿

漫谈中台系列:《1小时带你深入理解中台》学习整理

程序员架构进阶

架构 中台 技术 探索与实践 28天写作

Week 12 大数据应用

evildracula

学习 架构

架构师训练营 - 大作业(二)

树森

生产环境全链路压测建设历程 26:FAQ之 压测结束阶段的相关问题

数列科技杨德华

28天写作

【架构师训练营 1 期】大作业一

诺乐

精选算法面试-栈

李孟聊AI

算法 堆栈 28天写作

不安全的物联网设备被“黑”导致互联网大范围故障_移动_Sergio De Simone_InfoQ精选文章