美国遭遇网络攻击,对中国在物联网时代的网络安全有何警示?

美国当地时间2016年10月21日,为美国众多公司提供域名解析网络服务的Dyn公司遭3波“分布式拒绝服务”(DDoS)攻击。Dyn公司确认,其位于美国东海岸的DNS基础设施所遭受的DDoS攻击来自全球范围,严重影响推特、BBC、华尔街日报、CNN、星巴克、纽约时报、金融时报等网站访问。Dyn公司称此次DDoS攻击事件涉及IP数量达到千万量级,其中很大部分来自物联网和智能设备。

  此次DDoS攻击事件涉及IP数量达到千万量级。

恰在人类社会进入“无人驾驶”的物联网时代之际,美国网络大面积中断,尤其是每个家庭身边的摄像头等普通设备,甚至智能豆浆机都可能参加网络攻击。我们自然会想,在“万物互联”时代,自己所面临的网络威胁到底有多大?同时,美国扬言以网络攻击报复俄罗斯话音未落,当即遭受大面积断网,不禁让人浮想联翩,网络攻击到底是谁发动的?面对愈演愈烈的网络攻击,人类社会应当何去何从?

“无人驾驶”时代智能设备成为网络攻击主力军

这次美国大面积断网事件之所以严重,不仅是因为拥有强大网络战力量的美国对网络攻击防不胜防,还由于参与网络攻击的主力是居民家中的数码录像机、摄像头、路由器等普通设备。

当前,人类社会正在飞速进入“无人驾驶”的物联网时代。据预测,到2020年将有200亿到500亿物联网设备,其中包括五分之一的汽车。物联网革命正在扫荡整个互联网,甚至有人声称,“互联网将消失”。物联网将车辆、机器人、甚至起搏器、豆浆机、安保摄像头接入网络之中。这些成本相对低廉的简单设备正在成为新的攻击突破口。

我们不禁思考,日常的家用智能硬件怎样成为实施网络攻击的武器?对个人安全会造成怎样的危害?物联网时代的安全观是否将大大不同于以往?

面对网络攻击,谁也无法独善其身

我们通常使用的摄像头等设备,一旦连上了网络,就具备发送数据的能力。国内著名网络安全企业安天实验室捕获并分析了大量关于智能设备、路由器的恶意样本。这些设备主要是MIPS、ARM等架构,因存在默认密码、弱密码、严重漏洞未及时修复等因素,导致被攻击者植入木马。

由于物联网设备的大规模批量生产、批量部署,在很多应用场景中,集成商、运维人员能力不足,导致设备中有很大比例使用默认密码、漏洞得不到及时修复。包括Mirai等病毒针对物联网设备的DDoS入侵主要通过telnet端口进行流行密码档暴力破解,或默认密码登陆,如果通过telnet登陆成功后就尝试利用busybox等嵌入式必备的工具使用wget下载DDoS功能的bot,修改可执行属性,运行控制物联网设备。由于CPU指令架构的不同,在判断了系统架构后一些僵尸网络可以选择MIPS、arm、x86等架构的样本进行下载。运行后接收相关攻击指令进行攻击。

面对这种大趋势,我们不仅要始终坚持“没有网络安全就没有国家安全”的战略,而且要看到网络安全已经成为最大的民生问题。面对网络威胁,小到个人、大到国家,谁也无法独善其身,我们家庭联网的智能设备完全可以被不良企图者控制,既可以窥探我们的个人隐私,可以操纵我们的智能家电、自动交通工具,直至造成重大损失。我们只有举全国之力、聚全球智慧,树立物联网时代人类社会同舟共济的安全观,才能让网络空间成为十三亿中国人民乃至世界人民共同的福祉。

谁让世界第一网络强国猝不及防?

这次美国大规模网络中断恰好发生在美国扬言对俄罗斯实施网络报复之后。难免让人浮想联翩,以为是俄美网络对攻。具体分析这次网络攻击行为,需要怎样的力量才能实施?是国家队、黑客组织还是恐怖主义?

最早出来声称对网络攻击负责的是NewWorldHackers和Anonymous这两个黑客组织,他们已经确认,是他们针对Dyn的DNS服务发起的大规模攻击。根据解放军信息工程大学单征教授分析,从攻击端样本中反编译提取的代码中有俄文,另外根据代码编译时间,进行时区分析,至少可以怀疑参与攻击的人员懂俄语,且位于俄罗斯或者中欧地区。

它是否有可能发展为一种新的恐怖主义?同样是估算的结果,万台设备就可以轻松松松实现千万级别IP伪造。攻击导致美国断网的IP尽管号称达到千万级,有“百万级”物联网设备参与DNS攻击,但据单教授估算,“十万级别”的真实设备完全可以达到这个效果。因此,说是政府攻击有点牵强,有特定目标的组织完全可以实现这个目标。而恐怖分子也完全可以实现这种级别的、甚至更为严重的网络攻击。此前,美国司法部已经联合其他机构,评估了恐怖分子如何利用物联网造成美国国家安全风险。

世界第一网络大国抵御类似攻击的能力有多强?

据中国安天实验室等世界著名网络安全公司研究,目前,依托物联网(IoT)设备的僵尸网络的规模不断增长。众多基于Linux的跨平台DDoS僵尸网络家族这种僵尸网络复杂的变种已经出现。典型的IoTDDoS僵尸网络家族包括2013年出现的CCTV系列、肉鸡MM系列(ChiekenMM)、数字系列(10771、10991、25000、36000)、BillGates、Mayday、PNScan、gafgyt等。事实上,不久之前,研究人员发现了一种名为Hajime的新型互联网蠕虫,其传播方式与Mirai相似,但更加复杂,可以通过蛮力攻击(brute force attack)自行传播,并专门攻击中国物联网设备。

面对类似的攻击,中国有能力承受并防御吗?会造成怎样的危害?对我们个人和国家来说如何提升安全等级?

美国作为互联网的缔造者和网络战的始作俑者,不仅最早警惕“网络911”和“网络珍珠港”事件的发生,在应对物联网安全风险方面也走在前面。2016年2月,在华盛顿举行的“美国全球威胁与我们的盟友”参议院情报委员会听证会上,美国国家情报局局长作证确认,美国政府安全机构有能力利用新兴物联网技术扩展自身监控范围与能力。与此同时,美国国防部高级研究计划局(DAPPA)也发起“高可信军事网络系统”项目,以修复影响未来物联网设备的漏洞。美国国家安全局也密切关注物联网。

即便如此,即便即将完成133支强大网络战部队的组建和部署,目前世界唯一网络强国美国,也难以应对这种早已出现的僵尸网络拒绝服务攻击。有媒体惊呼“攻击者可能只是在练手,美大规模网络中断或仅是大事件前的预演”。其正如著名网络安全专家布鲁斯·施奈尔所预言的大规模网络瘫痪。

作为世界第一网络大国的中国,应对类似攻击的实际能力如何呢?在记忆中有两件事情。第一是安防设备生产商海康视频的众多设备因用户未修改初始密码或者设立简单密码,被境外IP地址控制。另一件就是此次网络攻击事件中媒体披露,中国雄迈科技上周日表示他们生产的设备“无意间”参与了本次攻击。产品中的默认密码成为安全缺口,造成了雄迈科技的DVR和IP摄像头被Mirai感染。尽管后来有辟谣说这是竞争对手抹黑,真假难辨,但问题存在并不奇怪。中国应对此类网络攻击的能力堪忧。

共建网络空间命运共同体携手应对威胁是正道

网络空间成为人类社会生存新空间、精神新家园、经济新沃土、治理新领域之后,机遇与风险并存,并都以指数级加速放大。为此,面对互联互通的强大趋势,必然催生共享共治的本质需求,无论那个国家,就算网络战力量再强大,也无法独善其身。谁也不可能像当年在广岛、长崎扔下原子弹之后,只收获利益。美国作为互联网的缔造者和网络战的始作俑者,面对网络威胁无法独善其身,加入构建网络空间命运共同体的中国方案,是最佳选择。

此次美国遭受网络攻击,其难以溯源,危害巨大的特性显露无疑,世界各国只有携手共同应对网络威胁,才是正道。下个月,第三届世界互联网大会将在乌镇举行,已经明确了“创新驱动、造福人类,携手构建网络空间命运共同体”的主题,真诚希望世界各国人民和政府,从此次美国大规模断网事件中汲取教训,以创新的思维和路径,坚持造福人类的宗旨,携手共建网络空间命运共同体。

(作者系中国网络空间战略研究所所长 中国信息安全杂志社副社长)

时间: 2024-08-30 11:59:13

美国遭遇网络攻击,对中国在物联网时代的网络安全有何警示?的相关文章

物联网时代 传统网络安全产业需要转型

近年来,各类信息泄露事件频发,网络威胁导致的企业服务器宕机.网络入侵事件成为了全球性关注的热点.而随着物联网时代的到来,传统的防御威胁手段逐渐失效,企业在应对网络安全问题时会变得越发的困难.那么在此背景下,传统安全厂商是否该改变策略,重新规划物联网时代的防护策略呢?   物联网时代到来 网络威胁升级 物联网是指在互联网基础上进行延伸和扩展而出的网络系统,通过物联网可以让人们实现物与物的息交换和通信,并进行集中管控.物联网正显现出也许是自互联网诞生以来最具颠覆性的技术转变,而这一转变正在一些细分市

物联网时代,网络安全成为全球化议题

上个星期五也就是11月21号,美国的许多流行网站瘫痪了,瘫痪的原因是受到了黑客的攻击,受攻击的是一家大型的互联网公司,它一瘫痪导致好多个流行网站都跟着瘫痪了.现在查明是一个黑客通过病毒使上百万台的电脑终端变成"肉鸡",一起发动攻击的. 这里面受影响的当然是美国的这些网站,同时也扩展到了欧洲,中国因为跟他们连接比较少,所以受到的影响不大.但是被攻击的这些终端有一部分是中国的产品,也就是他们掌握了这个产品里面的一些代码,这些代码是消费者无法改变的,黑客就把代码变成了"肉鸡&quo

物联网时代中国企业与全球站在同一起跑线上 知识产权保护才能护航创新

博鳌亚洲论坛2016年年会于3月22日至25日在海南博鳌举行.美国高通公司中国区董事长孟樸在现场接受记者采访时表示,在物联网时代,中国企业与全球站在同一起跑线上,要尊重知识产权在创新发展中的作用,只有尊重和保护知识产权,中国的创业企业才能走得更好. 孟樸表示,随着近些年移动通信技术的发展和智能终端企业的增加,中国的企业在智能手机领域已经有了一定程度的经验积累.全球移动终端用户的数量级正在迅速提升,这对于中国企业来讲是一个非常大的机遇,这些机遇意味着企业在人才积累.技术积累.资本积累的基础上可以做

童夫尧:进入物联网时代 中国如何弯道超车

随着移动互联网和联网设备的快速发展,数据量呈爆发性增长,物联网成为未来发展的必然趋势.2016年9月26日,联想与多家合作伙伴相约北京,共同探讨未来IT发展的方向,探讨物联网将会带来的变革,以及中国如何在新时代背景下实现弯道超车,联想又将做出哪些努力? 2016年联想Open+大会上,联想集团高级副总裁,中国区总裁童夫尧率先登台,他表示:在过去的20年网络已经成为科技创新和经济增长的主要动力,并且在经历着PC互联网.移动互联网之后大家普遍认为我们正在进入第三个时代,即物联网时代.在这个时代以设备

美国支付巨头Verifone遭遇网络攻击

知名网络安全记者布莱恩·克雷布斯(Brian Krebs)声称,信用卡和借记卡支付服务商Verifone的内部计算机网络遭遇网络攻击.根据克雷布斯的分析,这起入侵事件发生在去年. Verifone为美国领先的信用卡终端提供商,作为全球安全电子支付领导者, 其业务范围遍布全球150多个国家,全球员工近5000名.该公司提供销售点(PoS)服务,销售终端设备,旨在为各类企业(包括加油站.零售商和出租车)提供信用卡和借记卡刷卡服务,以协助处理付款. Verifone得知遭遇入侵的消息后,于2017年1

美国遭受的网络攻击来源于中国的说法是没有事实根据的

正在美国访问的http://www.aliyun.com/zixun/aggregation/1459.html">中国国防部长梁光烈5月7日表示,所谓美国遭受的网络攻击来源于中国的说法是没有事实根据的. 据中新社消息,梁光烈当天在与美国国防部长帕内塔举行大小范围会谈之后举行了联合记者会,有美国记者就所谓美国面临来自中国的网络威胁的问题向梁光烈提问. 梁光烈首先纠正该记者的观点,表示不同意美国遭受的网络攻击直接来源于中国的说法,并称这是没有事实根据的.他还透露,在当天的会谈中,帕内塔也表示

IBM和SAP合力打造美国的物联网时代

OFweek物联网讯 当司机出现操作失误时汽车会自动报警:公文包会提醒主人忘带了什么东西:衣服会"告诉"洗衣机对颜色和水温的要求等等,这是国际电信联盟的一份报告曾描绘出的"物联网"时代的图景.那到底什么是物联网呢,简而言之,物联网是通过在物品上嵌入电子标签.条形码等能够存储物体信息的标识,通过无线网络的方式将其即时信息发送到后台信息处理系统,而各大信息系统可互联形成一个庞大的网络.从而可达到对物品进行实施跟踪.监控等智能化管理的目的.通俗来讲,物联网可实现人与物之间

物联网时代来临,百亿设备大爆发,世界该如何守护?

互联网技术革命,把人类带入虚拟世界,而物联网革命,将虚拟世界带回现实. 未来的人类社会,无论生活.工作,还是商业.工业场景中,虚拟世界和现实世界之间的界限将越来越模糊,这催生了无所不在的安全问题,同样也催生了巨大的安全市场机会. 2016年10月21日,美国东部遭遇史上最大规模DDos攻击,攻击流量超过1Tbps,近半个美国的网络遭到瘫痪.造成这次事故的元凶,却不是往常的服务器等PC肉鸡,而是不怎么起眼的路由器.数字视频录像机等微型智能设备. 目前,全球PC规模在数十亿级别,移动设备规模近百亿,

独家|胡郁出任讯飞消费者事业群总裁,物联网时代输入法战争启幕

11月24日,新智元与科大讯飞联合主办的"人工智能+ 共创新世界"新智元百人会·11月领袖论坛在北京举行.以科大讯飞23日举行的年度发布会为契机,本场论坛从技术上主要围绕认知计算和认知智能展开讨论:在产业上讨论了语音技术的落地问题:发展趋势上,围绕物联网.AI+的巨大潜力展开. 新智元创始人杨静开场致辞,科大讯飞董事长刘庆峰.IBM 大中华区首席技术官.IBM 中国研究院院长沈晓卫.科大讯飞轮值总裁胡郁发表主题演讲. 会后,在接受新智元的独家专访中,科大讯飞轮值总裁胡郁透露,不久前公司