10月24日消息,據國外媒體報道,杭州電子產品廠商雄邁科技公司宣布,將召回公司在美國銷售的部分產品,因這些產品被安全機構證實,在上周五美國發生的大規模網絡攻擊中成為黑客的“幫兇”。
美國網絡癱瘓后 中國攝像頭廠商宣布召回部分產品
雄邁科技公司稱,公司的產品中與默認密碼強度不高有關的安全缺陷,是引發上周五美國大規模互聯網攻擊的部分原因。
公司將召回之前銷往美國市場的部分產品,并升級密碼功能,并對去年4月份之前生產的產品發送補丁。
上周五,黑客利用聯網攝像頭、打印機等設備,對DNS提供商發送了大量垃圾數據處理請求致使數十家網站宕機,兩個半小時后之后才開始陸續恢復。亞馬遜、Netflix和Twitter等知名科技公司的網站紛紛中招。
安全研究人員稱,控制這些設備的惡意軟件名為Mirai。Mirai惡意軟件的源代碼由匿名人士開發,該軟件能夠感染各類存在漏洞的物聯網設備,其中包括安保攝像頭、DVR以及互聯網路由器等。通過惡意感染,這些物聯網裝置將成為僵尸網絡中的肉雞設備,并被用于實施大規模DDoS攻擊,其中包括上周五的攻擊。
雄邁在發送給IDG的一封電子郵件中表示,“對于物聯網來說,Mirai是一場重大災難。(我們)必須承認,我們的產品被黑客攻破,并被非法利用。”
據互聯網主干網服務提供商Level 3通信公司稱,由于這些設備默認密碼強度不高,Mirai感染了至少50萬臺設備。
雄邁表示,公司在2015年9月修正了產品存在的缺陷,現在,首次使用時其產品會要求用戶修改默認密碼。但是,運行老版固件的產品仍然容易受到攻擊。為阻止Mirai惡意件,用戶應當升級產品固件,修改默認用戶名和密碼。用戶也可以斷開設備與互聯網的連接。
本月早些時候,Mirai惡意件開發者向黑客社區發布了這款惡意件的源代碼。安全技術公司已經發現有黑客復制了Mirai惡意件源代碼。
雄邁科技公司強調,此次召回的產品主要是聯網攝像頭,不涉及其他產品。