杭州企業“被參與”互聯網攻擊致半個美國網絡癱瘓
“中國企業承認非故意地參與了周五的網絡攻擊”,據美國CNN等媒體23日報道,中國杭州的雄邁信息技術公司當天表示,其攝像模組由于默認密碼過于簡單出現安全缺陷,是引發美國大規模互聯網攻擊的部分原因。
10月21日,美國公共服務、社交平臺、民眾網絡服務器等遭到前所未有的嚴重攻擊,半個美國的網絡幾乎陷入癱瘓。
CNN稱,造成此次大規模網絡癱瘓的原因是美國網絡服務供應商迪恩公司的服務器遭到“分布式拒絕服務攻擊”(DDoS)。這種攻擊方法是:黑客利用合理的服務請求占用盡可能多的資源,從而使正常用戶無法得到服務響應。受影響的網站包括推特、PayPal等,攻擊持續了數個小時。美聯社稱,一個黑客組織“新世界黑客”宣布對此次攻擊負責,但無法得到證實,更多的美國媒體將矛頭指向“維基解密”或俄羅斯。白宮發言人歐內斯特隨后表示,這次網絡攻擊是惡意的,但還不知道幕后黑手。
彭博社24日稱,雄邁在發送給IDG集團的一封電子郵件中表示,“對于物聯網來說,Mirai是一場重大災難。我們必須承認,我們的產品被黑客攻破,并被非法利用。”有安全研究人員認為,被稱作Mirai的惡意軟件一直在利用雄邁產品的缺陷,在其中注入惡意代碼,并利用它們發動DDoS攻擊。
360攻防實驗室負責人劉健皓24日接受記者采訪時表示,美國遭受網絡攻擊的情況并不偶然,“2014年時,我就注意到類似的智能硬件漏洞可能引發嚴重問題,這些漏洞如果被利用,將發動非常大數量級的攻擊。當時我就預言:隨著智能終端數量越來越大,黑客所能掌握的帶寬量就越來越大,當他們侵入的終端達到一個數量級時,就能指哪打哪。”劉健皓表示,這種智能終端被控制所發出的攻擊非常特殊,是一種資源消耗型的攻擊,以這次為例,是美國一家DNS服務商被攻陷,攻擊內容就是不斷地請求解析,以至于資源被消耗殆盡。
此次事件再次引起輿論對互聯網隱患的關注,中國政府曾多次表示,中國是網絡攻擊受害者。對于中國企業主動承認其產品“被參與”對美國的網絡攻擊,劉健皓認為,可以說這家公司被黑客當成了“炮灰”,“這家企業承認自己的設備存在漏洞,不排除一些部門已經追查到它了,所以這家企業站出來先免責,表示自己是被利用的。另外,因為被攻擊的是美國,如果調查到攻擊源是中國設備,很可能會引發一些政治上的猜想或沖突,所以這家企業公布實情也是必要的。”