今年10月21日,一起黑客攻擊事件震驚了全美。一時間,美國東海岸從波士頓到紐約、費城、華盛頓出現(xiàn)了大面積互聯(lián)網(wǎng)斷網(wǎng),推特、亞馬遜、華爾街日報等數(shù)百個重要網(wǎng)站無法訪問,美國主要公共服務、社交平臺、民眾網(wǎng)絡服務一下陷入癱瘓。
事后追查原因時發(fā)現(xiàn),黑客入侵、控制了全世界十多萬臺攝像頭等智能硬件設備,組成了Mirai僵尸網(wǎng)絡,對美國互聯(lián)網(wǎng)域名解析服務商Dyn公司進行攻擊,堵塞了網(wǎng)民正常瀏覽網(wǎng)頁的請求,進而造成了網(wǎng)站的癱瘓。媒體將此次事件形容為“史上最嚴重DDoS攻擊”,不僅規(guī)模驚人,而且對人們生活產(chǎn)生了嚴重影響。
美國斷網(wǎng)事件余波未平,德國再次遭遇斷網(wǎng)事件。據(jù)報道,德國電信在11月28日前后遭遇一次大范圍的網(wǎng)絡故障。2000萬固定網(wǎng)絡用戶中的大約90萬路由器發(fā)生故障(約4.5%),并由此導致大面積網(wǎng)絡訪問受限。德國電信進一步確認了問題是由于路由設備的維護界面被暴露在互聯(lián)網(wǎng)上、并且互聯(lián)網(wǎng)上正在發(fā)生針對性的攻擊而導致。
美國斷網(wǎng)事件余波未平,德國再次遭遇斷網(wǎng)事件
類似的事情在全球范圍內(nèi)不斷上演。10月底,新加坡電信公司Star Hub也表示連續(xù)遭受了網(wǎng)絡攻擊,造成其部分寬帶用戶的網(wǎng)絡中斷,而黑客所用手段與造成美國東海岸大面積網(wǎng)絡癱瘓的攻擊方式極為相似。11月中旬,至少有五家俄羅斯銀行遭受到大規(guī)模的DDoS攻擊,持續(xù)了兩天的時間,具體原因尚在調(diào)查。
接連不斷的黑客攻擊事件讓物聯(lián)網(wǎng)設備的安全問題成為輿論焦點。目前,全世界聯(lián)接到互聯(lián)網(wǎng)上的智能設備已經(jīng)超過了49億臺,大量的智能設備正不斷地接入互聯(lián)網(wǎng)。如果沒有完善的安全設計,一旦發(fā)生安全問題將帶來更大的災難性后果。十多萬臺設備被控制發(fā)起攻擊已經(jīng)讓半個美國的互聯(lián)網(wǎng)癱瘓,數(shù)十億設備如果被控制則足以讓全球互聯(lián)網(wǎng)癱瘓。
美國斷網(wǎng)事件一共帶來了近百億美元的經(jīng)濟損失。事件發(fā)生后,美國國土安全部部長約翰遜連忙站出來表態(tài),“保障物聯(lián)網(wǎng)安全已演變?yōu)閲涟踩珕栴}”。為此,美國國土安全部還專門制定了《保障物聯(lián)網(wǎng)安全戰(zhàn)略原則》,并表示“物聯(lián)網(wǎng)制造商必須在產(chǎn)品設計階段構(gòu)建安全,否則可能會被起訴”。
在美國斷網(wǎng)事件中,360和全球安全社區(qū)一起參與了該事件的追蹤、分析、溯源和響應處置,率先發(fā)現(xiàn)并持續(xù)追蹤溯源了這個由攝像頭等智能設備組成的僵尸網(wǎng)站,幫助安全社區(qū)迅速找到了分布在世界各地的攻擊源頭并采取措施。360也是唯一一家參與協(xié)同處置的中國機構(gòu)。
萬物互聯(lián)時代,企業(yè)或者社會被攻擊的可能性將大大增加。當所有的設備都變成智能化,都接入網(wǎng)絡以后,邊界的概念將會進一步被削弱。一旦發(fā)生安全問題,將帶來遠大于PC時代、移動互聯(lián)網(wǎng)時代的災難性后果。
網(wǎng)絡安全需要全球共治。正如360公司董事長周鴻祎所評論的,“在網(wǎng)絡攻擊上沒有國家能夠成為旁觀者、幸存者。對于網(wǎng)絡安全問題,光靠一個國家或全球某些少數(shù)公司是解決不了的,需要大家去協(xié)作,交換信息、分享數(shù)據(jù),只有各方團結(jié)起來才能提高整個國家的網(wǎng)絡安全保護能力!
來源:中國IDC圈
石家莊服務器托管 石家莊服務器租用 石家莊機柜租用 石家莊機房