據悉,美國遭受的網絡攻擊,主要是DNS服務提供商DynInc.的服務器遭到大規模DDoS攻擊情節惡劣嚴重導致了美國大部分地區的大量網站無法訪問,其中包括Twitter、Tumblr、Netflix、亞馬遜、Shopify、Yelp、PayPalAirbnb、和Reddit等大型的知名網站。這次主要事件的原因是黑客攻擊了物聯網設備,大部分物聯網設備存在弱口令漏洞,黑客利用了此次機會進行了大規模的攻擊,該攻擊的絕大部分來自代碼感染的物聯網設備。
大規模黑客攻擊事件主要是利用了DVR攝像、攝像頭以及路由器等設備存在漏洞,而被利用,植入破壞性代碼、引發超大規模的網絡事件攻擊,并且無法進行DNS解析,造成網站無法正常訪問的過程。
IoT漏洞設備列表公布
近日,據新加坡的一家寬帶運營商報告,它們也遭到了大流量的DDoS攻擊,迫使許多用戶斷開了連接。在上周五美國互聯網大規模中斷之后,新加坡的網絡運營商周六便遭到了攻擊,導致大量企業和家庭寬帶用戶斷網。并且,新加坡方面的發言人表示,這兩次DDoS攻擊的規模、性質和復雜度前所未有。
許多安全專家擔心更大規模DDoS攻擊將會發生,這將對互聯網帶來嚴重的災難。越來越多的智能設備,走進我們的家庭中。這些設備通常使用WiFi與我們家中的無線路由器相連,無論是智能設備還是路由器,倘若存在安全漏洞,黑客就可以完全控制這些設備和用戶的路由器。在早先舉行的DefCamp安全會議上,現場就有安全人員破解了智能門鎖和門禁系統,讓用戶的家“門戶大開”,失去了安全保護。
后,建議用戶要經常查看自己設備的固件是否是新的,各個廠商會經常修補漏洞,推出新的設備固件。好能夠關閉設備的“遠程控制”功能,這樣就不會在不知不覺之間被黑客侵入我們的設備中。我們的生活的智能設備越來越多,也越來越便利,但是要知道這其中存在著不少的安全風險。防范這些風險需要設備廠商、安全廠商與我們自己共同努力,消除漏洞帶來的安全隱患。