解读物联网攻击:僵尸网络与DDoS攻击

2019-09-19
关注
摘要 说到物联网攻击,很多人最先想到的估计都是僵尸网络与DDoS攻击,这是大家都惧怕的物联网攻击之一。

  你知道现在公司的网络上连接了多少智能设备吗?

  从打印机、Wi-Fi路由器到员工佩戴的可穿戴设备,物联网无处不在,遍布我们生活各处的隐形传感器和芯片一直在相互通信、传输和修改数据...随着物联网的发展,我们的生活变得越加便利和智能。

  但问题随之而来,如果没有恰当的安全措施,物联网中的每一个部件都将成为网络犯罪分子的犯罪切入点,连接到网络的内容越多,可攻击的弱项就越多。

  说到物联网攻击,很多人最先想到的估计都是僵尸网络与DDoS攻击,这是大家都惧怕的物联网攻击之一。


  僵尸网络(Botnet )是指采用一种或多种传播手段,将大量主机感染bot程序( 僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。顾名思义,僵尸网络的意思是:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。

  受互联网连接的设备被恶意软件感染和攻击,这些恶意软件通过共同控制共同工作,主要用于同时从多个客户端生成大规模DDoS攻击。另外,还可用于其他攻击,包括电子邮件垃圾邮件和间谍软件,但最主要的攻击还是DDoS攻击。

  DDoS(DistributedDenialofService分布式拒绝服务)指借助多台计算机作为平台来攻击服务器,攻击者试图通过从多个(分布式)源压倒它来破坏或使在线服务不可用的攻击。DDoS攻击包括CC攻击、NTP攻击、SYN攻击、DNS攻击等。遭受DDoS攻击的网站会出现:网站无法访问、访问提示"serverunavailable"、服务器CPU使用率100%、内存高占用率。

  为了更好地理解DDoS攻击,我们可以把网站服务器看成一家超市,总共可以容纳500人购物,正常情况下可能都到不了500人,因为人员是在流动,有人进来购物,同时还有人结账结束购物。但是这个时候DDoS来了,DDoS雇佣了1000个不明情况的人来捣乱,这时候超市就变成了人挤人,正常的顾客根本无法购买超市的东西,也就是说服务器会出现大量的掉包现象,服务器基本属于无法访问。


  美国Twitter、NetFlix、纽约时报和PayPal等公司的服务服务器曾遭到大规模DDoS攻击。据该攻击的主要受害者Dyn公司称,这是一次涉及数百万互联网地址和恶意软件的大规模攻击,攻击流量来源之一是被Mirai僵尸网络感染的连网设备。此次攻击发生在网络安全担忧加剧和互联网安全违规事件不断增加的背景下,初步迹象表明,无数物联网(IoT)设备被恶意软件劫持,用于攻击服务器,这些设备诸如闭路摄像头和智能家居等。

  Mirai在网上搜索受默认用户名和密码保护的物联网设备,然后把这些设备加入攻击队伍,将垃圾流量投向在线目标,直到攻击目标不能再容纳合法访客或用户为止。

  所有这些设备像僵尸一样,在恶意行为者的控制下,一心想要摧毁某些网站甚至部分互联网,就像Dyn服务器被攻击一样。

  在2018年1月,安全研究团队还发现了一种新型且阴魂不散的IoT 僵尸网络,代号为“捉迷藏”(HNS)。HNS 僵尸网络对具有开放 Telnet 端口的设备发起暴力破解攻击,具有高度自定义的特征。上线不满一个月,HNS1月底僵尸网络的肉鸡数量从12 台猛增至3.2 万台;5月末,感染超过9 万台设备。同时研究者发现 HNS 增添了新功能,在设备重启之后恶意软件依旧存在。HNS 成为首个能在设备重启后存活下来的同类恶意软件,开启了僵尸网络的“新时代”。


  因此,对于万物互联的物联网来说,僵尸网络如同魔鬼一般的存在,感染力不是一般的大,造成的伤害也是巨大的。

  更可怕的是,未来,物联网的DDoS大流量攻击将成为常态。这是因为物联网设备增多带来规模效应,最直接的负面影响就是攻击者发起DDoS攻击应用将变得更加容易。安全专家表示,从实施的难度、运营的成本、风险与收益来看,DDoS攻击是一种有效的攻击形式,在相当长的时间内,仍将是一种常见的攻击方式。

您觉得本篇内容如何
评分

相关产品

Honeywell 霍尼韦尔智能工业 在线/便携烟气分析仪专用传感器 气体传感器

CO 传感器;SO2传感器;NO2 传感器;NO传感器;氧气传感器

微著科技 高性能传感器ASIC解决方案 MEMS传感器

微著科技是国内为数不多能够给传感器厂商提供定制高性能传感器解决方案的团队,目前已为国内众多院所及知名传感器公司提供了十余个传感器解决方案并已经实现量产。微著传感器ASIC方案的特点:成熟的仪表信号模块IP易于快速搭建;系统方案超低噪声;成熟的24ADC可同时实现模拟数字传感器方案设计;高效率及丰富的方案设计经验。

南方泰科 TGM 压力传感器

TGM是一款SOP8封装的压阻式MEMS压力传感器,其压力传感器芯片封装在 SOP8 塑封壳内。在传感器压力量程内,当用固定电压供电时,传感器产生毫伏输出电压,正比于输入压力。压力传感器芯片为绝压,可提供不同的压力量程的SOP8 压力传感器。

鑫精诚传感器 XJC-T001 压力传感器

◆传感器激光焊接密封,环境适应性较强 ◆球形联接件,始终保持模块的垂直称重状态 ◆支撑螺栓,防止设备倾覆且方便维护 ◆接地装置,保护传感器免受电源浪涌冲击 ◆过载保护装置,保护传感器免受冲击力

Huba Control 富巴 525系列 压力传感器

525系列压力传感器采用集公司20多年研发经验的陶瓷压力传感器芯片技术。该系列压力传感器可选压力范围大,电气连接形式多。最小量程为50mbar。大批量使用具有很好的性价比。

佰测传感 MS71 传感器

MS71差压传感器

Cubic 四方光电 PM3009BP 室外粉尘传感器

PM3009BP是一款专门针对餐饮油烟监测的油烟传感器,其采用旁流采样方式,自带除水雾装置,结合智能颗粒物识别算法,确保传感器能够快速准确的检测油烟浓度的变化,同时创新的镜头自清洁技术的应用,能够长效防护传感器油烟污染,大幅度延长传感器的使用寿命。

评论

您需要登录才可以回复|注册

提交评论

广告

枭枭

集成电路设计行业资深记者,传感器专家网专栏编辑。

关注

点击进入下一篇

新型光纤加速度传感器可实时监测火车轨道缺陷

提取码
复制提取码
点击跳转至百度网盘