小心使得万年船:谨防网络攻击

就在不久前,在可能是有史以来规模最大的拒绝服务攻击中,众多物联网设备令主要网站瘫痪。我们要了解如何防止网络不被恶意访问,这还要花费很长时间。本文分析事件原委,近期这一问题不会消失的原因,以及你可以采取什么措施建立安全网。

我们所知

10月21日早,超过10万个物联网设备(例如打印机、路由器、摄像机、智能电视)IP开始攻击在美国运营的托管域名系统基础设施公司Dyn.据Dyn称,有三次攻击波:

  • 第一波:从世界调整时间11:00到13:20,主要对东海岸客户造成影响。与Dyn服务器直连的东海岸互联网用户无法访问部分网站,包括亚马逊、Reddit、Airbnb、Soundcloud等。
  • 第二波:从15:50到17:00,攻击变得多样化,对公司的全球用户造成影响。
  • 第三波:持续到20:30,但是未对任何客户造成影响。

谁受到影响?

自然,Dyn是攻击的主要受害人。但是作为一个网络基础设施,Dyn针对此类情况准备充分,“定期练习和准备应对此类情况,不断改进剧本,与缓解服务合作伙伴合作,解决此类问题”。

此次攻击中,60多家大型知名在线服务提供商受到影响。其中包括:亚马逊、贝宝、推特、Netflix、Soundcloud、Airbnb、Reddit等。

据报道,10月24日,相机制造商中国杭州雄迈的设备被污蔑参与了攻击,他们召回了1万台设备。制造商因网络攻击召回所制造的物联网设备,这是有史以来第一次。

是如何做到的?

该公司卷入的此次攻击非常复杂,黑客使用的是Mirai僵尸网络,该工具利用了提供商远程登录默认密码。

美国计算机安全紧急应变小组称:“Mirai恶意软件不断搜索网络,寻找易受攻击的物联网设备,将其感染,利用其进行僵尸网络攻击。Mirai机器人使用简短的62位常见默认用户名和密码,搜索易受攻击网络。因为很多物联网设备并无安全防范或安全水平较弱,用户名和密码的简短使该机器人能够访问成千上万的设备。”

设备被攻击后,黑客在生成递归域名系统重复攻击的53号端口上恶意使用定向掩蔽的传输控制协议和用户数据报协议流量。Dyn确认,Mirai僵尸网络是恶意攻击流量的主要来源。据推测,40多万个被黑物联网设备成为Mirai僵尸网络的一部分。

这是如何发生的?

两种趋势使之成为可能:(1)关键互联网基础设施(域名系统)不安全(2)无安全保障的物联网设备的爆发。

域名系统扮演着两个重要角色:

  1. 将网络地址转换成IP地址。
  2. 定位接收从既定邮箱地址发出邮件的服务器。

没有域名系统,互联网就不工作。

谈谈物联网

国际电信联盟对物联网的定义是,信息社会的全球基础设施,为互联(物理和虚拟)事物的先进服务提供支持,这些互联事物以现有和不断发展的可互操作的信息和通讯技术为基础。换句话说,就是与互联网连接,可以通讯的微型相机、电能表、资产跟踪、手机支付、健康监测、可穿戴设备(手表、手镯)中的传感器等。

物联网的出现是因为GPS小型化的发展,无线化和移动连接、纳米技术、射频识别智能传感技术等。

尽管物联网带来了这些令人兴奋的可能性,但仍有可能危害我们的隐私与安全。据思科最近估计,已经有157亿个设备连入互联网。这些设备包括智能手机、停车计时器、恒温控制器、相机、轮胎、道路、汽车、超市货架以及其他类型的设备。据估计,到2020年,将有250亿个设备连入互联网。平均每个人3个设备。确保这些设备的安全是个挑战。

我们能做什么?

1、审查你的网络中是否有设备被传染,按照指示,在被感染的物联网设备中删除Mirai恶意软件。即使未被感染,也建议您防患于未然:修改默认密码,升级老旧硬件。

2、了解你的风险和单点故障。不要以为这是过度紧张。确保了解应急响应中的潜在损失和责任、营运中断、声誉受损、监管风险、潜在监管防御责任。

3、从各方面分析风险:

  • (1)当攻击针对你时,你是直接受害者。
  • (2)你的客户(以及他们的客户)是第三方受害者。
  • (3)作为可被其他人使用的物联网或其他设备的所有者。你可能会承担责任,特别是在你未采取充分措施,而且有警示的情况下。

4、定期培训和锻炼公司的网络攻击事故反应团队。

5、确保你与客户和第三方提供商的联系保护你免于承担服务失败责任和其他风险。

6、从你信任或从在提供安全设备方面声誉卓著的公司购买服务。成本可能很高,但是会令你少些担忧。

7、考虑为业务购买网络保险。

该域名系统基础设施上的攻击提醒我们,保护网络安全任重道远。我们还需要开始应对这些攻击背后黑客的伦理问题。Mark Weiser《普适计算之父》曾提及:“意义最深远的技术是那些我们视而不见的技术。他们融入我们的生活,与我们密不可分。”但是问题仍然存在。

现在,我们必须保护这些技术,从而保护我们的日常生活。

作者:佚名

来源:51CTO

时间: 2024-11-16 05:23:44

小心使得万年船:谨防网络攻击的相关文章

关于外链建设大家所说得少的东西

  在做站中,大家都在谈论外链为皇,在A5上,也看到了许许多多关于"浅谈外链建设","外链建设之我见"我的方法,看来看去都是炒冷饭,无非内容就是那么一个:发外链的方法和地方.里面都是养博客.论坛签名.博客留言等等,看多了怎么也看不出个新意来.今天在此就我个人的一些经验,与大家交流一些外链建设文章中很少详细涉及的内容:关于外链建设的整体策略. 一:外链建设的时间选择 许多人的新站一上线,第一件事就是查询百度等搜索引擎是否收录,如果收录第二件事就是开始满天叫喊交换链接.

做301转向后的感想 希望对准备做301转向的人有用

小生第一次发表相关技术性文章,可能表达有不清晰之处,望谅解. 首先说一下神马叫301转向,301转向(或叫301重定向,301跳转)是当用户或搜索引擎向网站服务器发出浏览请求时,服务器返回的HTTP数据流中头信息(header)中的状态码的一种,表示本网页永久性转移到另一个地址. 相信许多站长都有网站被K的时候,有个做游戏的站长,网站排名非常好,但是突然有一天莫名其妙的被百度K了,排名全掉了.这游戏站长依旧没有放弃,每天更新网站每天发外链,他也找不到出原因何在.持续了快一年了排名依旧没有上去.想

三步教你如何识别出高质量的友情链接

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 高质量的友情链接对于提高网站排名有着至关重要作用,如果你的网站有跟新浪,搜狐这样的大网站首页做上友情链接,那么你的站在搜索引挚排名中肯定会得到相当高的权重,排名自然会更加的靠前.相反,如果我们跟低质量的网站做了友情链接,对提高网站的排名权重只会有反效果,例如我们跟一个被百度K的站做了友情链接,不仅不能提高自已网站排名严重的话甚至起反作用.所以

新手该如何从茫茫大海中获取自己的有效知识

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 虽说现在的K站使得越来越多的SEO从业者对于行业的未来不抱希望,或是丢弃网站,或是直接花钱做竞价,但是不可否认的是在百度正常的时候,SEO网站优化做排名仍然是咱们免费获取流量的好方法.而且对于一些初学的新手来说,SEO很大一部分知识都是从互联网上获取的,比如外链建设的方法,友链的防骗技巧以及内容的更新方式等等都是从A5论坛或是seowhy上得

于斌:SEO大众化时代已经到来

2007年互联网这张温床造就了中文SEO的高峰期,大 大小小的站长都在http://www.aliyun.com/zixun/aggregation/6850.html">学习SEO.讨论SEO.应用SEO,网络上也出现了不少SEO教程.书籍和工具,但很多站长只是了解到SEO的基础,却没有将它的灵活性.多变性了解通透.要做到举一反三,是需要在SEO基础上所掌握的经验. 但2007年为什么会成为SEO的 平民化时代呢?我个人 觉得主要是SEO技术门槛较低.一般稍微了解互联网的人就可以做SEO

朋友圈玩分身术!逼死用户的节奏?

多年以来,受岛国动漫的熏陶,分身术早已不是什么新鲜的东东.但能将其恰到合理的在自家产品中使出,还是少之又少.作为巨无霸的微信偏偏不信这个邪,正在秘密修炼分身术.据网上爆料,微信正在测试重磅级功能:购物圈. 据了解,这个购物圈与原本的朋友圈同时存在,只是主打的功能不同.朋友圈依然是微信用户沟通.交流的场所,而购物圈则纯粹的是查看微信好友购物分享信息的场所,其中包含购物.晒单以及相关商品购买链接等.凭借这最新分身术,微信在商业化道路上迈出重要一步,而其前景和"钱景"尚未可知. 分身术修炼成

卢国馥:网站快照回档怎么办

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨天在那篇网站快照回档的原因分析中提到了八个可能让网站快照回档的原因,看到了很多朋友在问那么出现了这些问题,该怎么解决呢?今天武汉SEO就和大家共同探讨下快照回档后如何解决. 一 网站作弊 如果你的网站是由于这个原因导致快照回档,不说你也知道怎么处理吧,毕竟作弊不是长久的做法,如果你还对作弊的手法不大了解,可以看看这篇黑帽手法,你知道多少?,

苏宁电器解析中国农村市场

"如果农村市场不能完全覆盖,所谓的全国连锁就不完整." 去年12月22日,苏宁"千乡万镇大型农村调研"活动启动时,负责本次调研项目的苏宁电器副总裁卜扬如是说.如今,刚好三个月之时,苏宁正式对外发布了<2009中国农村家电消费调查报告>.这是除了国家统计局的部分数据以外,唯一一份关于农村家电消费状况的权威分析报告.业内人士认为,这份报告的出炉,代表着苏宁率领现代家电渠道行业,向真正的"全国连锁"发起冲锋. 对于这份报告的意义,苏宁电器总

幽默语言解读2014年IT领域重大事件

每一周,充满乐观精神的Phil Johnson都会用轻松愉快的方式帮助大家传递发生在技术领域的重要消息与其中的新闻人物. --老板,为了安全起见,IT部门的小精灵们建议您更新杀毒软件并把金正恩从"坏孩子"名单移到"好孩子"名单里头. 十二月二十四日--圣诞老人从索尼身上获得教训 多年以来,人们总是认为朝鲜领导人在圣诞节期间最想要的礼物就是一袜子煤球.然而在今年的索尼被黑事件之后国,人们忽然发现一部影射朝鲜的电影足以从技术层面闹出这么大的动静,因此这一回圣诞老人可能也