美国掉线!当DDoS能够“禁言”一个超级大国

上个月安全博客KrebsonSecurity被创纪录的大规模物联网DDoS攻击下线后,信息安全界和人权组织就曾指出两点趋势:第一,物联网僵尸网络取代集权国家成为互联网言论的终极审查者。基于物联网僵尸网络的超大规模DDoS攻击,已经展现了自己在言论审查方面的“威权”,已经远超任何一个国家政府的审查能力。甚至在美国这样一个标榜言论自由的国家,没有人能够保护Krebs这样一个享有盛誉的安全技术博客。其次,DDoS不再是公有云的“利好”。过去,公有云服务提供商依靠其强大的基础设施和带宽资源,成为饱受DDoS摧残的网站的避风港。但是面对洪峰值高达665Gbps的物联网DDoS攻击,美国著名云计算服务提供商Akamai的工程师曾经一度尝试“兵来将挡,水来土掩”,但最后全线告急不得不“丢卒保车”,放弃了对Kebs网站的庇护。

事件还原(以下部分内容由安全牛提供):

美国东部时间周五(10月21日)早上7点,东海岸的人们纷纷发现推特、Spotify、Etsy、Netflix等网站都访问不了了,软件代码管理服务GitHub也是一片混乱。原来,是美国最大互联网DNS管理公司之一的Dyn公司,遭遇了垃圾流量洪水攻击,十分效率地将成片地区的服务和网站冲垮。

亚马逊在周五承认:“亚马逊网络服务(AWS)的一些客户,在连接托管在北弗吉尼亚的一部分AWS终端时遭遇了网络出错的情况。不过,问题已解决。”

东海岸的断网2小时后便停止,但中午时又卷土重来。断网的影响在周五早上扩散到了西海岸。之后,问题影响区域已遍及全美和欧洲部分地区。影响范围包括Twitter、Spotify、Github、Reddit、Airbnb、PayPal、Netflix、Yelp在内的大量互联网知名网站。

截至目前,对像推特、Reddit和Netflix这种大型流行网站的成功攻击还很少见。美国国土安全部(DHS)副新闻秘书称:“DHS正在调查所有可能原因。”

DDoS中的哥斯拉:僵尸物联网

一些网络安全公司已经查出了此次网络瘫痪的直接原因:为受影响网站提供基础DNS管理优化服务的Dyn公司的DNS基础设施遭遇到了创纪录的超大规模(据说流量超过1Tbps)的DDoS攻击,导致相关网站域名无法解析。仅仅一个月前,安全博客KrebsonSecurity遭遇到了
665 Gbps 的DDoS攻击,刷新了当时的DDoS攻击流量世界纪录。

攻击Krebs(665GB)和Dyn(超过1TB)的超大规模DDoS“洪荒之力”是从哪来的呢?

线索显示两次攻击来自同一个源头:僵尸物联网。有证据显示攻击流量的一部分来自几个月开始成形的一个僵尸物联网Botnet网络Mirai,根据360网络研究院的分析统计,Mirai是一个十万数量级别的Botnet,由互联网上的IoT设备(网络摄像头等)构成,8月开始被构建,9月出现高潮。攻击者通过猜测设备的默认用户名和口令控制系统,将其纳入到Botnet中,在需要的时候执行各种恶意操作,包括发起DDoS攻击,对互联网造成巨大的威胁。

Mirai恶意软件的分布

攻击的发生可能与Dyn公司在前一天在非常有影响力的NANOG会议上发表互联网DDoS相关的黑产分析演讲有关,就是演讲后的数小时攻击就被发动,可以视为黑产的测试和报复。也有消息说攻击活动有其政治背景,与阿桑奇及维基泄密网站有关,但目前并无确凿证据证明其关联性。

互联网瘫痪不再是科幻电影

有消息说,参与导致本次北美断网DDoS攻击的Mirai
Botnet节点只占其总数的十分之一,那么如果整个Botnet被调动起来进行攻击将会是什么样的后果?美国掉线,甚至互联网瘫痪,数字经济“停盘”已经不再是科幻灾难片中的场景,而是非常现实的威胁,甚至不需要国家级别的网络战就能达成。

实际上,早在上个月,著名安全专家布鲁斯·施奈尔就曾表示,核心互联网公司不断见证对其网络的DDoS攻击承受和响应能力的探测,有人正试图找到击溃整个互联网的方法。

智能硬件和物联网行业面临安全大整改

智能硬件和物联网行业的安全性问题向来严重,包括家庭路由器、媒体服务器、网路摄像头、智能电视、智能冰箱、网络门铃、智能门锁这些联网设备都频频爆出安全漏洞,但大多数用户并未意识到脆弱的物联网安全问题不仅仅会威胁到用户个人的人身和信息安全,更可能威胁到国家关键基础设施,甚至搞瘫互联网。距离2014年IT经理网报道首个“只会发发垃圾邮件”的物联网僵尸网络DDoS攻击仅仅过去了两年,僵尸物联网就创下了1Tbps的DDoS新世界记录,搞瘫了半个美国。

网络犯罪分子之所以将重点转向物联网设备,原因非常简单,物联网设备通常缺乏反垃圾邮件、杀毒软件的防护,而且也没有专门的IT团队或安全警报应用和安全补丁服务。很多物联网设备和智能硬件厂商,要么是创业公司不愿意在安全上多花一分钱,要么是传统家电厂商,压根没有做好安全的能力。这些企业生产的智能硬件和物联网设备,危害性要远超三星公司出品的Note7手雷。

在最近的超大规模物联网僵尸网络DDoS攻击中,中国两家物联网智能摄像头厂商:中国大华(DAHUA)公司和中国杭州的雄迈科技(XiongMai

Technologies)成为国外安全界的抨击对象,安全专家们认为这两家中国智能网络摄像头制造商的产品安全性非常糟糕,甚至低级到采用默认密码,而且用户无法修改,极易遭到僵尸网络劫持。对此我们呼吁广大智能硬件物联网厂商从开发的源头就加强产品安全测试、管理和评估,从APP、网络协议、加密算法、固件、硬件、密码等多个攻击面入手提高整体安全性,具体可以参考给物联网设备制造商的十点安全整改建议。

政府监管方面,正如一位安全业界人士所指出的,由于本次事件导致攻击的一个组成部分是IoT(物联网)设备,因此国家对于所有这些可能连接上网的设备是否可以考虑加强监管,对上线设备做基本的安全性评测和认证,对于明显存在安全性问题的设备不允许生产和销售直到整改完成。

作者:佚名

来源:51CTO

时间: 2024-10-22 06:45:41

美国掉线!当DDoS能够“禁言”一个超级大国的相关文章

iPad5月底在美国境外上市时间延后一个月

CNET科技资讯网4月16日国际报道 苹果宣布,iPad在美国境外推出的日期将延到5月底,比原订时间延后一个月. 苹果周三表示,平板电脑iPad开卖一周已售出超过50万台,需求超出预期,未来数周可能持续供不应求.同时,苹果还努力处理大量的3G版iPad 订单,而这些订单必须在本月底前对美国顾客出货. 苹果先前表示,iPad上市第一天的销售量就超过30万台. 苹果说:"面临出奇强的美国需求,我们做了一个困难的决定,也就是把iPad的国际推出日期延后一个月,延到5月底.我们将宣布国际售价,然后在5

美国政府日前表示希望建立一个横跨全国的超级Wifi网络

摘要: 美国政府日前表示希望建立一个横跨全国的超级Wifi网络,这一网络的强大之处便在于其可以触及境内几乎每一位消费者,而且他们可以完全免费的使用这一网络拨打电话或上网冲浪,且 美国政府日前表示希望建立一个横跨全国的超级Wifi网络,这一网络的强大之处便在于其可以触及境内几乎每一位消费者,而且他们可以完全免费的使用这一网络拨打电话或上网冲浪,且无需每月向运营商缴纳任何费用. 该项目由美国联邦通讯委员会(Federal Communications Commission,以下简称"FCC"

美国政府打造了一个完全私密、匿名的网络空间

十年前,美国政府打造了一个完全私密.匿名的网络空间.如今,它成了毒品交易.儿童色情.伪造身份等非法活动的"罪恶天堂". "丝绸之路":冰山一角 10月1日下午,一名瘦高个小伙离开位于旧金山15大街的家.他和另外两人合租一套房子,月租1000美元.室友只知道他叫乔希・特里,是一名性格内向的外汇交易员. 其实,他真名叫罗斯・乌布利希,现年29岁.他走进格伦公园附近的公共图书馆,将笔记本电脑接入免费的无线网络.就在这时,几名身着便衣的联邦调查局(FBI)探员突然将他拿下,

一个美国制造商的自述:中国给我上了一课

[国际财经时报 北京]一个北佐治亚州的纽扣制造商作出了令人费解的举动:关闭了位于中国的工厂. "嗨,美国制造总是最好的",Scovill扣件有限公司流水线负责人Angie Kastner说道,"我并不想让任何人失业.但我确实很高兴美国人又多了几份工作." Scovill退出廉价的 中国市场转而撤回美国,这是一个少见的警世寓言.中国,并非对所有制造业都是天堂. Scovill的总裁是第一个表示在中国大陆失败的人.但确实,中国经济的增长令工资.企业预期和生活水平纷纷上升

机房的硬件防火墙到底能不能防DDOS?

在研究这个问题之前,我们先来谈谈什么是DDOS: 什么是DDOS: DDoS(分布式拒绝服务)攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,由于TCP/IP协议的这种会话机制漏洞无法修改,因此缺少直接有效的防御手段.大量实例证明利用传统设备被动防御基本是徒劳的,而且现有防火墙设备还会因为有限的处理能力陷入瘫痪,成为网络运行瓶颈:另外,攻击过程中目标主机也必然陷入瘫痪. DDOS主要采用的是SYN FLOOD及其变种的攻击,现在新的比如CC的攻击也属于这个范畴但是CC更智能一些,它

揭露物联网攻击断网半个美国背后的秘密!

前言:它们是谁?它们是各类智能家居产品,它们是物联网领域不可计数的感知终端.它们很小,最小的仅仅是一个还没有指甲大的芯片,里面只有几十K字节的代码.但当数百万的它们被"联合"起来,一场DDoS风暴席卷美国! 这不是一篇技术解读性文章,但它会帮助你认清更多物联网攻击背后的秘密. 你还敢忽视它们吗?! 美国东部时间2016年10月21日7点10分-17点(北京时间21日19点10分-22日5点),黑客操控数百万网络摄像头及相关DVR录像机作为"肉鸡",通过Mirai僵尸

2016 DDoS攻击又会有哪些新变化?

如今,越来越多的犯罪分子通过使用DDoS攻击达到各种目的.根据各安全公司的调查数据显示:虽然DDoS攻击目标遍布在全球69个国家,但其中中国.韩国和美国所遭受的攻击比例超过80%. 在一份最新的互联网的现状报告中也发现,英国.中国和美国则是DDoS攻击最大的攻击来源. 在过去的一年里,DDoS攻击已经成为最引人注目的.受到黑客欢迎的攻击方式.随着全球带宽的不断扩大,DDoS攻击在2015年达到500G的最大攻击峰值,最长的一次攻击甚至持续了15天之久. 那么,在2016年,DDoS攻击又将迎来哪

黑客利用开放的Portmap放大DDoS攻击

2015年8月19日在15点11分,安全观察员约翰·莱顿对于新一类能造成大程度攻击威胁的DDoS攻击威胁发出过警告,当太多用户未能遵守基本的安全保障时便会造成这种威胁. 错误配置的服务如DNS或网络时间协议(NTP)在过去的几年中,导致了一系列的DDOS攻击.并且其中最引人注目的一次攻击是在2013年3月,Spamhaus和互联网交易都相继被攻破.在最近几周,美国发出三级警告指明,另一个服务- Portmap又成为了DDos攻击的目标,. 上周黑客使用三级监控技术,专注于攻击游戏,群众和互联网基

《美国全球监听行动纪录》全文

互联网新闻研究中心 2014年5月26日 目录 导言 一.美国在全球范围广泛从事秘密监听 二.美国把中国当成秘密监听的主要目标 三.美国秘密监听不择手段 四.美国全球监听受到广泛批评 导言 2013年6月,英国.美国和中国香港媒体相继根据美国国家安全局前雇员爱德华·斯诺登提供的文件,报道了美国国家安全局代号为"棱镜"的秘密项目,内容触目惊心.中国有关部门经过了几个月的查证,发现针对中国的窃密行为的内容基本属实. 作为超级大国,美国利用自己在政治.经济.军事和技术等领域的霸权,肆无忌惮地