| 关键词: 攻击 克雷布斯 设备 黑客 网络 互联网 僵尸 消费者 网站 软件 |
旧金山—世界各地的消费者可能会看到他们的家庭互联网速度在未来几周放缓,因为最近发布的软件允许黑客使用互联网连接的devicesto攻击网站。 Mirai的源代码,一种创建僵尸网络的工具,已经发布在所谓的黑暗网站上,这些网站需要特定的软件或授权才能访问,并且作为黑客的一种在线地下操作。 黑客讨论委员会Hackforums上周五宣布了这一消息。 两位安全专家今天由美国联系,看了源代码,并确认这是僵尸网络工具。 米拉伊是一个易于使用的程序,允许即使是不熟练的黑客接管在线设备,并使用它们启动分布式拒绝服务,或DDoS攻击。 该软件通过互联网传播,接管了DVRs、有线机顶盒、路由器,甚至商店和企业用于监视的互联网连接摄像机。 一旦一个设备被劫持,它的带宽就会很大程度上用于做僵尸网络的工作,以至于它可以缓慢运行或遭受间歇性故障,消费者很难知道原因。 该代码是“给网络罪犯的礼物”,位于缅因州的恶意软件发生率响应公司肯纳朋克的Plixer International的IT和服务总监ThomasPore说。 米拉伊于9月13日被用来击败计算机安全作家布赖恩·克莱布索夫林。 Arbor Networks的DDoS专家罗兰·多宾斯(Roland Dobbins)说:“我们看到越来越多的攻击者意识到嵌入式设备是发起这些攻击的一个简单方法。 至少自1999年以来,DDOS攻击就一直存在。 它们包括使用计算机网络轰炸一个有数百万条信息的网站,以至于系统无法应付和关闭。 他在博客中写道,有一次Krebs的网站Krebsonsecurity.com收到了665千兆字节的流量秒,这是记录在案的最大的此类攻击之一。 这就像每秒播放65部3D电影一样,数据的洪流如此之大,以至于无法访问该网站。 克雷布斯认为,这次袭击是为了报复他最近对两名最近被捕的袭击者发表的文章。 Brian Krebs关于黑客、垃圾邮件发送者和网络罪犯 在过去,这种DDoS攻击是通过使用恶意软件劫持计算机并将它们转换为机器人网络或僵尸网络来完成的,这就是消息的来源。 米拉伊和其他在线软件现在专注于连接到互联网的妥协设备,但大多数消费者不认为这是计算机,所谓的物联网。 在克雷布斯的攻击中,该网络是由数千台商店和企业使用的互联网连接监控摄像机以及数字录像机和其他互联网连接设备启动的。 DDoS攻击的发起有几个原因. 最常见的是出于意识形态动机的攻击,攻击者想将网站离线,以沉默其信息。 他们也被黑客用来分散公司对网络内其他黑客行为的注意力。 多宾斯说,最后,他们可以被用作勒索工具,罪犯破坏一个网站,然后要求付款,以阻止攻击或不再参与。 没有多少用户能做到 “如果您正在运行IP监控摄像机或DVR系统,并且您正在使用它与工厂默认凭据,有一个比体面的机会,它已经妥协,”克雷布斯说。 甚至删除他们的软件也不会有多大作用,因为僵尸网络不断地在互联网上搜索新的设备来劫持。 他说:“一旦你把它塞回去,可能还要5到10分钟它才会再次被感染,因为有这么多的扫描在进行。 许多这样的设备根本没有内在的安全。 对于带有密码的设备,消费者应该做的第一件事是将默认密码重置为新密码。 然而,说起来容易做起来难。 “在许多情况下,当人们购买这些设备时,可能不会有任何更新,即使有更新,普通人类也可能难以应用。 Gartner的计算机安全分析师Avivah Litan说,消费者几乎没有办法应对这种情况,因为公司往往不会投资于安全,除非他们必须这样做。 消费者可以做的就是“用自己的钱包投票”,远离那些在大规模攻击中被点名的品牌。 ”她说。 |
| 本文出处: http://www.techxue.com/qukuailian/202003/12560.html |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|