物联网前景广阔 但美国断网事件敲响安全警钟

随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹。然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中。

对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter、Spotify、Netflix、Github、Airbnb、Visa、CNN、华尔街日报等在内的上百家网站都无法正常访问和登录。

这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发、商业模式等方面,对于物联网安全却疏于考虑,使得物联网安全现状令人堪忧。

物联网设备成安全防护短板

Ixia首席市场官Marie Hattar表示,大多数DDoS的攻击不会超过200Gbit/s,2015年如此大规模的攻击事件只发生过16次,但是进入2016年,由DDoS攻击发起的网站流量激增到600Gbit/s以上。本次断网事件中,Dyn的流量也瞬间激增,由于Dyn的主要职责是将域名解析为IP地址,从而准确跳转到用户想要访问的网站,因此其遭受攻击,就意味着来自用户的网页访问请求无法被正确接收解析,从而导致访问错误。

在Marie Hattar看来,真正让这次攻击不同寻常的不是规模,而是大部分恶意流量的来源,即用于发起攻击的僵尸网络包含大量联网设备,例如监控摄像头和智能电视。尽管利用破解智能物联网设备进行网络攻击已经屡见不鲜,但是物联网设备从未卷入如此大规模的DDoS攻击。

Ixia亚太区安全业务总监Phil Trainor认为,之所以物联网设备被大规模卷入,主要原因在于密码设置简单。“很多用户都没有更改过物联网设备的出厂密码,在本次断网时间中,攻击者只是用了很简单的算法机制,就可以轻而易举地猜测到物联网设备的密码,然后将其变成僵尸网络中的一部分。加之目前的物联网设备计算能力越来越强,因此就被用来发起大规模的DDoS攻击。”

此外,网络犯罪分子之所以对物联网设备“情有独钟”,还因为它们的软件可能从未被更新,也总是被人们忘记;它们也可能被保护不当的Wi-Fi路由器连接,成为网络安全防御中的最薄弱环节。

预防+抵御缺一不可

业界预测,随着个人通信市场的保护,未来的移动通信增长主要发生在物联网领域,同时4G+网络的普及、5G网络的即将商用以及智能终端的升级,均为物联网的规模发展奠定了基础,业界普遍认为,到2020年全球联网设备将达到500亿个。物联网前景虽然如此广阔,但是此次断网事件给人们敲响了警钟:要想大力发展物联网,首先必须解决安全问题。

Phil Trainor建议,要提高物联网设备的安全防护能力可以从两方面做起:第一,让网络基础设施更加安全完善;第二,当DDoS等攻击发生时能够阻止并封锁恶意攻击。

在第一方面,Ixia建立了智能应用威胁情报团队,致力于收集安全方面的情况信息,并利用这些信息,帮助用户在实验室制造大规模流量环境,模拟和仿真DDoS攻击、恶意软件攻击等。据悉,Ixia的机架速度可以高达960Gbit/s,新建会话多达2400万个,足以模拟目前现实生活中的DDoS攻击,从而帮助用户测试自己的网络是否足够强壮、足够安全,并为用户加强网络安全性能提出建议,帮助用户合理地分配负载。

在第二方面,Ixia提供一套名为ThreatARMOR的方案,通过建立规模庞大的网络攻击类型数据库,将网络中的服务器和控制设备的IP地址与数据库进行比对,从而对恶意IP地址进行封锁和阻拦,减少DDoS攻击带来的压力。

Phil Trainor表示,Ixia的数据库还采用了白名单机制,来自政府、大学、知名公司的IP地址不会放入数据库中,此外类似于亚马逊这样的网站虽然不断发起攻击,但Ixia也不会封锁其IP地址。为了确保数据库动态及时更新,Ixia还建立了定期更新机制,并通过二进制哈希算法与全球其他安全公司的数据库进行比对。

本文转自d1net(转载)

时间: 2024-09-08 22:24:03

物联网前景广阔 但美国断网事件敲响安全警钟的相关文章

奇虎360董事长周鸿祎:美国断网事件,360提前一个月发预警

"我们做手机,原来也是被人带沟里去了."昨日,现身在第三届世界互联网大会,奇虎3 6 0公司董事长周鸿祎接受南都等媒体采访,大谈360公司在手机.网络安全等业务的思考和规划. 互联网的下一个风口是什么?本届互联网世界大会上,人工智能无疑是最热门话题,呼声也最高.但周鸿祎却说,在人工智能发展大势下,移动互联网之后世界将迎来万物互联的IO T时代,在此环境下一旦发生网络安全事故,后果将是更加灾难性的. 谈手机业务 换人是为把事情做得更好 二度进军手机业务的360今年走得并不顺畅.就在本次大

美德纷纷发生恶性断网事件 网络安全需要全球共治

今年10月21日,一起黑客攻击事件震惊了全美.一时间,美国东海岸从波士顿到纽约.费城.华盛顿出现了大面积互联网断网,推特.亚马逊.华尔街日报等数百个重要网站无法访问,美国主要公共服务.社交平台.民众网络服务一下陷入瘫痪. 事后追查原因时发现,黑客入侵.控制了全世界十多万台摄像头等智能硬件设备,组成了Mirai僵尸网络,对美国互联网域名解析服务商Dyn公司进行攻击,堵塞了网民正常浏览网页的请求,进而造成了网站的瘫痪.媒体将此次事件形容为"史上最严重DDoS攻击",不仅规模惊人,而且对人们

中国厂商导致美国断网很稀奇?咱们早就被坑过了

这几天互联网圈的大新闻就是"北美大半个网络瘫痪 原因竟和中国厂商有关".10月21日大量北美用户发现Twitter.Netflix.Paypal.GitHub等常用网站无法访问,经查原因是一家叫做DYN的大型DNS服务商收到上千万IP的DDoS攻击,而前面这些常用网站都是用的是DYN的域名解析服务,DYN一瘫痪那些网站自然就无法访问了. 而最搞笑的是,这次的DDoS是来自大量的摄像头.路由器和硬盘录像机,也就是物联网设备.一个被称为Mirai的蠕虫网络控制了这些设备,把他们当做肉鸡用于

央视经济半小时:断网事件折射软件缺乏盈利渠道

这次虽然应该说直接的断网事件和暴风影音没有关系,和黑客攻击域名服务器引起的,但事故发生后,暴风先后两次向全国用户和广大网民道歉,并在第一时间与域名服务商一道准备了应急方案,以防范类似事件的再次发生,这种做法值得肯定. 中科院研究生院管理学院副院长.互联网专家吕本富建议个人软件厂商积极开拓新的盈利模式,首要的一点是要对用户群进行细分,针对不同类型用户的需求提供不同的服务,此外,吕本富还认为,个人软件厂商应当仿效苹果的在线音乐商店,推出网络软件超市,为网民提供质优价廉的软件. 导读: 央视<经济半小

李一男或因“断网事件”引咎辞职

陈佼观点:前有"断网事件",后有李一男离职,两个事件或许有直接或间接的因果关系,据我猜测,李一男的离开可能是引咎辞职. 进入2010年,中国搜索业界大事不断.1月18日,百度公司在内部宣布了其CTO李一男"因个人原因"离职.这不得不让人联想到刚刚发生的百度"断网事件".从我之前博文的分析来看,这次事件是百度10年历史上最大的一次"安全事故",也是中国互联网历史上极为典型的DNS劫持事件.这一事件如果要追究责任,作为技术一把手,

DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首

DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首,甚至在百度贴吧上还存在"流量吧",经常有人在上面交易"DDoS木马",企图控制网络流量.高端网络的精髓中国移动通信集团公司某工作人员说,在如今P2P.IM盛行的时代,对于局域网的流量管理.抑制.监测.溯源可谓八字箴言;而对于骨干网络流量的管理,其精髓在于监测和溯源.而如何追本溯源.应对和管理网络异常流量呢?该内部人士介绍,对于异常流量管理这场遭遇战,可以说在电信行业早已打响,这可以追溯到2004年前后.经过近

5.19断网事件掀出上百亿网络黑社会

中介交易 SEO诊断 淘宝客 云主机 技术大厅 6月2日下午,公安部宣布侦破部分省份互联网瘫痪的网络攻击案,四名涉案黑客被抓捕归案.当天晚上,中国红盟(又称红客大联盟)CEO刘庆与中国信息安全国家重点实验室主任冯登国受邀做客央视<新闻会客厅>栏目解析5.19断网事件.刘庆称黑客攻击是本次断网事件的导火索,暴风影音的存在无限扩大了黑客攻击的效果,从而导致大规模的网络瘫痪.冯登国表示,5.19断网事件真正原因是暴风影音软件里存在漏洞,但也牵出了另一个受经济利益驱动具有巨大破坏性的黑客产业链,对国内

造成美国断网的“凶手论坛”,终于关闭了DDoS版块

就在上个月,美国来了一次史无前例的大断网. 然而,这次断网的理由却有点无厘头.简单说来,关键的信息如下: 1.大量的智能硬件,尤其是监控设备存在通用漏洞,黑客可以通过代码,同时控制大规模的设备发起DDoS(分布式拒绝服务)攻击. 2.在美国著名的黑客论坛"Hack Forums"上,一位名叫"Anna-Senpai"的用户发布了一个攻击工具"Mirai"的源代码,不需要很高水平的脚本小子都可以通过简单修改代码而发起攻击. 3.果然有人利用这套源代

江苏电信就断网事件报警

数不完的断网风波,暴露互联网安全难题 ■新快报记者 董毅 7月29日消息,中国电信江苏公司已经就日前断网事件报警,请公安部门介入调查.7月27日20时左右开始,江苏电信用户以固定宽带方式上网不能访问大部分网站.对此,江苏电信网络部门在监控到后进行了紧急修复.当日22时20分,网络陆续恢复. 很多网民对两个月前的一次大面积网络瘫痪事件记忆犹新:5月19日,由黑客私斗导致了江苏.安徽.广西.海南.甘肃.浙江六省区大面积断网.7月6日,这起受到全国网民关注的"5·19"网络瘫痪案,其4名犯罪