北京時(shí)間9月30日消息,據(jù)外媒報(bào)道,上周黑客利用大量被劫持的監(jiān)控?cái)z像頭和視頻錄像機(jī)發(fā)動(dòng)了數(shù)次大規(guī)模互聯(lián)網(wǎng)攻擊,引發(fā)了對(duì)數(shù)以百萬(wàn)計(jì)智能聯(lián)網(wǎng)設(shè)備安全缺陷的擔(dān)憂。
規(guī)模和借助的設(shè)備使得這些攻擊受到安全專(zhuān)家關(guān)注。安全專(zhuān)家稱(chēng),黑客利用多達(dá)100萬(wàn)臺(tái)中國(guó)造攝像頭、數(shù)字視頻錄像機(jī)和其他設(shè)備,生成造成攻擊目標(biāo)不能被正常訪問(wèn)的網(wǎng)絡(luò)流量。
電視機(jī)、溫控器等聯(lián)網(wǎng)設(shè)備為黑客提供了一個(gè)巨大的“武器庫(kù)”。許多聯(lián)網(wǎng)設(shè)備開(kāi)機(jī)后就被“遺忘”了。網(wǎng)絡(luò)運(yùn)營(yíng)商Akamai安全部門(mén)負(fù)責(zé)人安迪·埃利斯(Andy Ellis)表示,智能設(shè)備的“設(shè)計(jì)目標(biāo)就是可以通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程控制,而且從來(lái)不會(huì)被更新”。
專(zhuān)家一直警告稱(chēng),沒(méi)有顯示屏的設(shè)備不容易安裝更新包。研究人員已經(jīng)在智能燈泡、聯(lián)網(wǎng)汽車(chē)等產(chǎn)品中發(fā)現(xiàn)安全缺陷。由于許多廠商都把更新的責(zé)任推給用戶(hù),路由器的安全也日趨讓人擔(dān)憂。
Level 3發(fā)現(xiàn),在最近的攻擊中,中國(guó)廠商大華生產(chǎn)的攝像頭和視頻錄像機(jī)“功不可沒(méi)”,但它表示,其他設(shè)備正在被黑客用來(lái)發(fā)動(dòng)攻擊。黑客通常通過(guò)感染有惡意件的計(jì)算機(jī)或不安全的WiFi路由器劫持聯(lián)網(wǎng)設(shè)備。
大華發(fā)言人稱(chēng),公司正在對(duì)Level 3的研究進(jìn)行評(píng)估,并警告稱(chēng)惡意件可能劫持過(guò)時(shí)設(shè)備——它們運(yùn)行過(guò)時(shí)的軟件,“我們強(qiáng)烈建議用戶(hù)升級(jí)設(shè)備固件”,并設(shè)置高強(qiáng)度密碼。