據(jù)悉,美國遭受的網(wǎng)絡(luò)攻擊,主要是DNS服務(wù)提供商DynInc.的服務(wù)器遭到大規(guī)模DDoS攻擊情節(jié)惡劣嚴(yán)重導(dǎo)致了美國大部分地區(qū)的大量網(wǎng)站無法訪問,其中包括Twitter、Tumblr、Netflix、亞馬遜、Shopify、Yelp、PayPalAirbnb、和Reddit等大型的知名網(wǎng)站。這次主要事件的原因是黑客攻擊了物聯(lián)網(wǎng)設(shè)備,大部分物聯(lián)網(wǎng)設(shè)備存在弱口令漏洞,黑客利用了此次機(jī)會進(jìn)行了大規(guī)模的攻擊,該攻擊的絕大部分來自代碼感染的物聯(lián)網(wǎng)設(shè)備。
大規(guī)模黑客攻擊事件主要是利用了DVR攝像、攝像頭以及路由器等設(shè)備存在漏洞,而被利用,植入破壞性代碼、引發(fā)超大規(guī)模的網(wǎng)絡(luò)事件攻擊,并且無法進(jìn)行DNS解析,造成網(wǎng)站無法正常訪問的過程。
IoT漏洞設(shè)備列表公布
近日,據(jù)新加坡的一家寬帶運(yùn)營商報告,它們也遭到了大流量的DDoS攻擊,迫使許多用戶斷開了連接。在上周五美國互聯(lián)網(wǎng)大規(guī)模中斷之后,新加坡的網(wǎng)絡(luò)運(yùn)營商周六便遭到了攻擊,導(dǎo)致大量企業(yè)和家庭寬帶用戶斷網(wǎng)。并且,新加坡方面的發(fā)言人表示,這兩次DDoS攻擊的規(guī)模、性質(zhì)和復(fù)雜度前所未有。
許多安全專家擔(dān)心更大規(guī)模DDoS攻擊將會發(fā)生,這將對互聯(lián)網(wǎng)帶來嚴(yán)重的災(zāi)難。越來越多的智能設(shè)備,走進(jìn)我們的家庭中。這些設(shè)備通常使用WiFi與我們家中的無線路由器相連,無論是智能設(shè)備還是路由器,倘若存在安全漏洞,黑客就可以完全控制這些設(shè)備和用戶的路由器。在早先舉行的DefCamp安全會議上,現(xiàn)場就有安全人員破解了智能門鎖和門禁系統(tǒng),讓用戶的家“門戶大開”,失去了安全保護(hù)。
后,建議用戶要經(jīng)常查看自己設(shè)備的固件是否是新的,各個廠商會經(jīng)常修補(bǔ)漏洞,推出新的設(shè)備固件。好能夠關(guān)閉設(shè)備的“遠(yuǎn)程控制”功能,這樣就不會在不知不覺之間被黑客侵入我們的設(shè)備中。我們的生活的智能設(shè)備越來越多,也越來越便利,但是要知道這其中存在著不少的安全風(fēng)險。防范這些風(fēng)險需要設(shè)備廠商、安全廠商與我們自己共同努力,消除漏洞帶來的安全隱患。
(AM 8:00-12:00 PM 14:00-18:00)