深度解析 | 为什么美国断网?下一个会是中国吗?

10月22日凌晨,大洋彼岸传来噩耗:

美国全境,从东海岸的波士顿纽约费城华盛顿,到西海岸的洛杉矶旧金山甚至和北京关系不错的西雅图互联网服务全面宕机。Twitter、Tumblr、Netflix、亚马逊、Shopify、Reddit、Airbnb、PayPal
和 Yelp 等热门网站都没有幸免,无一能登陆。


【美国遭受攻击断网的地区】

从图片看来,这简直就是一场血腥的灾难。

那么,究竟发生了什么?是什么“天外来客”有如此大的能量,把全世界最强大的美国打得满地找牙?

发生了什么?

随着受害者的发声,事件逐渐清晰:

本次攻击的目标是美国DNS域名解析服务商。DNS 域名解析服务商所做的事情很简单,每一个网站地址都是以 IP 的形式存在的,例如当你输入
www.baidu.com 的时候,你的请求实际上到了域名解析服务商手里,他们把这一串人类可以理解的网址转化成网站的真实
IP,进而返回你要的网页。

然而,DNS 服务商遭到了大量垃圾请求,不断有“人”来找 DNS 服务商“搭话”,请求访问一些网址,甚至访问并不存在的域名,甚至可能仅仅是无意义的闲聊:“你妈是谁?你家里人都好吗?”

这让“接客”的 DNS 解析商应接不暇,完全无法应对,处于“懵逼”状态,无法接“正经的客人”(正常用户发起的域名解析请求),这就是著名的 DoS 攻击,学名“拒绝服务攻击”。

用脚趾头都可以想明白,美国的域名解析服务商可不是吃素的,正常情况下他们有充足的带宽和算力来应对来自世界各地的请求,不会轻易被打摊。

那么,究竟是谁能够有这么大的力量,同时发起天文数字般的请求呢?

答案是:分布在各家各户的摄像头、智能传感器、智能门磁、智能冰箱洗衣机们。

简单来说,全美国(甚至可能是全球)的智能硬件要“造反”。

智能硬件如何“造反”

来自 360 的安全研究员,汽车安全实验室的掌门人刘健皓,曾经对智能硬件的安全有过深入研究。他为雷锋网宅客频道详解了智能硬件造反的原理。

首先要解决一个疑问,智能硬件不是老老实实的摄像头们么?他们为什么可以发起域名解析请求呢?

原因很简单:

1、智能硬件拥有完整的处理器

2、这些智能硬件处于联网状态。

在互联网的世界里,只要符合这两个要求,就可以发起访问请求了。事实上,智能硬件的远程监控等等核心功能,都是通过网络访问请求来完成的。

刘健皓说:

智能硬件被利用发起进攻有很多天然的优势:

首先,它们经常保持长期在线,几乎所有的用户都会让硬件长期联网来提供服务。

其次,很多智能硬件,尤其是高清晰度摄像头,他们的处理器性能都非常好。

另外,智能硬件由于要传输大量的数据,他们的流量带宽被设定得很高。

再次,全球的智能硬件数量极其大。

说到这,智能硬件在你心中可能已经不是一个个“人畜无害”的摄像头了,反而变成了獠牙毕现的“铁老鼠”。


【配图并不表明本品牌摄像头存在安全漏洞】

然而还有一个重要的问题,这些智能硬件为什么会被洗脑,同时对 DNS 解析服务商发起请求呢?

没错,在这次攻击中,智能硬件已经丧失了“自主意识”,被某个黑客组织成功“洗脑”,变成了一个个的僵尸,听命于幕后操纵者,同时对目标发起了攻击(学名叫做 DDoS 攻击,即分布式拒绝服务攻击)。这也是为什么就连美国服务商都难以抵挡攻击的原因。

刘健皓告诉雷锋网宅客频道:

这些硬件之所以会被操控,就是因为他们都存在致命的漏洞。


早在2014年,刘健皓就预言了智能硬件的普及,以及制造商们对安全防护的淡漠,会造成巨大的隐患。他在一篇报告中写道:

当智能硬件达到一个量级时,由于其自身安全问题会给互联网造成很大的安全威胁。

如今,这个预言以瘫痪大半个美国的方式兑现了。

根据美国公布的数据,攻击流量超过1Tb/s。这个数据是什么意思呢?这应该是有史以来最大规模的 DDoS 攻击。

幕后黑手是谁?

如此大规模的攻击,相当于黑社会雇佣了上亿个地痞流氓,冲进一家商场问东问西。别说做生意了,就连下脚的地方都没了。

那么,究竟是谁导演了这次攻击呢?

答案是:不知道。

刘健皓告诉雷锋网:

所有攻击流量都是“反射型”的,简单说来就是:我在网上告诉你我是刘健皓,向你要一个东西,但是你并没有足够的信息来判断我究竟是不是真的刘健皓。所以对于攻击的来源,是非常难以查询的。加之攻击的量如此之大,很难对幕后的操纵者进行溯源。

不过,回答“不知道”显然不解恨。雷锋网宅客频道根据坊间流传的信息,得出了两种可能性:

1、某些组织为了影响即将到来的美国大选,进行了这次攻击。

2、不久前 DNS 服务商 Dyn 公布了一些黑客组织的进攻方法,这次对 Dyn 的攻击很可能出于报复。


【美国吃瓜群众表示,川普一定会说:是俄罗斯搞的鬼!】

下一个会是中国吗?

刘健皓告诉雷锋网(公众号:雷锋网)宅客频道,目前中国是智能硬件的生产大国,很多硬件都被出口到了美国。然而,诸多的智能硬件厂商在安全方面所做的研究非常有限。以至于相当数量的智能硬件携带非常多的漏洞,这些漏洞往往是低级的,甚至由于很多硬件厂商选用相同的底层方案,这些漏洞还是通用的。

最近,一个利用智能硬件攻击网络的程序在互联网上被开源了。这样,手里掌握大量智能硬件漏洞的组织,就可以轻易地利用这样的程序,调动所有有漏洞的硬件发起进攻。

能够打出 1Tb/s 的流量,可想而知全球携带漏洞的智能硬件有多少。


那么,此事有解吗?

刘健皓说:

由于硬件打击的是 DNS 解析服务商,攻击的是互联网世界非常底层的基础设施,所以很多骨干网上的流量清洗都很难起作用。目前看来,唯一可行的办法就是:加强智能硬件的安全性。

很多基础漏洞只要厂商加以注意,都是可以避免的。只要进攻成本提高,黑客就不会如此轻而易举地打摊美国网络。

当然,网络运营商虽然不能识别智能硬件的请求是否合法,但是可以通过限制访问流量带宽的方法缓解攻击的规模。但这只是无奈之举。

刘健皓说,目前来看,如此多带有漏洞的智能硬件已经暴露在网络空间里,黑客完全有能力控制互联网,“打哪哪死”。

也就是说,中国也有可能成为黑客下一步的攻击目标。

刘健皓说

早在2014年的时候,中国已经发生过智能硬件设备的 DDoS 攻击,造成了三个省份的网络瘫痪。

从这一点来看,黑客攻击中国,并不存在技术壁垒。唯一的问题就取决于:他们想不想。

这次针对美国的攻击已经在北京时间今天凌晨停止了。但是没有人知道,下一次攻击会在什么时候来临。

如果这件事情还没有让智能硬件生产商意识到安全的重要性,那么,几乎可以肯定,我们自己将会为此付出更为惨烈的代价。



作者:佚名

来源:51CTO

时间: 2024-10-30 07:05:10

深度解析 | 为什么美国断网?下一个会是中国吗?的相关文章

深度解析:为什么美国断网?下一个会是中国吗?

日前,大洋彼岸传来噩耗: 美国全境,从东海岸的波士顿纽约费城华盛顿,到西海岸的洛杉矶旧金山甚至和北京关系不错的西雅图互联网服务全面宕机.Twitter.Tumblr.Netflix.亚马逊.Shopify.Reddit.Airbnb.PayPal 和 Yelp 等热门网站都没有幸免,无一能登陆. 美国遭受攻击断网的地区 从图片看来,这简直就是一场血腥的灾难. 那么,究竟发生了什么?是什么"天外来客"有如此大的能量,把全世界最强大的美国打得满地找牙? 发生了什么? 随着受害者的发声,事件

奇虎360董事长周鸿祎:美国断网事件,360提前一个月发预警

"我们做手机,原来也是被人带沟里去了."昨日,现身在第三届世界互联网大会,奇虎3 6 0公司董事长周鸿祎接受南都等媒体采访,大谈360公司在手机.网络安全等业务的思考和规划. 互联网的下一个风口是什么?本届互联网世界大会上,人工智能无疑是最热门话题,呼声也最高.但周鸿祎却说,在人工智能发展大势下,移动互联网之后世界将迎来万物互联的IO T时代,在此环境下一旦发生网络安全事故,后果将是更加灾难性的. 谈手机业务 换人是为把事情做得更好 二度进军手机业务的360今年走得并不顺畅.就在本次大

造成美国断网的“凶手论坛”,终于关闭了DDoS版块

就在上个月,美国来了一次史无前例的大断网. 然而,这次断网的理由却有点无厘头.简单说来,关键的信息如下: 1.大量的智能硬件,尤其是监控设备存在通用漏洞,黑客可以通过代码,同时控制大规模的设备发起DDoS(分布式拒绝服务)攻击. 2.在美国著名的黑客论坛"Hack Forums"上,一位名叫"Anna-Senpai"的用户发布了一个攻击工具"Mirai"的源代码,不需要很高水平的脚本小子都可以通过简单修改代码而发起攻击. 3.果然有人利用这套源代

王微正加速开始自己的下一个项目:中国版的皮克斯

摘要: 土豆网创始人王微(微博)欲创建中国版Pixar 据国外媒体报道,在运营过中国最大的在线视频网站之后,土豆网创始人王微正加速开始自己的下一个项目:中国版的皮克斯(动画工作室). 土豆网创始人王微(微博)欲创建中国版Pixar 据国外媒体报道,在运营过中国最大的在线视频网站之后,土豆网创始人王微正加速开始自己的下一个项目:中国版的皮克斯(动画工作室). 作为中国知名的互联网企业家,王微计划于下月在北京创建一家动画电影工作室.该工作室将首先为国内观众制作电影.39岁的王微表示,他已经从国际投资

造成美国断网的“凶手论坛”,终于关闭了 DDoS 版块

   就在上个月,美国来了一次史无前例的大断网. 然而,这次断网的理由却有点无厘头.简单说来,关键的信息如下: 1.大量的智能硬件,尤其是监控设备存在通用漏洞,黑客可以通过代码,同时控制大规模的设备发起DDoS(分布式拒绝服务)攻击. 2.在美国著名的黑客论坛"Hack Forums"上,一位名叫"Anna-Senpai"的用户发布了一个攻击工具"Mirai"的源代码,不需要很高水平的脚本小子都可以通过简单修改代码而发起攻击. 3.果然有人利用这

中国厂商导致美国断网很稀奇?咱们早就被坑过了

这几天互联网圈的大新闻就是"北美大半个网络瘫痪 原因竟和中国厂商有关".10月21日大量北美用户发现Twitter.Netflix.Paypal.GitHub等常用网站无法访问,经查原因是一家叫做DYN的大型DNS服务商收到上千万IP的DDoS攻击,而前面这些常用网站都是用的是DYN的域名解析服务,DYN一瘫痪那些网站自然就无法访问了. 而最搞笑的是,这次的DDoS是来自大量的摄像头.路由器和硬盘录像机,也就是物联网设备.一个被称为Mirai的蠕虫网络控制了这些设备,把他们当做肉鸡用于

物联网前景广阔 但美国断网事件敲响安全警钟

随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹.然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中. 对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter.Spotify.Netflix.Github.Airbnb.Visa.CNN.华尔街日报等在内的上百家网站都无法正常访问和登录. 这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发.商业模式等方面,对于

安永温伯格:下一个“阿里”取决于中国商业环境

杨燕青 周艾琳 2014年9月19日,马云怀揣着阿里的全球化之梦亲赴纽约,完美诠释着中国企业家精神.在当前全球化和新兴市场的崛起.人口结构变化.科技进步的三大趋势下,下一个"阿里"将从何而生?中国又能否成为下一个创新国家? "尽管在全球化的浪潮中,中国只是很小的参与者,但全球谈判桌上的'洗牌'从不停歇,随着中国不断创新,是时候迎接中国时代了."安永全球主席马克・温伯格(MarkWeinberger)在天津夏季达沃斯接受第一财经电视和<第一财经日报>的联合

深度解析:地方房产网在推广上的探寻之道

运营地方房产站点的朋友们,肯定碰到很多问题,特别是在推广初期的时候的一些问题,面对强势竞争对手的封杀.面对推广效果的评估,最终我们怎样来选择适合自己地方网站的推广运营之道,笔者最近在运营本地一个房产网,这2个月所经历的一些推广上的东西与各位朋友共勉.   摸索之路 推广1:我们团队前期在收集资料完毕后,第二阶段考虑到的是网站怎样推广的问题,酒香不怕巷子深一直是以前认为的说法,可如今的时代只有好的宣传才能让别人知道,我们团队经过思考.确定了开始用怎样的策略,本地网站面向的人群是本地,我们想到了在当