美国网络大瘫痪元凶!拿什么来拯救你,不堪一击的物联网设备

简介:

美国当地时间10月21日发生了一起全国性爆炸式的网络瘫痪事件,这起事故导致了包括GitHub, Twitter, Spotify和Netflix在内的多家大型网站均出现登录问题。

在此次大规模攻击中,黑客们显然使用了上百万台互联网设备,如数字视频录像机,安全摄像机和互联网路由器等家用设备来制造大量的数据流量。这些数字噪声被发送至Dyn,一家美国互联网域名供应商,以扰乱其将可读互联网地址转换为IP地址的能力。

安全专家曾多次警告制造商应该在其互联网设备的设计阶段就重视安全问题,但真正关注安全性能的制造商却是少之又少,互联网与硬件设备的连接仅使用预设密码,默认连接的不安全以及其他类型的漏洞仍然比比皆是。

美国著名安全公司Symantec去年警告到:“对于黑客们来说,去成功探索一种能够攻击物联网设备从而获利的渠道,只是时间问题。它可能会利用恶意软件来攻击烤箱或智能电视。并且不幸的是,如果黑客们看到这背后的利益,以目前物联网的安全状态来看,黑客入侵这些智能设备简直是轻而易举。

3064904-poster-p-1-after-years-of-warnings-internet-of-things-devices-to-blame-for-big-internet-attack

黑客和安全研究人员先前已经利用漏洞来访问智能设备,如婴儿监视器和网络摄像头。来自安全公司Pen Test Partners的研究人员,在今年早些时候就曾展示过黑客如何在互联的恒温器上安装勒索软件,然后让受害者要么热得不行要么冻得不行直到支付赎金后才恢复正常。

在这次的大规模攻击中,受损的物联网设备沦为僵尸网络的一部分——即由被黑客攻击后能被恶意软件远程控制的机器组成的网络。全球大约50万到55万台设备在入侵后基本上都变成了由恶意软件Mirai的僵尸网络。Level 3 Communications首席安全官Dale Drew在互联网骨干提供商Periscope频道上表示,全世界范围内约50万到55万台被黑客攻击的设备已经成为了Mirai僵尸网络的一部分,其中约10%的设备涉及了周五的网络攻击事件。

在Level 3发布的一篇博客中显示,“随着智能设备市场的迅速增长,以及对安全性的关注度降低,这些僵尸网络的威胁也在增加。”

来自于安全公司Imperva的研究人员在本月早些时候表示,受Mirai入侵的设备所分布的国家至少有164个,该机器人编程本质上是通过扫描互联网来寻找更多默认设置或密码易于破解的物联网设备从而破解操控之。

尽管本月早些时候一位名为Anna Senpai的黑客公布了僵尸网络的驱动源代码,但目前还不清楚是谁创建了最初的恶意软件Mirai。更甚者,究竟是僵尸网络初创者直接攻击Dyn,还是他们向黑客销售了软件的访问权限,至今仍是谜。

国土安全部和联邦调查局表示,他们正在努力调查本次的攻击事件。安全专家建议使用物联网设备的用户可以采取一些简单的步骤,如更改默认密码或安装制造商提供的任何安全更新系统,但尽管如此许多此类设备还是很难抵御黑客高手的入侵。

在美国著名软件公司赛门铁克去年发表的一份报告中表示:一些制造商根本就不提供系统更新;虽然有一些制造商提供系统更新,但其在线更新渠道却一点也不安全,反而更便于黑客提供自己的恶意更新。

报告中还表示:“更为遗憾的是,对于用户来说,他们很难确保自家物联网设备的安全问题,因为大多数的设备不提供安全操作模式。”此外,它还敦促制造商对他们的产品连接实施基本的安全措施。

根据Level 3关于Mirai的一份报告显示,要求用户在设置设备时设置自己的安全密码,并禁用一些不必要的远程控制,将有助于防止黑客入侵。

Imperva表示,通常情况下,用户还可以设置设备禁用远程登录,并利用免费工具确保这些远程连接已经被彻底禁止。

该公司表示:“随着全球范围内有超过2.5亿部闭路电视摄像机以及持续增长的其他物联网设备数量,关于这些设备的基本安全措施也应该成为新的规范。毫无疑问,Mirai既不是第一个也不是最后一个恶意软件。”

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
25天前
|
5G 数据安全/隐私保护
如果已经链接了5Gwifi网络设备是否还能搜索到其他5Gwifi网络
当设备已经连接到一个5G Wi-Fi网络时,它仍然有能力搜索和发现其他可用的5G Wi-Fi网络。这里所说的“5G Wi-Fi”通常指的是运行在5GHz频段的Wi-Fi网络,而不是与移动通信中的5G网络(即第五代移动通信技术)混淆。
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
73 6
|
2月前
|
存储 网络性能优化 网络虚拟化
局域网络设备
网卡、中继器、集线器、网桥和交换机是网络通信中的关键设备。网卡实现计算机与网络的连接,中继器用于延长网络传输距离,集线器将多台设备连接至共享网络,网桥通过MAC地址转发数据,而交换机提供高性能的数据转发和过滤服务,支持VLAN、QoS等功能,适用于不同规模的网络环境。
46 3
|
2月前
|
存储 网络协议 物联网
C 语言物联网开发之网络通信与数据传输难题
本文探讨了C语言在物联网开发中遇到的网络通信与数据传输挑战,分析了常见问题并提出了优化策略,旨在提高数据传输效率和系统稳定性。
|
2月前
|
Web App开发 网络协议 安全
基于Web攻击的方式发现并攻击物联网设备介绍
基于Web攻击的方式发现并攻击物联网设备介绍
45 4
|
2月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
63 2
|
2月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
110 7
|
2月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
83 0
|
2月前
|
存储 安全 物联网
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
111 50
|
2月前
|
安全 物联网 物联网安全
制定统一的物联网技术标准和规范的难点有哪些?
制定统一的物联网技术标准和规范的难点有哪些?
67 2

热门文章

最新文章

相关产品

  • 物联网平台