在上周德國電信的路由器遭到攻擊后,TalkTalk公司和寬帶運(yùn)營商PostOffice也遭到了類似的攻擊,攻擊已經(jīng)影響到36萬名TalkTalk公司的用戶,以及10萬名PostOffice的寬帶用戶。這次襲擊被安全專家判斷為一個(gè)蠕蟲的變種病毒,由感染惡意軟件的路由器發(fā)起。已經(jīng)確定存在漏洞的設(shè)備為合勤科技的AMG1302和D-Link的DSL-3780,TalkTalk公司使用的就是后者。
網(wǎng)絡(luò)攻擊越來越頻繁
早些時(shí)候,德國電信證實(shí)了因?yàn)榇舜稳湎x病的攻擊,多達(dá)90萬名客戶失去了網(wǎng)絡(luò)連接,沒有人或組織聲稱對此次襲擊負(fù)責(zé)。PostOffice發(fā)表聲明說,沒有用戶的個(gè)人數(shù)據(jù)或設(shè)備在這次攻擊中被破壞。TalkTalk公司也表示,除了英國和海外的其它ISP,公司正在采取措施最大程度地降低這次蠕蟲病毒所造成的所有影響。
公司和運(yùn)營商波及面非常廣(圖片來源:itpro)
安全專家表示這次攻擊,體現(xiàn)出了上述公司在IT設(shè)備運(yùn)營和管理上非常的業(yè)余。如果說消費(fèi)者在家庭路由器和物聯(lián)網(wǎng)設(shè)備的安全上有所疏忽,還是情有可原的。專業(yè)的IT人員,竟然讓漏洞這么輕易地被利用,水平簡直屬于菜鳥級別。這次攻擊被利用的是路由器的遠(yuǎn)程管理端口,通過遠(yuǎn)程管理端口破解使用簡單密碼或默認(rèn)賬戶密碼的設(shè)備,輕易的就可以感染設(shè)備。