美国大规模断网调查:病毒感染中国产监控设备

发布者:雷电狂舞最新更新时间:2016-10-24 来源: TECH2IPO创见 关键字:监控设备 手机看文章 扫描二维码
随时随地手机看文章
    你能想象吗,让美国人民经历噩梦般周五的大规模断网事件,居然是国产的网络摄像头导致的……

断网事件过程
黑客在本周五(10月21 日)通过互联网控制了美国大量的网络摄像头和相关的 DVR 录像机,然后操纵这些「肉鸡」攻击了美国的多个知名网站,包括 Twitter、Paypal、Spotify 在内多个人们每天都用的网站被迫中断服务。


据了解,黑客们使用了一种被称作「物联网破坏者」的 Mirai 病毒来进行肉鸡搜索。更为致命的是,Mirai 病毒的源代码在 9 月的时候被开发者公布,致使大量黑客对这个病毒进行了升级,传染性、危害性比前代更高。Mirai 病毒是一种通过互联网搜索物联网设备的一种病毒,当它扫描到一个物联网设备(比如网络摄像头、智能开关等)后就尝试使用默认密码进行登陆(一般为 admin/admin,Mirai 病毒自带 60 个通用密码),一旦登陆成功,这台物联网设备就进入「肉鸡」名单,开始被黑客操控攻击其他网络设备。

因为传播范围广,给美国的互联网带去了严重的影响,超过半数人周五无法上网,美国国土安全部和联邦调查局都已经表示开始进行调查。

断网原因调查

根据国外网站 KerbsonSecurity 的调查,导致大规模断网事件的原因绝非我们想象的那么简单,其背后暴露出物联网设备的重大安全隐患。

据报道,一共有超过百万台物联网设备参与了此次 DDoS 攻击。其中,这些设备中有大量的 DVR(数字录像机,一般用来记录监控录像,用户可联网查看)和网络摄像头(通过 Wifi 来联网,用户可以使用 App 进行实时查看的摄像头)。而据安全公司的数据显示,参与本次 DDoS 攻击的设备中,主要来自于中国雄迈科技生产的设备。这家公司生产的摄像模组被许多网络摄像头、DVR 解决方案厂家采用,在美国大量销售。


Flashpoint 安全公司的专家说,「如果说用户可以轻松改密码就好了,但是模组中的密码被写入到了固件中,还没有工具可以修改这个模组的密码。更可怕的是,用户根本不知道还有这么一个密码的存在。」跟雄迈科技相似的公司还有很多,他们也开发摄像模组,也研发 DVR 解决方案。

于是乎,在黑客套上通用的帐户名和密码之后,轻松地控制了这超过 100 万台设备,也导致了此次大规模 DDoS 攻击事件。


解决方案

据悉,目前还没有比较好的解决方案来解决这个问题。KerbsonSecurity 调查后表示,雄迈和其他公司生产的模组是无法修复的,这些肉鸡只有被断网后才会停止攻击。同时还建议厂家在全球范围内召回这类安全性极差的产品,并对本次事件负责。

由此可见,在接下来的一段时间里,可以修改默认密码,安全性更高的物联网设备将成为厂家、零售商和消费者的选择。
关键字:监控设备 引用地址:美国大规模断网调查:病毒感染中国产监控设备

上一篇:AT&T 854亿美元收购时代华纳被指价格过高 或面临监管障碍
下一篇:拆解显示iPhone 7成本275美元 电池仅4美元

推荐阅读最新更新时间:2024-05-03 15:54

基于CAN总线的变频设备远程监控系统的实现
概述 : 近年来,随着国家建设节约型社会的提出,对节能节电的重视程度越来越高,特别是加大了对国有企业中的大型用电设备的节能改造力度,变频器在油田,煤矿,发电厂,钢铁厂等国有大型企业中的使用数量越来越多。特别是油田上,抽油机变频器,潜油电泵变频器,注水泵变频器和加热电源等电力电子设备在油田的大面积推广使用。根据油田生产野外作业的特殊性 ---- 每个设备之间的距离比较远,但又相对集中,所以基于各种现场总线的集中控制显得越来越有必要。 CAN 总线在变频设备的集中管理和控制上显示了突出的优势,其超远距离传输,和超强的抗干扰性是其他总线所不能比拟的。另外最重要的一点是在整个控制系统中,不分主从的组网拓扑结构,方便的增减通讯
[工业控制]
基于CAN总线的变频<font color='red'>设备</font>远程<font color='red'>监控</font>系统的实现
基于PLC的实时测量技术对设备监控点数据采集
  本方案介绍的分布式PLC监控系统采用分布式的构建方案,利用基于PLC的实时测量技术对各设备的监控点数据进行采集、监测,以达到分散连接、集中监控的目的。利用PLC的MODBUS协议实现PLC与LCA系列数据记录仪的通信,将监控数据完整的保存到存储器的SD卡中,弥补了PLC存储、管理大量数据能力不足的缺陷。通过此方案,用户可对各设备的监控数据和PLC的工作状态进行长期、有效的存储,方便后期对设备运行事件追溯。   系统结构   PLC具有一定的数据存储功能,可防止因通信错误而出现数据丢失的情况,然而PLC存储、管理大量数据能力不足; 另外在电源掉电或内存丢失后,PLC的系统时间会被初始化,这会使数据保存时间与实际时间不符,无法
[嵌入式]
基于PLC的实时测量技术对<font color='red'>设备</font><font color='red'>监控</font>点数据采集
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved