http://bfqmb.cn 2016-10-24 17:07 來源:財新網(wǎng)
當(dāng)?shù)貢r間2016年10月21日,一家域名系統(tǒng)(DNS)服務(wù)商受到攻擊,導(dǎo)致美國出現(xiàn)大面積互聯(lián)網(wǎng)服務(wù)癱瘓,多家大型網(wǎng)站無法訪問。
據(jù)《紐約時報》報道,受影響公司包括Twitter, Netflix, Spotify, Airbnb, Reddit, Etsy, SoundCloud等多家公司。域名系統(tǒng)服務(wù)商Dyn稱在早上7點之后受到3波分布式拒絕服務(wù)(DDoS)攻擊,而Dyn則為上述網(wǎng)站的服務(wù)商。
域名系統(tǒng)服務(wù)商的作用相當(dāng)于互聯(lián)網(wǎng)的總機。域名系統(tǒng)把用戶能記住的網(wǎng)址翻譯成計算機能理解的數(shù)字地址,對于互聯(lián)網(wǎng)的運作至關(guān)重要。
Dyn所受到的DDoS攻擊具體是指,黑客調(diào)遣大量互聯(lián)網(wǎng)流量訪問目標網(wǎng)站服務(wù)器,直到該網(wǎng)站因為過載而服務(wù)中斷甚至崩潰。DDoS攻擊十分常見,但有證據(jù)表明,這種攻擊的危害正變得越來越大,并且越來越針對為互聯(lián)網(wǎng)提供核心基礎(chǔ)設(shè)施服務(wù)的供應(yīng)商們。
這次攻擊引人注目的地方在于,黑客利用了大量物聯(lián)網(wǎng)設(shè)備,包括閉路電視監(jiān)控系統(tǒng)(CCTV)的攝像頭以及打印機來進行DDoS攻擊。
物聯(lián)網(wǎng)設(shè)備是指連接到互聯(lián)網(wǎng)上的任何設(shè)備,包括手機,冰箱,打印機,攝像探頭,車,甚至房屋等等,這些設(shè)備通過內(nèi)置的電子元件,傳感器,軟件等等搜集數(shù)據(jù)并連接上互聯(lián)網(wǎng)。
BBC報道稱,安全公司Flashpoint發(fā)現(xiàn),黑客在攻擊Dyn時使用了感染“Mirai”病毒的“僵尸網(wǎng)絡(luò)”。這個僵尸網(wǎng)絡(luò)中的許多設(shè)備來自中國物聯(lián)網(wǎng)設(shè)備制造商,這些設(shè)備的用戶名和密碼易于猜測。
“Mirai病毒在互聯(lián)網(wǎng)上搜尋物聯(lián)網(wǎng)設(shè)備,這些物聯(lián)網(wǎng)設(shè)備的安全保護通常只是出廠默認的用戶名和密碼,”網(wǎng)絡(luò)安全專家布萊恩·克雷布斯(Brian Krebs)說。“黑客利用這些被感染的設(shè)備向目標發(fā)送垃圾流量,直到目標再也無法服務(wù)正常用戶為止。”克雷布斯表示這些物聯(lián)網(wǎng)設(shè)備的擁有者通常不知道自己的設(shè)備已經(jīng)被感染并被用于攻擊。
物聯(lián)網(wǎng)設(shè)備被用于DDoS攻擊將會是一個巨大問題。據(jù)《紐約時報》報道,大量物聯(lián)網(wǎng)設(shè)備在過去幾年間被連上網(wǎng)絡(luò),而這些設(shè)備造價便宜,基本上沒有安全保護,且數(shù)量持續(xù)上漲。思科估計,這樣的設(shè)備的數(shù)量將會從目前的150億增長到2020年的500億,而英特爾估算到2020年將會有2000億這樣的設(shè)備。