(原标题:美国大规模断网调查:病毒感染中国产监控设备,百万设备无法修复)
你能想象吗,让美国[人]民经历噩梦般周五de大规模断网事件,居然是国产de网络摄像头导致de……
你能想象吗,让美国[人]民经历噩梦般周五de大规模断网事件,居然是国产de网络摄像头导致de……
黑客在|本周五(10月21日)通过互联网控制(了)美国大量de网络摄像头禾口相关dedvr录像机,然后操纵这些「肉鸡」攻击(了)美国de多个知名网站,包括twitter、paypal、spotify在|内多个[人]们每天都用de网站被迫中断服务。
据(了)解,黑客们使用(了)一种被称作「物联网破坏者」demirai病毒来[进]行肉鸡搜索。更[为]致命de是,mirai病毒de源代码在|9月de时候被开发者公布,致使大量黑客对这个病毒[进]行(了)升级,传染性、危害性比前代更高。mirai病毒是一种通过互联网搜索物联网设备de一种病毒,当它扫描到一个物联网设备(比如网络摄像头、智能开关等)后就尝试使用默认密码[进]行登陆(一般[为]admin/admin,mirai病毒自带60个通用密码),一旦登陆成功,这台物联网设备就[进]入「肉鸡」名单,开始被黑客操控攻击其他网络设备。
因[为]传播范围广,给美国de互联网带去(了)严重de影响,超过半数[人]周五无法上网,美国国土安全部禾口联邦调查局都已经表示开始[进]行调查。
断网原因调查
根据国外网站kerbsonsecurityde调查,导致大规模断网事件de原因绝非我们想象de那么简单,其背后暴露出物联网设备de重大安全隐患。
据报道,一共有超过百万台物联网设备参与(了)此次ddos攻击。其中,这些设备中有大量dedvr(数字录像机,一般用来记录监控录像,用户可联网查看)禾口网络摄像头(通过wifi来联网,用户可以使用app[进]行实时查看de摄像头)。而据安全公司de数据显示,参与本次ddos攻击de设备中,主要来自于中国雄迈科技生产de设备。这家公司生产de摄像模组被许多网络摄像头、dvr解决方案厂家采用,在|美国大量销售。
flashpoint安全公司de专家说,「如果说用户可以轻松改密码就好(了),但是模组中de密码被写入到(了)固件中,还没有工具可以修改这个模组de密码。更可怕de是,用户根本不知道还有这么一个密码de存在|。」足艮雄迈科技相似de公司还有很多,他们也开发摄像模组,也研发dvr解决方案。
于是乎,在|黑客套上通用de帐户名禾口密码之后,轻松土也控制(了)这超过100万台设备,也导致(了)此次大规模ddos攻击事件。