一家中國電子設備生產商公開表示,自身的產品被黑客利用,為上周五癱瘓美國網絡的攻擊推波助瀾。
這家名為雄邁科技的公司位于杭州,生產數碼攝像機和聯網攝像頭,其產品存在默認的弱口令,因而被惡意軟件Mirai感染成為僵尸網絡的一部分,導致美國西海岸大規模網絡癱瘓。
雄邁科技在發給媒體的郵件中寫道:“Mirai對物聯網是一個巨大的災難,(我們)不得不承認我們的產品被黑客入侵并非法使用。”
Mirai通過捕獲物聯網設備形成大規模的僵尸網絡,然后發動對網站的攻擊,用大量的請求淹沒目標,致其下線。按照骨干網提供商 Level 3 的統計,由于許多物聯網設備存在弱口令漏洞,Mirai感染了至少50萬臺設備。
雄邁科技表示,早在去年9月份就已經出臺了補丁,要求用戶在首次使用時更改默認口令。但是,運行較早固件版本的產品仍然存在這個漏洞。雄邁建議用戶盡快更新固件并更改默認口令,也可切斷設備與互聯網的連接,以避免惡意軟件的感染。
上周堪稱“黑色星期五”的網絡攻擊,其直接目標是DNS服務提供商Dyn,而Mirai惡意軟件至少在部分上為攻擊負責。Dyn在公開聲明中表示,“我們在這次攻擊中觀察到數千萬獨立IP與Mirai僵尸網絡關聯。”
盡管Dyn設法抵御了這次攻擊并恢復了域名訪問服務,但僵尸網絡完全可以輕易的卷土重來。Mirai使用60多種用戶名和口令的組合,猜解互聯網上的物聯網設備,并發動攻擊。本月初,Mirai的開發者將其源碼在黑客社區公開,安全人員已經發現了一些黑客正在使用Mirai的山寨版。