Re: [新闻] 骇客袭美 推特等主要网站大挂点

楼主: pininfarina (賓尼法利納)   2016-10-23 11:32:42
Inside
美国大规模 DDoS 调查:病毒感染中国制监控设备,百万设备无法修复
断网事件过程
骇客在本周五(10 月 21 日)通过互联网控制了美国大量的网络摄影机和相关的 DVR 摄
影机,然后操纵这些“肉鸡”攻击了美国的多个知名网站,包括 Twitter、Paypal、Spot
ify 在内,许多人们每天都用的网站被迫中断服务。
据了解,骇客们使用了一种被称作“物联网破坏者”的 Mirai 病毒来进行肉鸡搜索。更
为致命的是,Mirai 病毒的程式码在 9 月的时候被开发者公布,致使大量骇客对这个病
毒进行了升级,传染性、危害性比前代更高。Mirai 病毒是一种通过互联网搜索物联网设
备的一种病毒,当它扫描到一个物联网设备(比如网络摄影机、智慧开关等)后就尝试使
用默认密码进行登入(一般为 admin/admin,Mirai 病毒自带 60 个通用密码),一旦登
入成功,这台物联网设备就进入“肉鸡”名单,开始被骇客操控攻击其他网络设备。
因为传播范围广,给美国的互联网带去了严重的影响,超过半数人周五无法上网,美国国
土安全部和联邦调查局都已经表示开始进行调查。
断网原因调查
根据国外网站 KerbsonSecurity 的调查,导致大规模断网事件的原因绝非我们想样的那
么简单,其背后暴露出物联网设备的重大安全隐患。
据报道,一共有超过百万台物联网设备参与了此次 DDoS 攻击。其中,这些设备中有大量
的 DVR(数位摄影机,一般用来记录监控录影,使用者可联网查看)和网络摄影机(通过
Wifi 来联网,使用者可以使用 App 即时查看的摄影机)。而据安全公司的数据显示,
参与本次 DDoS 攻击的设备中,主要来自于中国雄迈(XiongMai)科技生产的设备。这家
公司生产的摄影模组被许多网络摄影机、DVR 解决方案厂家采用,在美国大量销售。
Flashpoint 安全公司的专家说,“如果说使用者可以轻松改密码就好了,但是模组中的
密码被写入到了韧体中,还没有工具可以修改这个模组的密码。更可怕的是,使用者根本
不知道有这么一个密码存在。”跟雄迈科技相似的公司还有很多,他们也开发摄影模组,
也研发 DVR 解决方案。
于是乎,在骇客套上通用的帐户名和密码之后,轻松地控制了这超过 100 万台设备,也
导致了此次大规模 DDoS 攻击事件。
解决方案
据了解,目前还没有比较好的解决方案来解决这个问题。KerbsonSecurity 调查后表示,
雄迈和其他公司生产的模组是无法修复的,这些肉鸡只有被断网后才会停止攻击。同时还
建议厂家在全球范围内召回这类安全性极差的产品,并对本次事件负责。
由此可见,在接下来的一段时间里,可以修改默认密码,安全性更高的物联网设备将成为
厂家、零售商和消费者的选择。
https://goo.gl/PdkmVA
作者: silent328kn (黑原)   2016-10-23 11:33:00
快逃啊 3C都有毒
作者: YahooTaiwan (超可爱南西我老婆)   2016-10-23 11:34:00
就是一堆蠢蛋都不改密码设密码阿然后脑残国家又把自己留的漏洞泄漏出去这些漏洞已经被讨论很久了 根本87
作者: purplvampire (阿修雷)   2016-10-23 11:37:00
100万台的数据是从哪来的?

Links booklink

Contact Us: admin [ a t ] ucptt.com