據(jù)外媒報(bào)道,美國(guó)安全公司Imperva稱,今年3月至4月期間,該公司檢測(cè)到一次大規(guī)模僵尸網(wǎng)絡(luò)攻擊,攻擊對(duì)象主要是在線流媒體應(yīng)用。據(jù)悉,此次攻擊在13天內(nèi)使用了超過(guò)40萬(wàn)臺(tái)連網(wǎng)設(shè)備。
該僵尸網(wǎng)絡(luò),以及與之相關(guān)的分布式拒絕服務(wù)攻擊(distributeddenial-of-service attack,簡(jiǎn)稱DDoS攻擊)最早出現(xiàn)于在2016年,并與僵尸網(wǎng)絡(luò)Mirai有相似之處。例如,它可能使用了一些Mirai惡意軟件感染過(guò)的開(kāi)放端口。然而,Imperva的研究人員尚未確定此次攻擊是否使用了Mirai惡意軟件或其任何變種,并且仍然不清楚攻擊者的意圖。
專家表示,僵尸網(wǎng)絡(luò)攻擊通常從破壞聯(lián)網(wǎng)設(shè)備開(kāi)始。一旦惡意軟件被植入這些設(shè)備中,黑客就可以控制這些設(shè)備,并開(kāi)始網(wǎng)絡(luò)攻擊。因?yàn)榫W(wǎng)絡(luò)無(wú)法區(qū)分惡意和合法流量,攻擊者就可以通過(guò)某種手段掩蓋其真正的用途。通過(guò)極高的惡意流量,導(dǎo)致應(yīng)用程序被破壞。通常情況下,僵尸網(wǎng)絡(luò)中的僵尸計(jì)算機(jī)越多,DDoS攻擊強(qiáng)度越高。
據(jù)了解,自2016年以來(lái),許多新的物聯(lián)網(wǎng)供應(yīng)商已經(jīng)進(jìn)入市場(chǎng)。但很少有人從過(guò)去的安全性錯(cuò)誤中吸取教訓(xùn)。許多物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)時(shí)仍未考慮到安全性。年初,研究人員發(fā)現(xiàn)近200萬(wàn)臺(tái)物聯(lián)網(wǎng)類設(shè)備內(nèi)置軟件存在缺陷,極易受到攻擊。這些設(shè)備包括安全攝像頭,嬰兒監(jiān)視器和智能門鈴。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2945文章
47818瀏覽量
414810 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63408
原文標(biāo)題:黑客使用超過(guò)40萬(wàn)臺(tái)物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
一篇文章帶你了解什么是物聯(lián)網(wǎng)技術(shù)?
Lora基站在物聯(lián)網(wǎng)應(yīng)用的重要性
為啥現(xiàn)在這么多人學(xué)物聯(lián)網(wǎng)?
芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案
請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障物聯(lián)網(wǎng)設(shè)備固件安全的?
攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
學(xué)習(xí)物聯(lián)網(wǎng)怎么入門?
學(xué)習(xí)物聯(lián)網(wǎng)可以做什么工作?
物聯(lián)網(wǎng)設(shè)備識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案
僵尸網(wǎng)絡(luò)攻擊破壞聯(lián)網(wǎng)設(shè)備,近200萬(wàn)臺(tái)物聯(lián)網(wǎng)類設(shè)備存在缺陷
評(píng)論