不安全的物联网设备被“黑”导致互联网大范围故障

为Twitter、Reddit、PayPal,以及大量其他网站提供核心服务的Dyn公司经常遭遇DDoS攻击,最新一次攻击在2016年10月21日协调世界时(UTC)早11点至晚6点造成了重大的互联网服务中断。根据安全公司Flashpoint的介绍,此次攻击至少在部分程度上利用了被黑的物联网设备。

安全专家Brian Krebs引用了Flashpoint安全研究总监Allison Nixon的说法,认为至少一部分攻击是通过基于Mirai的僵尸网络发布的,这一假设也得到了Level 3首席安全官Dale Drew的支持。

Mirai是一种恶意软件,就在攻击Dyn前一个月曾被用于针对Krebs网站发起620Gbps的DDoS攻击。Mirai会通过暴力方式利用弱密码试图感染物联网设备,其创造者已在本月初将其开源。对Mirai源代码的分析发现该软件的僵尸部分使用C语言编写,命令与控制部分使用Go编写。此外该软件针对不同制造商的设备所用的密码字典,以及忽略的IP地址范围列表均已公开。有趣的是,一旦Mirai劫持了设备,会试图清除设备上可能运行的其他恶意软件,这是为了实现设备攻击潜力的最大化,并防止自己可能被其他恶意软件清除。

根据Nixon的介绍,攻击Dyn的僵尸网络中至少有一个主要由被攻陷的数字视频录像机和摄像头组成,这些设备均由中国OEM厂商雄迈科技(XiongMai Technologies)制造。目前尚不确定是否有其他僵尸网络参与了此次攻击。

Mirai的问题之一在于,用户通常并不知道自己的物联网设备上运行着SSH和Telnet服务。此外CERT协调中心的资深漏洞分析师Will Dormann发现,很多供应商的设计使得用户无法轻易更改设备密码。这意味着在全球范围内召回这些不安全的设备之前,可能会有数百万设备被滥用并发起类似的攻击。

查看英文原文:Insecure IoT Devices were Hacked in Major Internet Outage

时间: 2024-10-24 10:15:46

不安全的物联网设备被“黑”导致互联网大范围故障的相关文章

2020年物联网产业将比信息互联网大30倍

11月3日,现任ARM全球营销和战略联盟副总裁Ian Ferguson首次向媒体公开了"软银收购案"的始末,再一次掀起了国民议论智能制造和物联网的高潮. 随着软银收购ARM.高通收购NXP的落地,IT巨头企业接连布局IOT物联网的举动也意味着智能制造.物联网产业崛起的趋势更加明显. 国家物联网973首席科学家刘海涛就认为,物联网作为新一代信息通信技术,深刻改变传统工业运维模式,优先掌握物联网技术就能在未来市场中分得最大的一块蛋糕. 安信国际证券的研究报告也佐证了这一点,报告显示,世界各

物联网产业规模要比互联网大30倍

汽车发生事故,车载设备会及时向交管中心发出讯息,以便及时应对减少道路拥堵:快下班了,用手机短信发送一条指令,在家"待命"的电饭锅会立即启动做饭,空调开始工作预先降温-- 这不是科幻电影中的镜头,而是正在大步向我们走来的"物联网时代"的美好生活.全国高校首家物联网研究院.物联网学院近日在南京邮电大学成立,记者第一时间走访了研究院专家和实验室,体验到物联网高科技技术的神奇魅力. 神奇产品让人大开眼界 物联网又叫传感网.虽然这两个概念刚刚走热,但南京邮电大学无线传感器网络

USE DB导致MySQL大堵塞故障?

一.故障描述 今天一个朋友遇到数据库遇到一个严重的故障,故障环境如下: MYSQL 5.6.16 RR隔离级别 GITD关闭 表现如下: use db不能进入数据库 show table status不能查询到表信息 schema.processlist来看有大量的 Waiting for table metadata lock 情急之下他杀掉了一大堆线程后发现还是不能恢复,最后杀掉了一个没有及时提交的事物才恢复正常.也仅仅留下了如下图的一个截图: 二.故障信息提取 还是回到上图,我们可以归纳一

Z-Wave物联网设备制定更高的安全协议

从明年四月份开始,Z-Wave联盟将强制要求使用Z-Wave无线协议的物联网设备升级S2安全框架.S2安全框架专门为防止黑客进入物联网设备而设计,防止用户家中的物联网设备被控制.家庭物联网已经被证明了是一股非常危险的网络攻击力量,比如家中的网络摄像头.无线路由器.智能插座.智能灯泡等,都能够被黑客改造成僵尸网络,成为其攻击的武器. 物联网设备可以轻松接入互联网 Z-Wave无线协议,是物联网的一个重要网络协议,尤其是在消费类的设备中.和ZigBee.蓝牙等协议相似,它主要用于设备之间的短距离通讯

旅行路由器和物联网设备更易被入侵

安全研究人员在上周的卡巴斯基实验室安全分析师峰会上讲到只需要20分钟,就可以让市场上最受欢迎的物联网设备被破解.对于旅行路由器,也就是我们常用的3G/4G路由器,攻击者可以向路由器发送短信,从而获取路由器的管理密码和WiFi密码等登录信息.而我们家中常用的智能摄像头,也很容易被黑客所破解.  黑客已经转向攻击物联网设备 美国西海岸的互联网瘫痪事件,为人们敲醒了警钟.物联网设备,尤其是我们家种的消费级产品,存在着很大的漏洞.比如,这些智能家居设备的后台管理密码都采用了默认的账户名和密码,一般的消费

忘掉Mirai吧,新型“变砖”病毒让你的物联网设备彻底完犊子!

Mirai 的本意是"未来",但是去年它却以一个恶意软件的身份嘲讽大家--"呵呵,你们在网络世界中没有未来!". 黑客们使用被称作「物联网破坏者」的 Mirai 病毒来进行[肉鸡]搜索,并借此控制了美国大量的网络摄像头和相关的 DVR 录像机等物联网设备,然后他们又操纵这些[肉鸡]攻击了美国的多个知名网站,包括 Twitter.Paypal.Spotify 在内多个人们每天都用的网站被迫中断服务.   图:红色部分表示有人反应他们无法访问网站   这一事件也让&qu

这些年 黑客这般入侵与控制物联网设备的

这些年物联网的快速发展,也令连网设备的数量与日俱增.然而,有网络的地方就会有安全问题,根据安全研究员曝光的数据显示,物联网领域存在着诸多漏洞,从无线智能玩偶到重达数吨的汽车,无一幸免.好的方面是,这也令越来越多的公司关注并重视物联网的安全问题. 这些年 黑客这般入侵与控制物联网设备的 正如开篇所述,凡是连入网络的设备就难以逃脱黑客的魔抓.早在去年7月,Charlie Miller与Chris Valasek两位安全员便像公众展示了黑客是如何利用车载无线系统,进而远程操控一辆正在行驶的Jeep C

物联网设备安全2.1 酒店门锁和磁卡

摘要 电子撬锁--滥用门锁 危害物理安全 目前已知最古老的锁可以追溯到4000年前,它发现于古埃及帝国的废墟中.这种锁因当时在该地区流行而被称为埃及锁.锁是用木头做的,内有不同长度的木销.门上的一个槽可以插入带有与锁销长度匹配的木销的木钥匙.钥匙插入到锁中并抬起,使木销均匀地在门闩顶部对齐,这样便可以打开门. 从埃及人开始,我们受希腊.罗马和各种来自中国.土耳其.印度等东方国家的锁的影响,以及后来英国和美国的影响,造就了今天我们所依赖的各种不同类型的锁,它包括了可移动的杠杆.圆柱形的钥匙和销栓的

赛门铁克马蔚彦:四大物联网设备最易受到攻击

物联网安全问题正在受到越来越多的关注,不久前,赛门铁克专门针对物联网安全问题举办沙龙,赛门铁克公司大北区安全解决方案技术支持部经理马蔚彦透露,当前至少有四大物联网设备最容易收到攻击. 第一,智能手表与智能手机.这些设备主要是受到勒索软件的攻击.赛门铁克互联网安全报告中提到,去年勒索软件的蔓延速度非常快,增长幅度达到113%.据发现,今年上半年勒索软件的蔓延速度相较去年而言将更为迅猛.报告显示,勒索软件的攻击从PC机蔓延到智能手机,现在已扩展到智能手表.智能手表之所以同样能够受到勒索软件威胁,是因