那曲檬骨新材料有限公司

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>網絡>安防及入侵檢測>

美國大規模斷網竟是因為國產網絡攝像頭?

2016年10月24日 09:00 TECH2IPO 作者:Rowson 用戶評論(0

  你能想象嗎,讓美國人民經歷噩夢般周五的大規模斷網事件,居然是國產的網絡攝像頭導致的……

  斷網事件過程

  黑客在本周五(10 月 21 日)通過互聯網控制了美國大量的網絡攝像頭和相關的 DVR 錄像機,然后操縱這些「肉雞」攻擊了美國的多個知名網站,包括 Twitter、Paypal、Spotify 在內多個人們每天都用的網站被迫中斷服務。

  

  據了解,黑客們使用了一種被稱作「物聯網破壞者」的 Mirai 病毒來進行肉雞搜索。更為致命的是,Mirai 病毒的源代碼在 9 月的時候被開發者公布,致使大量黑客對這個病毒進行了升級,傳染性、危害性比前代更高。Mirai 病毒是一種通過互聯網搜索物聯網設備的一種病毒,當它掃描到一個物聯網設備(比如網絡攝像頭、智能開關等)后就嘗試使用默認密碼進行登陸(一般為 admin/admin,Mirai 病毒自帶 60 個通用密碼),一旦登陸成功,這臺物聯網設備就進入「肉雞」名單,開始被黑客操控攻擊其他網絡設備。

  因為傳播范圍廣,給美國的互聯網帶去了嚴重的影響,超過半數人周五無法上網,美國國土安全部和聯邦調查局都已經表示開始進行調查。

  斷網原因調查

  根據國外網站 KerbsonSecurity 的調查,導致大規模斷網事件的原因絕非我們想象的那么簡單,其背后暴露出物聯網設備的重大安全隱患。

  據報道,一共有超過百萬臺物聯網設備參與了此次 DDoS 攻擊。其中,這些設備中有大量的 DVR(數字錄像機,一般用來記錄監控錄像,用戶可聯網查看)和網絡攝像頭(通過 Wifi 來聯網,用戶可以使用 App 進行實時查看的攝像頭)。而據安全公司的數據顯示,參與本次 DDoS 攻擊的設備中,主要來自于中國雄邁科技生產的設備。這家公司生產的攝像模組被許多網絡攝像頭、DVR 解決方案廠家采用,在美國大量銷售。

  

  Flashpoint 安全公司的專家說,「如果說用戶可以輕松改密碼就好了,但是模組中的密碼被寫入到了固件中,還沒有工具可以修改這個模組的密碼。更可怕的是,用戶根本不知道還有這么一個密碼的存在。」跟雄邁科技相似的公司還有很多,他們也開發攝像模組,也研發 DVR 解決方案。

  于是乎,在黑客套上通用的帳戶名和密碼之后,輕松地控制了這超過 100 萬臺設備,也導致了此次大規模 DDoS 攻擊事件。

  解決方案

  據悉,目前還沒有比較好的解決方案來解決這個問題。KerbsonSecurity 調查后表示,雄邁和其他公司生產的模組是無法修復的,這些肉雞只有被斷網后才會停止攻擊。同時還建議廠家在全球范圍內召回這類安全性極差的產品,并對本次事件負責。

  由此可見,在接下來的一段時間里,可以修改默認密碼,安全性更高的物聯網設備將成為廠家、零售商和消費者的選擇。

非常好我支持^.^

(3) 100%

不好我反對

(0) 0%

( 發表人:包永剛 )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      百家乐网上技巧| 杨筠松 24山 土| 大发888国际赌场娱乐网规则| 试用的百家乐官网软件| bet365主页器| 金海岸百家乐娱乐城| 百家乐官网赌博大全| 御金娱乐城| 威尼斯人娱乐城图片| 百家乐投注很不错| 真百家乐官网游戏| 百家乐网上投注代理商| 博久百家乐官网论坛| 太阳城橙翠园| 澳门百家乐是骗人的| 手机百家乐官网的玩法技巧和规则| 百家乐庄河闲的赌法| 百家乐官网赢钱的技巧是什么| 大富豪百家乐| 足球博彩论坛| 宝博百家乐娱乐城| 杨公24山向水法吉凶断| ez百家乐官网技巧| 网上百家乐官网心得| 恒和国际| 大发888游戏下载平台| 百家乐娱乐平台备用网址 | 大发888娱乐城rfgjdf888bg| 赌场百家乐代理| 任你博百家乐现金网| 风水24山走水| 百家乐路子分析| 百家乐7杀6| 2024属虎人全年运势| 百家乐赢利策略| 大发888娱乐城888| 威尼斯人娱乐城首选d77com| 现场百家乐电话投注| 百家乐澳门百家乐澳门赌场 | 立博百家乐官网游戏| 百家乐官网平台租用|