據(jù)外媒報(bào)道,美國安全公司Imperva稱,今年3月至4月期間,該公司檢測(cè)到一次大規(guī)模僵尸網(wǎng)絡(luò)攻擊,攻擊對(duì)象主要是在線流媒體應(yīng)用。據(jù)悉,此次攻擊在13天內(nèi)使用了超過40萬臺(tái)連網(wǎng)設(shè)備。
該僵尸網(wǎng)絡(luò),以及與之相關(guān)的分布式拒絕服務(wù)攻擊(distributeddenial-of-service attack,簡稱DDoS攻擊)最早出現(xiàn)于在2016年,并與僵尸網(wǎng)絡(luò)Mirai有相似之處。例如,它可能使用了一些Mirai惡意軟件感染過的開放端口。然而,Imperva的研究人員尚未確定此次攻擊是否使用了Mirai惡意軟件或其任何變種,并且仍然不清楚攻擊者的意圖。
專家表示,僵尸網(wǎng)絡(luò)攻擊通常從破壞聯(lián)網(wǎng)設(shè)備開始。一旦惡意軟件被植入這些設(shè)備中,黑客就可以控制這些設(shè)備,并開始網(wǎng)絡(luò)攻擊。因?yàn)榫W(wǎng)絡(luò)無法區(qū)分惡意和合法流量,攻擊者就可以通過某種手段掩蓋其真正的用途。通過極高的惡意流量,導(dǎo)致應(yīng)用程序被破壞。通常情況下,僵尸網(wǎng)絡(luò)中的僵尸計(jì)算機(jī)越多,DDoS攻擊強(qiáng)度越高。
據(jù)了解,自2016年以來,許多新的物聯(lián)網(wǎng)供應(yīng)商已經(jīng)進(jìn)入市場(chǎng)。但很少有人從過去的安全性錯(cuò)誤中吸取教訓(xùn)。許多物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)時(shí)仍未考慮到安全性。年初,研究人員發(fā)現(xiàn)近200萬臺(tái)物聯(lián)網(wǎng)類設(shè)備內(nèi)置軟件存在缺陷,極易受到攻擊。這些設(shè)備包括安全攝像頭,嬰兒監(jiān)視器和智能門鈴。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2938文章
47113瀏覽量
405196 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3432瀏覽量
62747
原文標(biāo)題:黑客使用超過40萬臺(tái)物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
學(xué)習(xí)物聯(lián)網(wǎng)怎么入門?
學(xué)習(xí)物聯(lián)網(wǎng)可以做什么工作?
物聯(lián)網(wǎng)設(shè)備識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案
物聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?
物聯(lián)網(wǎng)的應(yīng)用范圍有哪些?
物聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?
蜂窩物聯(lián)網(wǎng)怎么選
為什么選擇蜂窩物聯(lián)網(wǎng)
物聯(lián)網(wǎng)數(shù)據(jù)中臺(tái)可以接入哪些設(shè)備?
宇樹科技在物聯(lián)網(wǎng)方面
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
物聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?
工業(yè)物聯(lián)網(wǎng)平臺(tái)在設(shè)備遠(yuǎn)程運(yùn)維中的應(yīng)用

僵尸網(wǎng)絡(luò)攻擊破壞聯(lián)網(wǎng)設(shè)備,近200萬臺(tái)物聯(lián)網(wǎng)類設(shè)備存在缺陷
評(píng)論