
美東時間 10 月 21 日早晨,美國互聯(lián)網(wǎng)服務(wù)商 Dynamic Network Service(簡稱Dyn)遭遇了大規(guī)模 DDoS 攻擊,造成包括 Twitter、 Facebook 在內(nèi)的多家美國網(wǎng)站出現(xiàn)登陸問題。有數(shù)據(jù)表明,黑客發(fā)起此次攻擊,是運(yùn)用了全球上千萬件感染惡意代碼的物聯(lián)網(wǎng)智能設(shè)備,例如 CCTV 閉路監(jiān)控裝置、數(shù)碼攝影設(shè)備等等。
起初, Dyn 沒有確定此次攻擊的具體來源,但有消息稱,此次大規(guī)模攻擊與 9 月底被公開源代碼的 DDoS 惡意程序 Mirai 有關(guān)。網(wǎng)絡(luò)信息安全公司 Flashpoint 研究主管 Allison Nixon 稱,至少有一個 Mirai 僵尸網(wǎng)絡(luò)參與了此次共計(jì),而感染 Mirai 的僵尸網(wǎng)絡(luò)背后是一批被控制的中國物聯(lián)網(wǎng)公司制造的設(shè)備或組件,目前被提到的公司包括大華、中興和雄邁。這些物聯(lián)網(wǎng)設(shè)備的安全隱患在于:允許用戶更改網(wǎng)絡(luò)管理面板上的默認(rèn)用戶名和密碼。
此前有國外電信公司表示,有超過 50 萬物聯(lián)網(wǎng)裝置已經(jīng)感染 Mirai,這一數(shù)字還在不斷增加。未來,隨著 Mirai 變種病毒出現(xiàn),僵尸網(wǎng)絡(luò)將會繼續(xù)發(fā)動 DDoS 攻擊,而避免這種攻擊,需要設(shè)備生產(chǎn)商聯(lián)合起來,提高物聯(lián)網(wǎng)設(shè)備的安全門檻,同時,用戶也應(yīng)該提高物聯(lián)網(wǎng)設(shè)備使用的安全意識。
2009 年 5 月 19 日,中國也曾有 15 個省市網(wǎng)絡(luò)出現(xiàn)大面積故障,而這次大規(guī)模斷網(wǎng)是由于暴風(fēng)影音 DNS 提供商 DNSPod 遭受攻擊而停止服務(wù),暴風(fēng)客戶端向本地電信 DNS 發(fā)起海量查詢,千萬級的海量客戶端使得本地電信 DNS 服務(wù)癱瘓,導(dǎo)致使用這些 DNS 服務(wù)器的其它客戶也無法正常上網(wǎng)。