威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏

简介: 本文讲的是威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏,近日,一名安全研究人员警告称,已经发现了在线可用的IoT设备以及设备对应的Telnet 凭据。该列表早已于今年6月在Pastebin平台上出现,只是直至上周才由安全研究人员Ankit Anubhav在Twitter上分享给大家所知。
本文讲的是 威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏

威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏

近日,一名安全研究人员警告称,已经发现了在线可用的IoT设备以及设备对应的Telnet 凭据。该列表早已于今年6月在Pastebin平台上出现,只是直至上周才由安全研究人员Ankit Anubhav在Twitter上分享给大家所知。

8月25日,安全研究人员Ankit Anubhav在Twitter 称,Pastebin平台上暴露了超过33000个IoT设备的Telnet 凭据,而这些早期名单的发布者与之前发布有效登录凭据转储以及僵尸网络源代码的属于同一个人。

威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏

 

此次泄漏可谓是给攻击者们备下的一份大礼,超过1700台IoT设备可以很轻松地被黑客接管,并将其部署为僵尸网络的一部分,为实施DDoS攻击提供动力来源。

据悉,截至上周六(8月26日)该名单已经被查看了超过22000次,而从6月份出现到8月17日期间,才只有1000位用户观看过这些数据。

分析发现,该列表中的许多IoT设备都具有默认和众所周知的登录凭证(即admin:admin、root:root或是不需要验证),Top5登录凭证分别为:

root:[blank]——782 次;
 admin:admin——634 次;
 root:root——320 次;
 admin:default——21次;
 default:[blank]——18 次;

GDI基金会创始人兼最受欢迎的研究人员Victor Gevers,分析了上述列表,并确认它由超过8200个独特IP地址组成,其中约2174个地址可以通过泄漏列表中的Telnet凭据进行访问。

8月25日,Victor Gevers发表推文称,在这8233个主机中大约有2174个仍然在运行开放的telnet服务,而且其中一些仍然可以通过泄漏的凭据进行访问。

威胁预警!超过1700台IoT设备的有效 Telnet 凭据在线泄漏

此外,该研究人员还表示,该列表中大多数( 61%)受影响的IP 地址位于中国。研究人员表示,这33000个IP地址中包含许多副本,很可能已经被黑客用于攻击活动了。

此外,Pastebin平台上还包含许多脚本,标题为“Easy To Root Kit”、“Mirai Bots”、“Mirai-CrossCompiler”、“Apache Struts 2 RCE Auto-Exploiter v2”、“Slowloris DDoS Attack Script”等等。




原文发布时间为:2017年8月30日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
6天前
|
传感器 物联网 网络架构
ENS、IoT设备、X86、ARM
ENS(Enterprise Name Service)是企业名称服务,是一种为物联网设备提供命名和寻址服务的技术。ENS通过为物联网设备分配唯一的名称和地址,使得物联网设备可以被网络中的其他设备和服务所识别和访问。 IoT设备(Internet of Things device)是连接到互联网的物理设备,可以收集和共享数据,用于监测、控制和优化各种业务流程和操作。IoT设备包括各种传感器、执行器、网关和路由器等。
45 2
|
6天前
|
网络协议 物联网 5G
K3S 系列文章 -5G IoT 网关设备 POD 访问报错 DNS 'i/o timeout' 分析与解决
K3S 系列文章 -5G IoT 网关设备 POD 访问报错 DNS 'i/o timeout' 分析与解决
|
6天前
|
安全 物联网 Android开发
构建未来:Android与IoT设备的无缝集成
【5月更文挑战第10天】 在数字化时代的浪潮中,智能设备与互联网的结合日益紧密。本文深入探讨了Android系统如何通过其开放性和灵活性成为连接物联网(IoT)设备的关键枢纽。我们将分析Android平台与IoT设备集成的技术途径,探索它们如何共同塑造智能家居、可穿戴技术以及工业自动化等领域的未来。文中不仅阐述了当前的发展状况,还展望了未来的发展趋势,特别是安全性和隐私保护方面的挑战及对策。
14 1
|
6天前
|
新零售 JSON 物联网
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)
|
8月前
|
传感器 监控 数据可视化
手把手教你用IoT设备监控家庭环境数据
本实验带您体验如何通过六合一传感器(温度、湿度、二氧化碳、PM2.5、PM10、甲醛)实现家庭环境数据实时采集,并搭建可视化大屏实时监控。
311 0
|
8月前
|
网络协议 物联网 大数据
|
8月前
|
安全 物联网 网络性能优化
|
8月前
|
网络协议 物联网 网络性能优化
|
8月前
|
安全 物联网 物联网安全
|
8月前
|
弹性计算 负载均衡 网络协议

热门文章

最新文章