黑客用密码“root”入侵数十万台终端

2012年3月到12月,“卡尔纳”僵尸网络所控制的互联网终端的活跃程度,这42万台设备均遭遇同一名黑客非法侵入。

  此刻,在地球的某个角落,一名黑客的情绪有些不稳定。他既自豪又担忧,因为他做了件前无古人的事情,但却是非法的。

  2012年3月至12月,这名匿名的黑客用自己的方式非法入侵数十万台电脑,获取了世界互联网的抽样数据,并于近期发表一份结论报告。

  从这份名为“2012互联网普查”的报告中,我们可以看到全世界互联网终端设备的活跃情况。这名黑客解释说,自己只是想测试一下有多少台网络设备可以用密码“root”打开结论是数十万的网络设备都可以用这一常见密码打开,或者甚至无需密码。

  据德国《明镜周刊》报道,近日,一名匿名黑客发布了一份名为“2012互联网普查”的报告,这份报告着眼于世界各地的互联网终端活跃程度,其数据来源于42万台终端设备。在这份地图上可以看到,大城市如纽约、圣保罗、首尔的互联网活跃程度非常高,而非洲中部、朝鲜等地区则一片灰暗。不过,更值得注意的是,这一数据的来源是非法的,该黑客仅凭一己之力,便通过僵尸病毒轻易入侵了全球数十万台互联网终端,获取的数据与专业公司的没有差别。我们的互联网,到底有多安全?

  编译/杨涵许敏

  指数级扩散 病毒控制42万台终端

  这名黑客入侵的网络设备中,最简单的是路由器,路由器的密码通常都是“root”或者“admin”。路由器生产厂家会提示消费者修改密码,显然,很少有人那样做。“在抽样数据中可以看到,安全水平低的互联网终端设备遍及全球。”这名黑客写道。他发现至少一百万台互联网终端设备可以被轻易进入,其中大部分都配备着路由器或者机顶盒。

  一般而言,路由器的管理界面是不能从互联网渠道进入的但是根据这名黑客的调查,这事经常发生。当这名黑客的扫描工具发现一台路由器或其他设备没有防护的时候,会植入僵尸网络病毒,并利用病毒程序去寻找下一台设备。在僵尸网络病毒的帮助下,该名黑客控制的设备数量呈指数级增长。仅仅1天,这名黑客就已经控制了10万台设备。

  最终,他利用了全球42万多台互联网终端设备去做这项调查他将其称为“卡尔纳”僵尸网络。僵尸网络通常被用于发送垃圾邮件或者进行拒绝服务攻击,这一僵尸网络显然是非法的。

  无察觉侵入 设备内留下电邮地址

  这名黑客希望自己的行为造成的危害尽量小。“我无意干扰设备的正常运行,所以我进入设备后不会修改密码,也不会对设备做出任何永久性的改变。”他写道。“在重启后,这些设备会回到原先的脆弱状态,我们的数据都不会留存其中。”

  不过,事实并非如此,僵尸程序会在设备中留下一个文档,提供这一调查的介绍和黑客的电子邮件地址信息,留给网络服务提供商或执法部门。

  他植入的僵尸病毒难以被发觉,占用的系统资源也相当少。“我们尽可能减少对这些设备的侵入,同时保证对网民隐私的最大尊重。”这名黑客表示,在入侵时,他顺便移除了许多设备上一款名为Aidra的僵尸程序。

  数据信度高 暴露互联网巨大漏洞

  虽然黑客的目的十分明显,但被“卡尔纳”入侵的电脑用户或许不会意识到它会对电脑有害。黑客邀请IT安全研究员、智库机构专家来解读这些数据。很明显,在间谍和犯罪分子寻求电脑破绽时,这些数据帮助节省大量时间。同时,此次黑客行为证明互联网在很多方面存在巨大危险,这些网络漏洞需要被改善。

  这份“互联网普查”到底体现了什么?2012年全球到底有多少IP地址?“这要看你怎么计算。”这名黑客写道。在他入侵电脑时,有4500万个地址在使用或者能够追查到,再加上那些防火墙内的IP地址和反向域名服务器,全球共有13亿IP地址在使用。

  这份数据与知名网络安全专家摩尔的调查数据一致。摩尔是一家软件漏洞测试公司的首席执行官,他去年也调查了一份数据。摩尔对IT网站说,这名黑客的数据“非常精确”。国际互联网协议第四版显示,2006年,全球共有1870万个能追查的IP地址。换句话说,在短短6年内,互联网用户增速迅猛,尽管这些数据存在偏差。

  新网络协议 今后网络安全或增强

  值得一提的是,IP地址数量并非指电脑用户数量,因为每一个IP地址背后,可能有十几人甚至上百人在使用电脑。这些数据也不能反映内部网络的规模,只反映出公共互联网的终端设备数量。

  目前,国际互联网协议第四版仍然具有法律效力,其中大部分是特殊用户。

  这名黑客估计大部分IP地址已经停止使用。在新的第六版国际互联网协议下,IP地址容量是第四版国际互联网协议的约8×10"28倍,达到2"128-1个,这不但解决了网络地址资源数量的问题,同时也为除电脑外的设备连入互联网在数量限制上扫清了障碍。也就是说,到那时入侵电脑也变得很难。因此,此次黑客的网络调查报告或许是国际互联网协议第四版有效期内最后一次全球网络的“扫描”。

  为什么要做这件事呢?“我想通过点击鼠标就可以命令全世界成千上万台电脑,通过端口扫描绘制世界互联网地图,这可是前无古人的事情,而且很少有人会这样做。我觉得很好玩。”他写道。

时间: 2024-09-10 18:26:55

黑客用密码“root”入侵数十万台终端的相关文章

集团走私手机数十万台偷逃税款超过亿元

本报珠海讯 一走私集团通过身体藏匿零件,蚂蚁搬家走私手机数十万台,偷逃税款过亿元.本月18日,该集团成员刘晓东被珠海中级人民法院判处有期徒刑15年,没收财产50万元.在深圳文锦渡和九洲港被海关缉私人员抓获的一干"水客"也分别被深圳中院和珠海中院判刑. 凯奇公司走私手机案被列入中国最大走私案,也是海关总署和最高人民检察院督办案件. 2008年7月3日,在珠海九洲港当值的海关人员从陈结婵.黄淑娟等13名由香港入境的旅客身上 查出了1004部诺基亚和三星手机,经扩线侦查,发现了一条巨大的走私

数秒内管理和保护数十万台设备:企业安全

摘要: 可为企业网络提供实时便捷的安全与系统管理的初创企业Tanium获得了Andreessen Horowitz(A16Z)等提供的9000万美元融资,A16Z的合伙人,前微软Windows部门负责人Stephen Sinofsky将加入Tanium董事会 可为企业网络提供实时便捷的安全与系统管理的初创企业Tanium获得了Andreessen Horowitz(A16Z)等提供的9000万美元融资,A16Z的合伙人,前微软Windows部门负责人Stephen Sinofsky将加入Tani

沃达丰通讯设备遭入侵数十万用户通讯中断

北京时间3月1日上午消息,英国电信公司沃达丰的一个重要技术设施周日晚上遭盗贼侵入,导致数十万用户通讯中断,语音电话.短信及移动互联网服务都不能使用. 该公司发言人称,"这是相当严重的事件,此前从未发生过.此事令数十万用户受到影响,公司正在尽快恢复服务,并会尽可能快地恢复正常." 该发言人指出,被偷设备为电脑和网络硬件,价值不菲,但不会影响到用户的隐私问题.她还称,此次事件受影响的主要是M4走廊(M4 corridor)及一些周边地区.但有些用户在Twitter等社交网站发布消息抱怨,表

NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑

本文讲的是NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑, 安全研究人员认为,世界各地的脚本小子和在线犯罪分子正在利用Shadow Brokers 黑客组织上周泄露的NSA黑客工具,致使全球数十万台Windows计算机正面临网络攻击威胁. 上周,被称为"Shadow Brokers"的神秘黑客组织泄露了一套据称是属于NSA"方程组"的黑客工具,这些工具主要针对Windows XP.Windows Server 2003.Windows 7

苹果傲慢失荆州:反应迟钝导致数十万Mac中病毒

国外媒体今天撰文称,由于苹果的反应迟钝,导致大量Mac OS X用户被Flashback病毒感染.虽然很多人认为苹果的举动难以理解,但这其实完全符合该公司一贯的"控制癖",在接到甲骨文的预警后,它并没有像微软那样立即堵上漏洞,而是执意自行研发补丁,导致数十万台Mac被病毒感染,苹果的安全神话从此破灭. 在用户安全面临威胁时,苹果的傲慢最终导致Mac跌落神坛 以下为文章全文: 杰伦·弗利基特斯(Jeroen Frijters)自称"一不小心"成了黑客.去年7月,这位荷

英国继银行被窃之后 信贷公司Wonga数十万客户数据被泄

英国知名的发薪日贷款(Payday Loan)公司Wonga上周日确定遭遇数据泄露,之后发表声明通知客户联系银行. Wonga在声明中指出,黑客可能非法访问了数十万账户的个人信息,关系到预计总计高达27万客户数量的个人信息.目前该公司正在联系受影响的客户. 本次泄露的信息可能包括:客户姓名.电子邮箱.家庭住址.电话号码.银行卡的后四位数.银行卡账号和银行代码. Wonga仍在努力调查这起数据泄漏事件的细节,并通知客户重置密码. Wonga表示,将尽快向金融机构和受影响的个人通知这事件.同时建议客

警告!中国数十万苹果设备或已染病毒

一种新的针对苹果设备的恶意软件WireLurker在中国悄然传播,遭到感染的Mac和iOS设备可能多达数十万部.相对安卓(Android)手机和Windows电脑而言,苹果的产品不太容易受到恶意软件的侵袭,这让本次WireLurker事件关注度颇高. 据位于加州的企业防火墙公司帕洛阿尔托网络(Palo Alto Networks)称,在过去六个月中,一种新的恶意软件悄然侵入了装有OS X和iOS系统的设备,这种软件会搜集信息,并筹备某些未明攻击.发现这种软件的研究人员将其称作WireLurker

沪鲁滇今年CMMB终端需求数十万

随着CMMB手持电视信号在全国各地覆盖工程的快速推进,各地子公司.分公司组建步伐的不断加快,摆在各地CMMB运营商面前的主要工作除了业务规划与市场推广之外,对各类终端的需求也日益明确. 那么,各地CMMB运营商都需要哪几类CMMB手持电视终端?各自的需求量多少?为此,中广互联近期采访了部分省市的CMMB运营商. 30万:年底山东全省CMMB终端需求量 在日前山东全省17个地级市CMMB分公司统一揭牌仪式上,中广互联获悉,截止今年年底,山东全省CMMB手持电视用户数将有望达到并突破30万户. 据了

数千台MySQL数据库遭黑客比特币勒索,该怎么破?

据内部数据中心安全的行业领导者GuardiCore公司爆料,数千台MySQL数据库遭到勒索.这是近半年内,不断频发的数据库勒索事件的延续:   国内Oracle数据库遭"恶作剧"比特币勒索: 2017年1月11日报道3.3万台Mongo数据库实例被勒索,有些数据库直接被删除,国内受害者众多: 2017年1月13日报道3.5万个ElasticSearch CCluster被勒索,被删除数据大小至少450TB: 2017年1月19日报道1万+台Hadoop和CouchDB被勒索: 2017