美國(guó)一大學(xué)校園網(wǎng)遭到DDoS攻擊,大批學(xué)生表示網(wǎng)速慢成狗。經(jīng)校方人員調(diào)查后發(fā)現(xiàn),發(fā)起DDoS攻擊的正是校園周圍5000多臺(tái)IoT(物聯(lián)網(wǎng))設(shè)備構(gòu)成的僵尸網(wǎng)絡(luò)。在這些受感染IoT設(shè)備中,大多是校園內(nèi)的自動(dòng)售貨機(jī)。
威瑞森公司在其《2017年數(shù)據(jù)泄露文摘》的前瞻報(bào)告中詳細(xì)描述了這起校園DDoS攻擊。
威瑞森的消息來(lái)源于一位不愿透露姓名的校方工作人員,據(jù)他反應(yīng),當(dāng)時(shí)該大學(xué)的網(wǎng)速非常慢,學(xué)生們的抱怨越來(lái)越多,IT人員立馬展開了調(diào)查。調(diào)查發(fā)現(xiàn)學(xué)校的DNS服務(wù)器因?yàn)榇罅康牧髁控?fù)載而宕機(jī)。
大多數(shù)的檢查流量來(lái)自于一個(gè)僵尸網(wǎng)絡(luò),這些流量很反常,只對(duì)海鮮相關(guān)的二級(jí)域名發(fā)送連接請(qǐng)求。經(jīng)過(guò)進(jìn)一步調(diào)查后,這位IT工作人員發(fā)現(xiàn)校園周圍的5000多臺(tái)IoT設(shè)備遭到惡意軟件感染,攻擊者通過(guò)猜測(cè)默認(rèn)密碼的方式達(dá)到遠(yuǎn)程操控僵尸網(wǎng)絡(luò)的目的。
這名IT管理員在這份報(bào)告中寫道:
沒能更換每個(gè)飲料機(jī)和燈柱,面對(duì)當(dāng)時(shí)那種情況,我陷入了迷失。我們對(duì)替換基礎(chǔ)設(shè)備和應(yīng)用服務(wù)器的操作捻熟于心,但是對(duì)IoT設(shè)備的爆發(fā)我們束手無(wú)策。
最終,工作人員成功攔截了包含僵尸網(wǎng)絡(luò)的明文密碼的網(wǎng)絡(luò)數(shù)據(jù)包。在這之后他們寫了一個(gè)腳本,清除了校園里的所有受感染的機(jī)器里的惡意軟件。
總結(jié)
這位不愿透露姓名的IT工作人員建議企業(yè)應(yīng)該密切地關(guān)注IoT設(shè)備的網(wǎng)絡(luò)設(shè)置,并盡可能將其與互聯(lián)網(wǎng)和其他設(shè)備的訪問(wèn)分開。他還建議將物聯(lián)網(wǎng)設(shè)備與常規(guī)IT資產(chǎn)清單一起使用,并使用基本安全措施,比如更改默認(rèn)憑據(jù)和輪換強(qiáng)大的Wi-Fi網(wǎng)絡(luò)密碼。