报名参加CloudWeGo黑客松,奖金直推双丰收! 了解详情
写点什么

不安全的物联网设备被“黑”导致互联网大范围故障

  • 2016-10-26
  • 本文字数:734 字

    阅读完需:约 2 分钟

为 Twitter、Reddit、PayPal,以及大量其他网站提供核心服务的 Dyn 公司经常遭遇 DDoS 攻击,最新一次攻击在 2016 年 10 月 21 日协调世界时(UTC)早 11 点至晚 6 点造成了重大的互联网服务中断。根据安全公司Flashpoint 的介绍,此次攻击至少在部分程度上利用了被黑的物联网设备。

安全专家Brian Krebs引用了Flashpoint 安全研究总监 Allison Nixon 说法,认为至少一部分攻击是通过基于 Mirai 的僵尸网络发布的,这一假设也得到了 Level 3 首席安全官 Dale Drew 的支持

Mirai 是一种恶意软件,就在攻击 Dyn 前一个月曾被用于针对Krebs 网站发起620Gbps 的DDoS 攻击。Mirai 会通过暴力方式利用弱密码试图感染物联网设备,其创造者已在本月初将其开源对Mirai 源代码的分析发现该软件的僵尸部分使用C 语言编写,命令与控制部分使用Go 编写。此外该软件针对不同制造商的设备所用的密码字典,以及忽略的IP 地址范围列表均已公开。有趣的是,一旦Mirai 劫持了设备,会试图清除设备上可能运行的其他恶意软件,这是为了实现设备攻击潜力的最大化,并防止自己可能被其他恶意软件清除。

根据Nixon 的介绍,攻击Dyn 的僵尸网络中至少有一个主要由被攻陷的数字视频录像机和摄像头组成,这些设备均由中国OEM 厂商雄迈科技(XiongMai Technologies)制造。目前尚不确定是否有其他僵尸网络参与了此次攻击。

Mirai 的问题之一在于,用户通常并不知道自己的物联网设备上运行着 SSH 和 Telnet 服务。此外 CERT 协调中心的资深漏洞分析师 Will Dormann发现,很多供应商的设计使得用户无法轻易更改设备密码。这意味着在全球范围内召回这些不安全的设备之前,可能会有数百万设备被滥用并发起类似的攻击。

查看**** 英文原文: Insecure IoT Devices were Hacked in Major Internet Outage

2016-10-26 19:001346
用户头像

发布了 283 篇内容, 共 112.3 次阅读, 收获喜欢 62 次。

关注

评论

发布
暂无评论
发现更多内容

秒懂!进制和位运算

Ayue、

位运算 二进制

有哪些适合大型系统的项目开发管理工具?

万事ONES

项目管理 研发管理 ONES

Go 学习笔记之 函数

架构精进之路

Go 语言 7月日更

互联网产品经理之需求的一生

路边水果摊

产品经理

Swarm挖矿APP系统开发

获客I3O6O643Z97

挖矿挖什么币好 ipfs和swarm哪个更有价值

计算机基础知识 -- 位,字节,字符

转山转水

由浅入深C A S

程序猿阿星

CAS 自旋锁

一文看懂filecoin挖矿的成本到底有哪些?

IPFS fil成本 fil挖矿

智能猫量化机器人炒币系统开发【专业定制、现成源码】

获客I3O6O643Z97

DAPP智能合约交易系统开发 量化策略 量化跟单 量化交易源码

PHA项目挖矿平台系统开发App

获客I3O6O643Z97

挖矿矿池系统开发案例 PHA矿机挖矿 PHA质押挖矿

免费分享Spring与SpringMVC开发的优秀图书

Java入门到架构

Java spring Java书籍推荐

前端智能化 or 低代码,也许不是个选择题

清秋

大前端 低代码 智能化

目前有哪些好用的用例管理工具?

万事ONES

测试用例 ONES 测试管理

初探 Redis 客户端 Lettuce:真香!

vivo互联网技术

Java 数据库 redis redis cluster lettuce

IPFS分布式存储矿机挖矿系统开发

获客I3O6O643Z97

挖矿 ipfs如何挖矿

SUN太阳币APP系统开发方案

DOGT狗狗通证软件系统开发公司

数牍科技亮相上海 AI 基金“AI 驱动企业转型” 应用场景战略合作仪式,隐私计算拓展AI应用疆域

全面解读自动驾驶数据存储关键

焱融科技

人工智能 自动驾驶 云计算 高性能 文件存储

Docker 超详细版(基础+进阶)

若尘

Docker 容器 镜像

NNB牛气冲天系统软件开发搭建

有哪些好用的团队文档和技术资料管理的工具?

万事ONES

在线文档 ONES 协同办公

揪出那个无主键的表

Simon

MySQL 主键

Pandas高级教程之:GroupBy用法

程序那些事

Python 数据分析 pandas

乐挖矿场软件系统开发案例

filecoin矿工的收益有哪些?

fil fil收益 ipfs挖矿

细说.NET 缓存

喵叔

7月日更

淘悠优软件系统开发内容

Takin Talks·上海 |开源后首场主题研讨会来了,一起解密Takin技术吧!

TakinTalks稳定性社区

云图说|ASM灰度发布,让服务发布变得更敏捷、更安全

华为云开发者联盟

灰度发布 application 云图说 应用服务网格服务 Service Mesh (ASM)

我写什么,你们决定

喵叔

不安全的物联网设备被“黑”导致互联网大范围故障_移动_Sergio De Simone_InfoQ精选文章