2016年10月22日,深度美国全境,解析从东海岸的美国波士顿纽约费城华盛顿,到西海岸的断网洛杉矶旧金山甚至和北京关系不错的西雅图互联网服务全面宕机。Twitter、深度Tumblr、解析Netflix、美国亚马逊、断网Shopify、深度Reddit、解析Airbnb、美国PayPal 和 Yelp 等热门网站都没有幸免,断网无一能登陆。深度
美国遭受攻击断网的地区
从图片看来,这简直就是美国一场血腥的灾难。
那么,究竟发生了什么?是什么“天外来客”有如此大的能量,把全世界最强大的美国打得满地找牙?
发生了什么?
随着受害者的发声,事件逐渐清晰:
本次攻击的目标是美国DNS域名解析服务商。DNS 域名解析服务商所做的事情很简单,每一个网站地址都是以 IP 的形式存在的,例如当你输入www.baidu.com 的时候,你的请求实际上到了域名解析服务商手里,他们把这一串人类可以理解的网址转化成网站的真实 IP,进而返回你要的网页。
然而,DNS 服务商遭到了大量垃圾请求,不断有“人”来找 DNS服务商“搭话”,请求访问一些网址,甚至访问并不存在的域名,甚至可能仅仅是无意义的闲聊:“你妈是谁?你家里人都好吗?”
这让“接客”的 DNS 解析商应接不暇,完全无法应对,处于“懵逼”状态,无法接“正经的客人”(正常用户发起的域名解析请求),这就是著名的 DoS攻击,学名“拒绝服务攻击”。
用脚趾头都可以想明白,美国的域名解析服务商可不是吃素的,正常情况下他们有充足的带宽和算力来应对来自世界各地的请求,不会轻易被打摊。
那么,究竟是谁能够有这么大的力量,同时发起天文数字般的请求呢?
答案是:分布在各家各户的摄像头、智能传感器、智能门磁、智能冰箱洗衣机们。
简单来说,全美国(甚至可能是全球)的智能硬件要“造反”。
智能硬件如何“造反”
来自 360 的安全研究员,汽车安全实验室的掌门人刘健皓,曾经对智能硬件的安全有过深入研究。他为雷锋网宅客频道详解了智能硬件造反的原理。
首先要解决一个疑问,智能硬件不是老老实实的摄像头们么?他们为什么可以发起域名解析请求呢?
原因很简单:
1、智能硬件拥有完整的处理器
2、这些智能硬件处于联网状态。
在互联网的世界里,只要符合这两个要求,就可以发起访问请求了。事实上,智能硬件的远程监控等等核心功能,都是通过网络访问请求来完成的。
刘健皓说:
智能硬件被利用发起进攻有很多天然的优势:
首先,它们经常保持长期在线,几乎所有的用户都会让硬件长期联网来提供服务。
其次,很多智能硬件,尤其是高清晰度摄像头,他们的处理器性能都非常好。
另外,智能硬件由于要传输大量的数据,他们的流量带宽被设定得很高。
再次,全球的智能硬件数量极其大。
说到这,智能硬件在你心中可能已经不是一个个“人畜无害”的摄像头了,反而变成了獠牙毕现的“铁老鼠”。
[配图并不表明本品牌摄像头存在安全漏洞]
然而还有一个重要的问题,这些智能硬件为什么会被洗脑,同时对 DNS 解析服务商发起请求呢?
没错,在这次攻击中,智能硬件已经丧失了“自主意识”,被某个黑客组织成功“洗脑”,变成了一个个的僵尸,听命于幕后操纵者,同时对目标发起了攻击(学名叫做DDoS 攻击,即分布式拒绝服务攻击)。这也是为什么就连美国服务商都难以抵挡攻击的原因。
刘健皓告诉雷锋网宅客频道:
这些硬件之所以会被操控,就是因为他们都存在致命的漏洞。
早在2014年,刘健皓就预言了智能硬件的普及,以及制造商们对安全防护的淡漠,会造成巨大的隐患。他在一篇报告中写道:
当智能硬件达到一个量级时,由于其自身安全问题会给互联网造成很大的安全威胁。
如今,这个预言以瘫痪大半个美国的方式兑现了。
根据美国公布的数据,攻击流量超过1Tb/s。这个数据是什么意思呢?这应该是有史以来最大规模的 DDoS 攻击。
幕后黑手是谁?
如此大规模的攻击,相当于黑社会雇佣了上亿个地痞流氓,冲进一家商场问东问西。别说做生意了,就连下脚的地方都没了。
那么,究竟是谁导演了这次攻击呢?
答案是:不知道。
刘健皓告诉雷锋网:
所有攻击流量都是“反射型”的,简单说来就是:我在网上告诉你我是刘健皓,向你要一个东西,但是你并没有足够的信息来判断我究竟是不是真的刘健皓。所以对于攻击的来源,是非常难以查询的。加之攻击的量如此之大,很难对幕后的操纵者进行溯源。
不过,回答“不知道”显然不解恨。雷锋网宅客频道根据坊间流传的信息,得出了两种可能性:
1、某些组织为了影响即将到来的美国大选,进行了这次攻击。
2、不久前 DNS 服务商 Dyn 公布了一些黑客组织的进攻方法,这次对 Dyn 的攻击很可能出于报复。
[美国吃瓜群众表示,川普一定会说:是俄罗斯搞的鬼!]
下一个会是中国吗?
刘健皓告诉雷锋网宅客频道,目前中国是智能硬件的生产大国,很多硬件都被出口到了美国。然而,诸多的智能硬件厂商在安全方面所做的研究非常有限。以至于相当数量的智能硬件携带非常多的漏洞,这些漏洞往往是低级的,甚至由于很多硬件厂商选用相同的底层方案,这些漏洞还是通用的。
最近,一个利用智能硬件攻击网络的程序在互联网上被开源了。这样,手里掌握大量智能硬件漏洞的组织,就可以轻易地利用这样的程序,调动所有有漏洞的硬件发起进攻。
能够打出 1Tb/s 的流量,可想而知全球携带漏洞的智能硬件有多少。
那么,此事有解吗?
刘健皓说:
由于硬件打击的是 DNS解析服务商,攻击的是互联网世界非常底层的基础设施,所以很多骨干网上的流量清洗都很难起作用。目前看来,唯一可行的办法就是:加强智能硬件的安全性。
很多基础漏洞只要厂商加以注意,都是可以避免的。只要进攻成本提高,黑客就不会如此轻而易举地打摊美国网络。
当然,网络运营商虽然不能识别智能硬件的请求是否合法,但是可以通过限制访问流量带宽的方法缓解攻击的规模。但这只是无奈之举。
刘健皓说,目前来看,如此多带有漏洞的智能硬件已经暴露在网络空间里,黑客完全有能力控制互联网,“打哪哪死”。
也就是说,中国也有可能成为黑客下一步的攻击目标。
刘健皓说
早在2014年的时候,中国已经发生过智能硬件设备的 DDoS 攻击,造成了三个省份的网络瘫痪。
从这一点来看,黑客攻击中国,并不存在技术壁垒。唯一的问题就取决于:他们想不想。
这次针对美国的攻击已经在北京时间今天凌晨停止了。但是没有人知道,下一次攻击会在什么时候来临。
如果这件事情还没有让智能硬件生产商意识到安全的重要性,那么,几乎可以肯定,我们自己将会为此付出更为惨烈的代价。
本书首发来自成都索客科技有限公司,第一时间看正版内容!
《2024年度氢氟碳化物配额总量设定与分配方案》发布 关于印发《2024年度氢氟碳化物配额总量设定与分配方案》的通知。其中提到:国家总量控制目标按照《基加利修正案》有关规定,我国 HFCs 生产和使用的基线值,以吨二氧化碳当量tCO2)为单位,分别为基线
夏天正在继绝《姬魔恋战纪》海之家浪漫去袭! 浪漫夏天,海边沙岸耍起去,姬魔恋战纪酒后的海之家浪漫去袭啦,从速去海之家玩起去吧!来日诰日游戏版本更新啦,借有哪些新的内容呢,一起去看看吧! 【进进专区 马上下载】姬魔恋战纪酒后海之家时拆限时上架新
哈勃太空望远镜新图像展示“超级泡泡”星云洞N44 哈勃太空望远镜新图像展示“超级泡泡”星云洞N44神秘的地球uux.cn报道)据cnBeta:星云是我们在太空中看到的一些最令人惊叹的特征。N44--这个由气体和尘埃组成的幽灵般的结构之一--是一个特别
中国人仄易远纸币上的景面有哪些 景面先容大年夜齐 我们最喜好的东西之一,必然有着人仄易远币吧,没有管它变成甚么模样,我们对它们的爱皆是稳定的,那么用了那么暂的人仄易远币,您晓得中国人仄易远币上里有哪些风景吗?大年夜多数人能够皆出有重视没有雅察吧,真正
小兔温尼想换个地方睡觉 时间:2023-01-08 14:15 来源:未知 作者:未知小兔温尼独自坐在自己的小床上。他的兄弟姐妹都去度假了。温尼觉得好孤单,孤单得都睡不着觉,总觉得缺点儿什么。突然,温尼想到缺什么了&mdas
新研究指银河系中央或许比天文学家之前所想的更古怪 图为艺术家利用费米太空望远镜收集的数据绘制的银河系中央概念图。神秘的地球uux.cn报道)据新浪科技:国外媒体报道,一项新研究指出,银河系中央或许比天文学家之前所想的更古怪。在此次新研究中,一组研究人
1 中油测井成功举办2024年测井仪修工技术技能竞赛 作者:
8377字
本报讯通讯员 谷鹏羊)10月30日至11月2日,中油测井2024年测井仪修工技术技能竞赛在陕西西安成功举办。本次大赛是该公司2024年技术技能竞赛收官之赛,为有效促进人才培养、技能培训和技术交流,设置
1 小米A1新机曝光 真正的原生Android系统 作者:
257字
导读:近日,小米全球官网上意外曝光了一款型号为小米A1Mi A1)的机型,外媒推测这将会是由小米与Google合作推出的Android One手机,将运行原生Android系统。当小米依靠「互联网手机
1 日本花水大年夜会开端时候2018 作者:
532字
如果讲对日本的影象,必然要讲的便是樱花战日剧,那么除樱花战日剧呢?最深切那便是花水了。花水也便是烟花,没有过日本是如许叫的,叫做花水。日本每年皆会有着如许的节日,花水大年夜会,传闻,正在这天战敬爱的人
1 哈勃太空望远镜完成对外太阳系的年度巡视 作者:
8字
哈勃太空望远镜完成对外太阳系的年度巡视神秘的地球uux.cn报道)据cnBeta:哈勃太空望远镜是美国宇航局和欧空局的一个联合项目。操作该望远镜的团队已经宣布,它完成了对外太阳系的年度巡视。外太阳系是
1 蛋白粉开封后能放多久? 作者:
14字
现在很多人会通过网络购买蛋白粉,通过网络非常简便,甚至可以买到国外的蛋白粉,蛋白粉有袋装的或者瓶装的,蛋白粉在开封之后,一定要注意正确保存,比如蛋白粉不能被阳光直接照射,不能放在阴冷潮湿的地方保存等等
1 芒格吸吁好国制止减稀货币:中国建坐了细采表率 作者:
651字
对减稀货币,股神巴菲特战他的老友芒格一背没有太看好,芒格曾便正在好国吸吁挨压减稀货币,但果为羁系败坏,减稀货币正在好国并已获得制止。芒格2月3日,芒格远日颁收专栏文章再次抨击了减稀货币,吸吁好国制止那
1 《心灵杀足2》齐新观面艺术图 乌夜丛林阳沉可骇 作者:
1689字
《心灵杀足2》是玩家们最等候的游戏之一,本日(2月3日)Remedy民圆分享了《心灵杀足2》齐新观面艺术图,掀示了阳沉可骇的丛林场景。新艺术图掀示了一个乌夜丛林场景,看起去非常阳沉可骇。远处树枝上挂着
1 剧院版《蜡笔小新:新次元!超才气大年夜决斗》民宣定档 11月25日登岸内天大年夜银幕 作者:
58字
10月18日,蜡笔小新系列2023年剧院版《蜡笔小新:新次元!超才气大年夜决斗》民宣定档11月25日上映,并释出定档预报战定档海报。预报中正在等候早餐的新之助被bai ?光击中,一种没有成思议的力量覆
1 热烈祝贺欧露丝太空舱床垫 作者:
69959字
1 普凶岛餐厅哪家好 普凶岛餐厅攻略 作者:
615字
热战的海风,绵少的海岸线,娟秀的岸上风情,奇特的国度风情,可心的酷爱逝世果,那便是泰国的普凶岛,一小我人历去往那里度假的旅游胜天。但是,去那里如何能够少了吃呢?但是普通景面皆会呈现坑旅客的征象,让我们