随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹。然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中。

对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter、Spotify、Netflix、Github、Airbnb、Visa、CNN、华尔街日报等在内的上百家网站都无法正常访问和登录。

这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发、商业模式等方面,对于物联网安全却疏于考虑,使得物联网安全现状令人堪忧。

物联网设备成安全防护短板

Ixia首席市场官Marie Hattar表示,大多数DDoS的攻击不会超过200Gbit/s,2015年如此大规模的攻击事件只发生过16次,但是进入2016年,由DDoS攻击发起的网站流量激增到600Gbit/s以上。本次断网事件中,Dyn的流量也瞬间激增,由于Dyn的主要职责是将域名解析为IP地址,从而准确跳转到用户想要访问的网站,因此其遭受攻击,就意味着来自用户的网页访问请求无法被正确接收解析,从而导致访问错误。

在Marie Hattar看来,真正让这次攻击不同寻常的不是规模,而是大部分恶意流量的来源,即用于发起攻击的僵尸网络包含大量联网设备,例如监控摄像头和智能电视。尽管利用破解智能物联网设备进行网络攻击已经屡见不鲜,但是物联网设备从未卷入如此大规模的DDoS攻击。

Ixia亚太区安全业务总监Phil Trainor认为,之所以物联网设备被大规模卷入,主要原因在于密码设置简单。“很多用户都没有更改过物联网设备的出厂密码,在本次断网时间中,攻击者只是用了很简单的算法机制,就可以轻而易举地猜测到物联网设备的密码,然后将其变成僵尸网络中的一部分。加之目前的物联网设备计算能力越来越强,因此就被用来发起大规模的DDoS攻击。”

此外,网络犯罪分子之所以对物联网设备“情有独钟”,还因为它们的软件可能从未被更新,也总是被人们忘记;它们也可能被保护不当的Wi-Fi路由器连接,成为网络安全防御中的最薄弱环节。

预防+抵御缺一不可

业界预测,随着个人通信市场的保护,未来的移动通信增长主要发生在物联网领域,同时4G+网络的普及、5G网络的即将商用以及智能终端的升级,均为物联网的规模发展奠定了基础,业界普遍认为,到2020年全球联网设备将达到500亿个。物联网前景虽然如此广阔,但是此次断网事件给人们敲响了警钟:要想大力发展物联网,首先必须解决安全问题。

Phil Trainor建议,要提高物联网设备的安全防护能力可以从两方面做起:第一,让网络基础设施更加安全完善;第二,当DDoS等攻击发生时能够阻止并封锁恶意攻击。

在第一方面,Ixia建立了智能应用威胁情报团队,致力于收集安全方面的情况信息,并利用这些信息,帮助用户在实验室制造大规模流量环境,模拟和仿真DDoS攻击、恶意软件攻击等。据悉,Ixia的机架速度可以高达960Gbit/s,新建会话多达2400万个,足以模拟目前现实生活中的DDoS攻击,从而帮助用户测试自己的网络是否足够强壮、足够安全,并为用户加强网络安全性能提出建议,帮助用户合理地分配负载。

在第二方面,Ixia提供一套名为ThreatARMOR的方案,通过建立规模庞大的网络攻击类型数据库,将网络中的服务器和控制设备的IP地址与数据库进行比对,从而对恶意IP地址进行封锁和阻拦,减少DDoS攻击带来的压力。

Phil Trainor表示,Ixia的数据库还采用了白名单机制,来自政府、大学、知名公司的IP地址不会放入数据库中,此外类似于亚马逊这样的网站虽然不断发起攻击,但Ixia也不会封锁其IP地址。为了确保数据库动态及时更新,Ixia还建立了定期更新机制,并通过二进制哈希算法与全球其他安全公司的数据库进行比对。

本文转自d1net(转载)

物联网前景广阔 但美国断网事件敲响安全警钟相关推荐

  1. 中国厂商导致美国断网很稀奇?咱们早就被坑过了

    这几天互联网圈的大新闻就是"北美大半个网络瘫痪 原因竟和中国厂商有关".10月21日大量北美用户发现Twitter.Netflix.Paypal.GitHub等常用网站无法访问,经 ...

  2. 造成美国断网的“凶手论坛”,终于关闭了DDoS版块

    就在上个月,美国来了一次史无前例的大断网. 然而,这次断网的理由却有点无厘头.简单说来,关键的信息如下: 1.大量的智能硬件,尤其是监控设备存在通用漏洞,黑客可以通过代码,同时控制大规模的设备发起DD ...

  3. 浏览器断网事件offline和联网事件online

    如何处理浏览器的断网情况? 好的断网处理会让人很舒适:lol的断线重连,王者荣耀的断线重连 可以确保游戏的继续进行 坏的断网处理甚至不处理会出bug:比如我手上的项目就出了个bug 业务人员表示非常苦 ...

  4. 科技部高新司副司长杨咸武:物联网前景广阔,大有可为

    [导读]"加强物联网技术研究和产业化应用,有利于促进转变经济发展方式,推动产业结构调整和优化升级,对抢占未来的技术制高点,增强产业核心竞争力具有重要的意义." 科技部高新司副司长杨 ...

  5. 黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试

    安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传出售大型互联网僵尸网络的访问权限. 上周,美国域名服务器管理服务供应商Dyn遭受大规模DDoS攻击,致全美网络瘫痪.包括Twitter.GitHub ...

  6. 美国大规模“断网”暴露哪些问题

    2016年10月21日,一场始于美国东部的大规模互联网瘫痪突然袭来,半个美国的网络陷入瘫痪.检视美国此次"断网"事件,至少暴露以下问题. "网络威慑战略"存在缺 ...

  7. 浓烟滚滚!某市联通集体断网,谁的锅?

    11月24日晚间,黑河联通发生集体断网事件,手机,数据网络,宽带无一幸免,闹得全市网民人心惶惶. 一位微博网友爆出该市当晚机房设备故障图片. 从以上图片可以看出,该机房所在地早已是浓烟滚滚. 面对如此 ...

  8. Akamai DNS 全球断网 谷歌等大批网站在线服务宕机

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 Akamai 公司正在调查一起断网事件,它导致很多大型网站和在线服务如 Steam.PlayStation Network.Newegg. ...

  9. 韩国大面积断网,电信公司KT承认其配置错误,此前甩锅DDoS攻击

    整理 | 祝涛 出品 | CSDN(ID:CSDNnews) 当地时间10月25日上午11点20分(北京时间10月25日上午10点20分),韩国通信运营商KT的有线.无线网络发生了无法连接的状况,导致 ...

最新文章

  1. 清除vs2003-vs2008起始页最近打开项目
  2. 区块链在天猫国际商品溯源中的应用
  3. mysql slave lock 跳过_处理 MySQL 因为 SLAVE 崩溃导致需要手动跳过 GTID 的问题 | 关于 GTID...
  4. rj45接口引脚定义_简单修复数控主机网络接口通讯故障
  5. 【学习笔记】启动Nginx、查看nginx进程、查看nginx服务主进程的方式、Nginx服务可接受的信号、nginx帮助命令、Nginx平滑重启、Nginx服务器的升级
  6. 首发不同文件的md5碰撞真正方法——有图(视频教程加工具)非暴力碰撞!
  7. c# 如何读取和写入ini(配置文件)
  8. OpenRowSet导入Excel大批量数据
  9. 零基础自学SQL课程 | SQL中的日期函数大全
  10. Oracle中的索引类型
  11. Linux 中最好的 CHM 文件阅读器
  12. 如何在手机下载微博APP中视频?【最新有效方法】
  13. Android开发之殇
  14. 数据挖掘——时间序列算法之ARCH模型
  15. 软件测试肖sir__010之mysql之总结(8)
  16. eel+html 2 exe
  17. PHP代码审计归纳-Ali0th
  18. 使用纯碎的HTML CSS制作多拉A梦(即为CSS画图)
  19. Jvectormap中文帮助文档(API)
  20. 关于搭建yuanshen(yuan神)私人服务器教程

热门文章

  1. 微信公众号开发之(28)校园图书馆
  2. linux管道命令后用什么可以把前面的输出存成文件
  3. 工业控制板PCB 工业自动化电路板 工控主板线路板开发
  4. 遨博协作机器人ROS开发 - Intel RealSense深度相机ROS驱动
  5. GIT命令操作全攻略,请收下我的膝盖!
  6. 富勒烯C42、富勒烯-甘氨酸衍生物、聚合物PVP-富勒烯(C60)
  7. 域控ntp服务器配置,Win1216域控设置NTP服务器
  8. 黄永刚单晶塑性知识点汇总
  9. 手把手教你使用pytorch实现双向LSTM机器翻译
  10. 数据分析之共同好友统计