由近期爆发的比特币勒索病毒引发的对物联网安全问题的思考

作者:黄建义    组别:研0组

【嵌牛导读】5月12日,WanaCrypt0r2.0勒索软件攻击全球Windows漏洞,目前为止,已有七十多个国家的政府、高校、医院等机构被攻陷,对于被感染的系统、文件现在似乎没有任何破解的方法。联想到去年,“红遍全球”的物联网病毒Mirai被其作者在论坛Hackforums公布了源代码,黑客们的武器库里又多了一把利剑,同时也致使物联网安全面临严峻挑战。

【嵌牛鼻子】物联网安全  Mirai  WanaCrypt0r2.0

【嵌牛正文】据360公司董事长周鸿伟发微博称,此次比特币勒索病毒是由NSA(美国国家安全局)泄露的黑客工具做成的“永恒之蓝”的变种,“永恒之蓝”可以远程攻击Windows的445文件共享端口。在无需用户任何操作的情况下,WanaCrypt0r2.0即可扫描开放445文件共享端口的Windows机器,并植入恶意程序。而事实上,微软在今年3月份已经发布可避免被此类病毒攻击的补丁。要注意到,此次攻击的重灾区是教育网、公安局、医院等机构。360安全首席工程师郑文彬认为出现这种现象的原因是这类机构多使用内网、较少与外界接触,在防范意识上存在疏漏。再联想到本科时期的学习过程中,老师课前打开讲台上的多媒体设备时,屏幕上往往会弹出一些病毒警告信息或者补丁升级请求信息,大多数的老师往往随手关闭,置之不理,这确实是反应大家安全防范意识的疏漏。由小及大,也就不难解释在微软已发布漏洞补丁的情况下,为何比特币勒索病毒仍肆虐全球了。

图一、比特币勒索弹窗

         同样的,物联网安全也面临严峻挑战。

        去年的10月22日,一大波美国人民一大早醒来发现自己家似乎“断网”了,上不了Twitter也不能逛Amazon。大半个美国遭遇了一次集体断网,这让很多美国人的生活生活陷入混乱,而造成“断网”的原因是美国最主要的DNS服务商Dyn遭遇了大规模的DDoS攻击。据网络安全公司flashpoint对美国断网事件的调查发现,黑客操控感染了恶意软件Mirai的物联网设备发起了DDOS攻击,强大的攻击流量甚至使域名服务商DYN多地网络服务直接中断,而DYN为Amazon、Spotify、Twitter等知名网站提供域名服务,攻击导致众多网站与在线服务无法访问,出现了上述所述的“断网”事件。DYN声称攻击中黑客使用了数千万个IP地址,是一次精心策划的攻击。如果说恶意软件Mirai是此次攻击的罪魁祸首,那么被Mirai感染的物联网设备正是在为虎作伥,物联网安全问题必须要重视起来。

图二、美国断网事件

       “Mirai”可以高效扫描物联网系统设备,感染采用出厂密码设置或弱密码加密的脆弱物联网设备,被病毒感染后设备成为僵尸网络机器人,在黑客命令下发动高强度的网络攻击。可以分析Mirai攻击的物联网设备漏洞正是基于大多数人网络安全意识不强,不重设设备密码或简单的以“123456”之流替代。类比上文提到的当下正爆发的比特币勒索病毒所攻击的网络漏洞,可见人的网络安全意识在避免此类攻击中占有关键位置。

         当前,物联网(Internet of Things,IoT)设备越来越多,呈现出迅猛增长态势,据知名调研机构曾预测,到2020年物联网设备将达到250亿件,然而这些物联网设备往往存在着开源系统漏洞、加密密钥固化老旧、固件更新不及时等诸多不容忽视的漏洞。一旦物联网设备中由于上述漏洞而中招,海量的设备带来的将是巨大的安全隐患。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,271评论 6 524
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,533评论 3 405
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,580评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,203评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,204评论 6 401
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,664评论 1 316
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,014评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 40,991评论 0 280
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,536评论 1 326
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,558评论 3 347
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,678评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,267评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 42,997评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,429评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,580评论 1 277
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,259评论 3 382
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,744评论 2 366

推荐阅读更多精彩内容