美將出臺物聯(lián)網(wǎng)安全原則以防網(wǎng)絡(luò)遭攻擊

美將出臺物聯(lián)網(wǎng)安全原則以防網(wǎng)絡(luò)遭攻擊

網(wǎng)絡(luò)資料圖

 

美國多家網(wǎng)站21日因受網(wǎng)絡(luò)攻擊而在美國東海岸和歐洲部分地區(qū)無法登錄。美國國土安全部部長杰·約翰遜24日證實,包括監(jiān)控攝像頭在內(nèi)的一些物聯(lián)網(wǎng)設(shè)備被黑客用來發(fā)起這次攻擊,美國政府將在未來幾周內(nèi)發(fā)布物聯(lián)網(wǎng)安全原則。

 

21日,美國域名解析服務(wù)提供商迪恩的域名服務(wù)器遭受三波“分布式拒絕服務(wù)(DDOS)”攻擊,導(dǎo)致美國東海岸、歐洲部分地區(qū)的網(wǎng)民一度無法使用網(wǎng)上支付系統(tǒng)貝寶、社交媒體網(wǎng)站推特等多家網(wǎng)站。另一家美國網(wǎng)絡(luò)服務(wù)提供商亞馬遜的服務(wù)器也遭到攻擊。

 

約翰遜24日發(fā)表聲明說,國土安全部“密切監(jiān)控”21日的網(wǎng)絡(luò)攻擊事件,事發(fā)當(dāng)天下午召集18個主要通信服務(wù)提供商參加電話會議。“目前,我們相信這次攻擊已經(jīng)平息”。

 

約翰遜說,在這起攻擊中,黑客至少使用了一種叫“未來”(Mirai)的病毒程序,它可以劫持?jǐn)z像頭與聯(lián)網(wǎng)娛樂設(shè)備等物聯(lián)網(wǎng)設(shè)備。美國國土安全部下屬的全國通信與網(wǎng)絡(luò)安全控制聯(lián)合協(xié)調(diào)中心正與執(zhí)法部門、私營部門及研究機構(gòu)合作,開發(fā)減輕這種病毒和其他相關(guān)病毒威脅的手段。

 

他還說,美國國土安全部也一直在努力制定一套保障物聯(lián)網(wǎng)設(shè)備安全的戰(zhàn)略原則,計劃在未來幾周發(fā)布。

 

迪恩公司首席戰(zhàn)略官凱爾·約克22日在公司官網(wǎng)發(fā)文說,公司正在對這次攻擊的來源和性質(zhì)進行調(diào)查,目前已知這是一次精心策劃的DDOS攻擊,攻擊的一個重要來源是感染了“未來”病毒程序的僵尸網(wǎng)絡(luò),該網(wǎng)絡(luò)涉及了數(shù)以千萬計的IP地址。

 

DDOS是目前較常見的黑客攻擊手法,其特點是通過大量種植了木馬的“傀儡機”(也被稱為“肉雞”)發(fā)送通信請求來占用網(wǎng)絡(luò)資源,最終使網(wǎng)絡(luò)過載、服務(wù)器癱瘓。

 

“未來”病毒是一種以感染物聯(lián)網(wǎng)設(shè)備方式發(fā)起DDOS攻擊的惡意軟件,它可以高效掃描物聯(lián)網(wǎng)系統(tǒng)設(shè)備,感染采用出廠密碼設(shè)置或弱密碼加密的脆弱物聯(lián)網(wǎng)設(shè)備。今年9月,黑客在一些論壇上公布了“未來”病毒的源代碼。(新華社華盛頓電 記者林小春)