據稱,大量通過互聯網成功入侵的閉路電視攝像頭正被用于干掉全球各地的計算機。美國安全組織Sucuri在調查一起針對傳統珠寶店的網絡攻擊時相當容易地發現了這一由25000臺設備組成的強大僵尸網絡。
該商店的網站在遭到每秒35000次HTTP垃圾請求的攻擊之后下線。當Sucuri嘗試阻止這次網絡海嘯時,該僵尸網絡現身,讓攻擊更加猛烈,向商店網站傾倒出了每秒超過50000萬個HTTP請求。
當安全人員開始對數據包進行調查后,證據顯示,所有數據包都來自與互聯網相連的閉路電視攝像頭。黑客入侵了這些設備,以攻擊其它系統。
Sucuri公司CTO Daniel Cid稱:“攻擊者在使用物聯網設備進行DDoS活動,這并不新鮮。不過,我們迄今為止還沒見過利用閉路電視設備進行的攻擊,也沒有預料到它們能夠在長時間內創造如此巨量的請求。”
在我們提取出此次DDoS事件中數據包的物理未知來源后,我們注意到,它們來自全世界,不同的國家和網絡。在幾個小時內,總共有25513個獨立的IP地址參與了攻擊。大約四分之一的受入侵攝像頭位置在臺灣,還有12%在美國,將近10%在印度尼西亞。總的來看,攻擊中利用的受影響系統來自105個國家。
盡管閉路電視僵尸網絡并不是什么新鮮事物,此次事件仍舊是迄今為止規模最大的。相關系統遭到感染的原因目前尚不可知,但一份早期分析指向了許多閉路電視攝像頭使用的DVR盒子中的安全漏洞。這一遠程代碼執行漏洞在今年三月份遭到披露;令人沮喪的是,對大多數管理員而言,給閉路電視打補丁的優先級并不那么高。
要想避免此類僵尸網絡攻擊,受害者能做的事情不多。屈指可數的包括購買更大的面向互聯網帶寬,或者將自己的服務器放置在大型的反DDoS服務后。真正能夠從根源上解決這種攻擊的方式是讓攝像頭管理員們給自己的系統打上補丁。