全球2.5万网络摄像机被黑,用于构建DDOS攻击僵尸网络

最近的一份研究报告显示,黑客攻破了大量的网络摄像机,在网上发起DDoS攻击,有目的地对那些大型网站进行打击。被黑的网络摄像机IP地址分布在世界各地,不少于105个国家,总数量超过2.5万。

由于安全标准和管控制度的缺失,目前脆弱的网络嵌入式设备,包括智能电视、冰箱、微波炉、机顶盒,摄像机以及联网打印机经常会被黑客盯上。我们曾看到过黑客攻破超过10万的智能电视和智能冰箱,然后借助它们发送了数以百万计的垃圾邮件。同时,我们也曾见过黑客利用黑掉的打印机和机顶盒去开采比特币。

网络摄像机分析

安全公司Sucuri的研究员们在帮助一个小型珠宝店网站抵御针对性的DDoS攻击的时候,遇到了超过2.5万网络摄像机组成的僵尸网络。

当时,该珠宝店网站收到了3.5万次/秒的HTTP请求,以至于正常的用户完全无法对网站进行访问。然而,当技术人员试图通过某网络寻址和路由系统(Anycast任播)去防护洪水攻击时,该僵尸网络骤然增加了HTTP请求的频率,攻击飙升到了5万次/秒。

安全研究人员表示,这次来自HTTP层面的DDoS攻击让WEB服务器不堪重负,服务器资源耗尽后,网站自然就崩溃了。这次DDoS攻击持续了好几天,让研究人员对它们的来源有了不少兴趣。后来,研究人员发现这些来自远程网络摄像机的请求包,已经被黑客拿来攻击其他服务了。

Sucuri的CTO Daniel Cid表示:

“其实,这并不是黑客首次使用物联网设备去进行DDoS攻击了。但是我们还没遇到过单纯使用网络摄像机设备进行的攻击,而且请求还如此持久的情况。”

这些来自网络摄像机P地址分布在世界各地,不少于105个国家。Sucuri研究人员指出,在当时的几个小时之内,至少出现了25513个独立IP,其中有些地址是IPV6。

总结分析

这并不是黑客第一次劫持网络摄像机发的DDoS攻击。在去年年底,Imperva的Incapsula团队曾示警,有一大波运行了嵌入式Linux和BusyBox工具包的网络摄像机,组成了庞大的僵尸网络。由于物联网的迅速增长,我们使用技术的方法也有了改变。它大大拓宽了黑客的攻击面,从安全的角度来讲,物联网的确能让人心生不安。

本文转自d1net(转载)

时间: 2024-10-04 10:19:07

全球2.5万网络摄像机被黑,用于构建DDOS攻击僵尸网络的相关文章

超过10万台含有组播DNS的设备可被用于放大DDoS攻击

本文讲的是 超过10万台含有组播DNS的设备可被用于放大DDoS攻击,超过十万个设备带有一种配置错误的服务,称为组播DNS,可以从互联网上接受请求,有可能被滥用作为DDoS攻击的放大器. 组播DNS(mDNS)是一种协议,使得本地网络中的设备能够发现彼此本身和彼此的服务.该协议被PC和嵌入式设备广泛使用,比如NAS系统.打印机和其它设备. mDNS协议允许查询请求通过单播地址被发送到特定的设备上.不过,官方的规范建议,在接受类似的查询请求时,mDNS服务应该核查请求来源是否是同子网,若不是,该请

调查:网络提供商不能有效抵御DDoS攻击

当前,廉价而又有效的DDoS(分布式拒绝服务)攻击仍然是不法黑客们最喜欢使用的网络攻击形式,并且已成为他们展示攻击实力甚至开展敲诈勒索等网络犯罪的重要手段.然而对于承载着防御重责的ISP(互联网服务供应商)来说,其尚未能够针对愈演愈烈的DDoS攻击而向其企业客户提供足够的安全防护. DDoS攻击仍然是不法黑客最喜欢使用的网络攻击形式 近日,国外网络安全机构通过对100多家互联网服务供应商及其75家企业客户的DDoS攻击防护策略进行调查后发现,大量的互联网服务供应商仍然使用过时的防御技术来应对今天

报告称中国黑客组织APT10发动全球规模最大的网络间谍活动

普华永道与BAE发布联合报告称中国黑客组织APT10发动全球范围内规模最大的持续性网络间谍行为-E安全 普华永道与BAE Systems(BAE系统公司,世界第三大军工企业)联合发布了一份名为<以云为跳板--新一轮持续性全球网络间谍活动>的报告,怀疑某个来自中国的黑客组织可能正是一系列针对托管服务供应商之攻击活动的幕后黑手,而其计划利用此类方式从托管服务商之客户手中窃取知识产权. 这一被称为APT10(也被称为石熊猫)的黑客组织利用自定义恶意软件与鱼叉式网络钓鱼攻击获取受害者系统的访问权. 一

新网络环境下应用层DDoS攻击的剖析与防御

应用层DDoS攻击分析 1.Net-DDoS攻击与App-DDoS攻击 按攻击所针对的网络层次可以把DDoS攻击分为:网络层DDoS(Net-DDoS)攻击和App-DDoS攻击.Net-DDoS攻击主要是利用了现有低层(包括IP层和TCP层)协议的漏洞来发动攻击.典型的攻击方式是:使用伪造IP地址的攻击节点向目标主机发送大量攻击分组(TCP. ICMP.UDP等分组),利用TCP的三次握手机制使目标服务器为维护一个非常大的半开放连接列表而消耗非常多的CPU和内存资源,最终因为堆栈溢出而导致系统

有史以来流量最大的一次黑客袭击:150万网络摄像头被僵尸网络控制

上周,一位知名安全记者的个人网站遭到黑客连续两天的大规模攻击,最终被迫将其关闭. 此次黑客袭击力量在网络上从未出现过:是一支由一百多万物联网攻击装置组成的有规模的队伍. 全球最大的因特网骨干网运营商Level3通信表示,这些黑客的身份尚不确定.他们在此次袭击中使用了两个分别由98万被入侵的设备和50万被入侵的设备组成的网络,其中多为网络互联摄像头,即黑客术语中所说的"僵尸网络".黑客利用这些摄像头和其他不安全在线设备连接该记者的网站,对其进行大量请求,企图使其瘫痪. 独立记者布莱恩·克

网络摄像机与模拟摄像机之争 谁是下一个主流?

现在网络摄像机与模拟摄像机都是主流产品,在这场网络与模拟监控之争中,网络摄像机的优势越来越明显,而模拟监控渐渐失去了原有的优势.我们在使用产品的同时又对其有多少了解呢?是否知道两者的区别?下面为大家讲解一下两种摄像机之间到底有什么区别. 网络摄像机与模拟摄像机之争谁是下一个主流? 网络摄像机(IPCamera): 网络摄像机是传统摄像机与网络视频技术相结合的新一代产品.网络摄像机(IPCamera)是在模拟摄像机(Camera)的基础上集成了视频压缩和网络传输处理模块(DVS),兼具模拟摄像机和

港媒关注内地将斥资1800亿美元建全球最大5G移动网络

中国三大电信运营商在5G基础设施上的总投入在七年内预计将达到1800亿美元,远远超出2013-2020年他们在4G网络上估计1170亿美元的投入. 据香港<南华早报>网站6月12日刊登题为<中国将斥资1800亿美元建全球最大5G移动网络>的报道称,杰富瑞投资银行证券分析师爱迪生·李说,这意味着中国移动.中国联通(600050,股吧)和中国电信的总资本开支相比它们在4G网络上的总投入增长大约48%. 报道称,这也将超过日本的支出,日本在同样的七年内的5G网络支出预计将为460亿美元.

网络摄像机与传统模拟摄像机的差别

监控摄像机是用在安防方面的准摄像机,它的像素和分辨率比电脑的视频头要高,比专业的数码相机或dv低.监控摄像机大多只是单一的视频捕捉设备,很少具备数据保存功能. 监控摄像机从外型上主要区分为枪式.半球.高速球型,广泛应用于银行.交通.平安城市等多个安保领域.摄像机分为模拟摄像机和网络摄像机两种.尽管当前应用更多的是网络摄像机,但由于模拟摄像机自身的特点,模拟摄像机暂时还不能被网络摄像机完全取代. 二者区别在哪儿呢?相信从字面上可以得出定义,也就是网络摄像机可以联网,模拟摄像机不能,但具体区别又如何

DSN-Q11 红外变焦网络摄像机报价799元

(中关村在线广州办事处)现在监控,无需电视或电脑啦,手机足矣!DSN-Q11 红外变焦网络摄像机内嵌自主研发的DDNS系统,自带专用域名,无需申请花生壳,彻底解决频繁掉线问题,连接速度快,让你时刻把握监测对象.广州帝视尼电子报价仅为799元,有兴趣的朋友可以联系商家. 无需多言,这么高科技的产品,最重要的就是数据,让我们一起看看吧. 产品特点: 支持iPhone手机,安卓手机,等市面大部分智能手机. 配有专用的iPhone手机软件和安卓手机软件 压缩方式 M-JPEG 图像传感器 CMOS 30