精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安天透過北美DDoS事件解讀IoT設備安全

安全
安天安全研究與應急處理中心(安天CERT)在北京時間10月22日下午啟動高等級分析流程,針對美國東海岸DNS服務商Dyn遭遇DDoS攻擊事件進行了跟進分析。

[[174338]]

1.概述

安天安全研究與應急處理中心(安天CERT)在北京時間10月22日下午啟動高等級分析流程,針對美國東海岸DNS服務商Dyn遭遇DDoS攻擊事件進行了跟進分析。安天團隊分析認為,此事件有一定的政治因素背景,涉及到IoT(Internet of Things,物聯網)設備安全等多種因素,在表象的DDoS攻擊和DNS安全之外,依然有很多值得關注和研究的問題。

事件相關背景如下:美國當地時間2016年10月21日,為美國眾多公司提供域名解析網絡服務的Dyn公司遭DDoS攻擊。Dyn公司在當天早上確認,其位于美國東海岸的DNS基礎設施所遭受DDoS攻擊來自全球范圍,嚴重影響其DNS服務客戶業務,甚至導致客戶網站無法訪問。該攻擊事件一直持續到當地時間13點45分左右。該公司在官網表示將追查此事,并將發布事件的分析報告。

圖1 -1Dyn官方確認

圖1 -2官網事件狀態更新情況

本次Dyn遭到攻擊影響到的廠商服務包括:Twitter、Etsy、Github、Soundcloud、Spotify、Heroku、PagerDuty、Shopify、Intercom,據稱PayPal、BBC、華爾街日報、Xbox官網、CNN、HBO Now、星巴克、紐約時報、The Verge、金融時報等的網站訪問也遭到了影響。Dyn公司稱此次DDoS攻擊事件涉及IP數量達到千萬量級,其中很大部分來自物聯網和智能設備,并認為攻擊來自名為“Mirai”的惡意代碼。

黑客組織NewWorldHackers和Anonymous宣稱對此事件負責,此事件被認為是用以抗議正在厄瓜多爾駐英國大使館避難的維基解密創始人阿桑奇遭遇斷網的事件。

名詞解釋:DNS服務器,是進行域名和與之相對應的IP地址轉換的服務器。DNS中保存了一張域名和與之相對應的IP地址的表,以解析消息的域名。根據解析結果進行目標站點訪問。若DNS服務器遭受DDos攻擊,則無法正常解析域名,故用戶無法訪問對應目標站點。

2.安天對智能設備僵尸網絡的捕獲分析情況

目前,依托IoT設備的僵尸網絡的規模不斷增長,典型的IoTDDoS僵尸網絡家族包括2013年出現的CCTV系列、肉雞MM系列(ChiekenMM,數字系列10771、10991、25000、36000)、BillGates、Mayday、PNScan、gafgyt等眾多基于Linux的跨平臺DDoS僵尸網絡家族,安天對這些木馬的規范命名如下。

其中在本次事件中被廣泛關注的Mirai的主要感染對象是物聯網設備,包括:路由器、網絡攝像頭、DVR設備。從事DDoS網絡犯罪組織早在2013年開始就將抓取僵尸主機的目標由Windows轉向Linux,并從x86架構的Linux服務器設備擴展到以嵌入式Linux操作系統為主的IoT設備。

Mirai日語的意思是“未來”,研究人員將新變種命名為“Hajime”,日語的意思是“起點”。

安天捕獲并分析了大量關于智能設備、路由器的惡意樣本,并配合主管部門對對部分設備進行了現場取證。這些設備主要是MIPS、ARM等架構,因存在默認密碼、弱密碼、嚴重漏洞未及時修復等因素,導致被攻擊者植入木馬。由于物聯網設備的大規模批量生產、批量部署,在很多應用場景中,集成商、運維人員能力不足,導致設備中有很大比例使用默認密碼、漏洞得不到及時修復。包括Mirai等針對物聯網設備DDoS入侵主要通過telnet端口進行流行密碼檔暴力破解,或默認密碼登陸,如果登陸成功,通過telnet登陸成功后就嘗試利用busybox等嵌入式必備的工具進行wget下載DDoS功能的bot,修改可執行屬性,運行控制物聯網設備。由于CPU指令架構的不同,在判斷了系統架構后一些僵尸網絡可以選擇MIPS、arm、x86等架構的樣本進行下載。運行后接收相關攻擊指令進行攻擊。

從一個Mirai的樣本里面可以看到如下的弱密碼:

安天在此前跟進IoT僵尸網絡跟蹤分析過程中,發現如下包括DVR、網絡攝像頭、智能路由器的品牌中有部分型號存在單一默認密碼問題。

圖2 -1 部分型號存在默認密碼的設備品牌

Mirai Botnet的相關源代碼于2016年9月30日被一名ID為『Anna-senpai』的用戶發布在hackerforums論壇。該用戶聲稱,代碼出于『讓用戶增加對安全工業的重視程度』的目的而發布。在代碼被公布后,相關技術立刻被運用到其他的惡意軟件項目中。在2016年10月4日,這份代碼被上傳到github上并很快被fork逾千次。

安天CERT對10月4日上傳到github上的Mirai源碼進行了相應分析,梳理了其代碼結構:

圖2-2Mirai源碼目錄結構分析

泄露出的Mirai事件相關源碼主要包括兩部分:

(1) loader:加載器,其中存放了針對各個平臺編譯后的可執行文件,用于加載Mirai的實際攻擊程序。

(2) Mirai:用于實施攻擊的程序,分為bot(被控制端,使用C語言編寫)和cnc(控制端,使用Go語言編寫)兩部分。

被控制端具有以下模塊:

類似的“開源”行為提供了極壞的示范性,會進一步降低其他攻擊者危害IoT設備的成本。鑒于此,本文不對代碼進行解讀。

3.安天對IoT僵尸網絡的監測情況

安天的態勢感知與監控預警系統可以對僵尸網絡的樣本傳輸、上線控制、攻擊指令進行持續監控。除了Mirai相關事件外,我們也可以看到IoT僵尸網絡對其他目標的攻擊事件。

表:典型的IoT僵尸網絡攻擊事件

2014年之前使用Linux系統的IoT設備被植入惡意代碼主要通過掃描弱密碼。但在破殼漏洞(CVE-2014-6271)出現后,互聯網上也出現了大量利用該漏洞進行掃描植入惡意代碼事件。根據當時安天蜜罐系統捕獲的情況來看,破殼漏洞出現后,針對Linux主機入侵的事件呈現全面上升趨勢。安天發現的首例通過破殼漏洞實際感染的事件是在2014年9月份。而后安天CERT陸續發了多篇IoT設備上的惡意代碼分析報告如:《利用路由器傳播的DYREZA家族變種分析》、《黑客用HFS搭建服務器來傳播惡意代碼》,另有一篇《Trojan[DDOS]/Linux. Znaich分析報告》當時并未公開,因此作為本報告附件。而其他少數具備獲取主機權限的漏洞也發現被攻擊者利用。

4 分析小組的一點思考

安天分析小組認為,IoT僵尸網絡的快速蔓延來自如下因素的組合:

隨著小到智能家居、大到智慧城市的物聯網蓬勃發展,在線IoT設備數量大幅增加;

隨著作為主流桌面操作系統的Windows的內存安全(如DEP、ASLR、SEHOP)等方面的能力不斷強化,依托遠程開放端口擊穿Windows變得日趨困難,但對于普遍沒有經過嚴格的安全設計的IoT設備的遠程注入的成功率則高的多。

IoT設備自身多數未嵌入安全機制,同時其又多半不在傳統的IT網絡之內,等于游離于安全感知能力之外,一旦遇到問題有的也不能有效響應。

IoT設備往往更多24小時在線,其是比桌面Windows更“穩定”的攻擊源。

兩年前,安天論述了“威脅將隨‘互聯網+’向縱深領域擴散與泛化”的觀點,并使用泛化(Malware/Other)一詞來說明安全威脅向智能設備等新領域的演進,而正如我們所擔心的那樣,安全威脅在智能汽車、智能家居、智能穿戴,大到智慧城市中已經無所不在。

圖4 -1網絡安全威脅泛化與分布圖(引自安天2015年網絡威脅年報)

正因為此,這次針對DynDNS服務的大規模DDoS事件中,安天更重視其中暴露的IoT安全問題。盡管DNS的確被很多人認為是互聯網的阿喀琉斯之踵。但我們同樣不要忘記,互聯網是依托IP地址聯通的,而域名是為便于人記憶的原因而產生的。對于北美大型行業用戶來說,其更多廣泛采用VPN和IP地址鏈接,其基本系統運轉并不依賴DNS的解析。也正因為此,如此大流量的DDoS,盡管給網民訪問網站帶來一段階段的不便,但其并不足以沖擊北美社會運行和互聯網的根基。從這個意義上看,這個事件的熱度,更多來自媒體對公眾感覺的放大,而其實際影響則相對有限。而更危險的行為是有針對性的、有放大效應的針對重要節點的威脅行動,特別是能夠產生實體空間后果的威脅。

毫無疑問DNS體系是信息基礎設施,但IoT僵尸網絡絕不僅僅是這起攻擊事件的道具。物聯網就是物物相連的互聯網,是未來信息社會重要基礎支撐環節之一。物聯網是在互聯網基礎上延伸和擴展的網絡,物聯網并不僅僅是網絡,它還可以利用感知技術、信息傳感等技術的嵌入式傳感器、設備及系統構建成復雜的涉及實體社會空間的應用,這些應用所在的設備很多都是維系民生的重要節點的關鍵基礎設施設備,甚至包括關鍵工控設施的基礎傳感器。被入侵的這些設備本身具有更多的資源縱深價值,這比使用這些設備參與DDoS攻擊所帶來的危險更為嚴重。其大面積的脆弱性存在,有著更為隱蔽、危害更大的社會安全風險和國家安全風險。只是這種風險,更不容易被感知到罷了。

把公眾影響力作為衡量網絡安全事件的主要度量衡,是大規模蠕蟲爆發時代的慣性。但在安全威脅日趨變得更加定向而隱蔽的時候,如果我們只關注容易看見的威脅,就必然會放過更危險的敵人??藙谫惥S茨說:“幾乎所有的戰局,間歇和平靜的時間遠遠多于行動的時間。”對于安全工作者來說,還有什么比毫無先兆的平靜更令人恐懼的呢?

加強IoT設備的安全防護,提高攻擊入侵IoT設備的成本,以及加強IoT設備的安全威脅監測預警,是安天已經在進行的工作,就像我們在過去十年讓安天AVL SDK引擎運行于數萬臺防火墻和數億部手機中一樣。

責任編輯:趙寧寧 來源: 安天CERT
相關推薦

2016-10-09 10:05:32

2021-07-08 15:48:51

僵尸網絡IoTDDoS攻擊

2021-03-15 09:28:48

物聯網安全網絡安全網絡攻擊

2011-04-19 13:22:16

數據庫安全

2021-02-19 09:23:37

僵尸網絡DDoS攻擊安卓設備

2020-11-24 09:00:00

物聯網安全技術

2018-12-26 09:14:24

物聯網安全物聯網設備物聯網

2015-03-16 09:57:47

2023-03-27 09:45:05

2021-03-09 09:56:42

物聯網安全物聯網IOT

2014-03-25 17:26:19

2009-07-30 21:34:45

2021-08-19 09:17:12

IOT物聯網設備分析

2014-05-08 11:16:56

SDN

2020-03-23 09:27:10

物聯網安全物聯網IOT

2009-12-24 16:59:06

北塔

2024-03-07 12:31:07

2023-09-13 10:52:56

2020-04-16 10:05:52

互聯網安全

2017-04-28 23:06:00

點贊
收藏

51CTO技術棧公眾號

www国产免费| 99九九视频| 欧美激情亚洲色图| 91国产一区| 亚洲主播在线观看| 日韩av一级大片| 国产福利第一页| 美女久久网站| 欧美二区在线播放| 谁有免费的黄色网址| 欧美日韩黄网站| 色综合一区二区| 高清无码一区二区在线观看吞精| 日本福利在线观看| 九九在线精品视频| 555www成人网| 538精品在线观看| 黄色不卡一区| 亚洲国产欧美日韩精品| 天天摸天天舔天天操| 高潮在线视频| 亚洲女人的天堂| 日本在线观看一区| 噜噜噜久久,亚洲精品国产品| 日韩精品福利网| 久久久综合av| 成人免费精品动漫网站| 欧美美女一区| 亚洲精选中文字幕| 无码av免费精品一区二区三区| 成人在线视频免费看| 婷婷夜色潮精品综合在线| 中文字幕精品—区二区日日骚| 秋霞欧美在线观看| 国产东北露脸精品视频| 成人黄在线观看| 中文字幕 视频一区| 久久国产99| 午夜精品久久久久久久久久久久 | 中文亚洲视频在线| 亚洲少妇中出一区| 国产精品一国产精品最新章节| 中文字幕在线观看精品| 久久精品三级| 日本高清不卡在线| 欧美一区二区激情视频| 一区二区三区高清视频在线观看| 色综合91久久精品中文字幕| 日韩在线观看视频一区二区| 我不卡神马影院| 丝袜亚洲欧美日韩综合| 国精产品视频一二二区| 日本精品三区| 色噜噜狠狠狠综合曰曰曰| 国产精品成人无码免费| av亚洲免费| 永久免费看mv网站入口亚洲| 美女100%露胸无遮挡| 精品久久网站| xxxxx91麻豆| av成人免费网站| 欧美日韩精品一本二本三本| 色综合天天综合网国产成人网| 欧美又粗又大又长| 亚洲私人影院| 97视频在线观看成人| 97久久久久久久| 久久久成人网| 国产精品美女午夜av| 中文字幕在线日亚洲9| 久久超碰97中文字幕| 91久久精品国产91久久性色| 国产福利视频导航| 不卡av在线网| 日韩福利影院| 成人免费高清| 亚洲国产另类精品专区| 欧美丰满熟妇bbbbbb百度| 黑人精品一区| 欧美精品亚洲二区| 潘金莲一级淫片aaaaa| 精品少妇一区| 中文字幕av日韩| 午夜免费激情视频| 亚洲作爱视频| 国产精品美女免费看| 国产高清免费观看| 97久久精品人人爽人人爽蜜臀 | 手机看片福利永久| 日本一区二区综合亚洲| 992tv快乐视频| 亚洲人成午夜免电影费观看| 欧美精品丝袜中出| 中文字幕免费在线播放| 欧美一区二区麻豆红桃视频| 欧美成人激情视频| 国产亚洲欧美在线精品| 激情图区综合网| 久草热久草热线频97精品| 成人亚洲性情网站www在线观看| 亚洲欧美国产毛片在线| 99精品视频在线看| 亚洲1区在线| 亚洲亚裔videos黑人hd| 欧美第一页在线观看| 亚洲综合另类| 国产精品久久久对白| 黄色一级视频免费看| 国产宾馆实践打屁股91| 日本精品国语自产拍在线观看| 亚洲小说区图片区都市| 色美美综合视频| 亚洲精品一区二区18漫画| 国产成人一区| 欧美高清视频免费观看| 亚洲一级av毛片| 久久综合色天天久久综合图片| 日韩video| 嫩草伊人久久精品少妇av杨幂| 亚洲高清av在线| 私库av在线播放| 日韩av午夜在线观看| 九九九九九精品| 黄页网站大全在线免费观看| 国产一区二区三区香蕉| 亚洲自拍偷拍av| 国产精品欧美激情在线观看| 中文字幕久久精品一区二区| 在线a欧美视频| 欧美h在线观看| 成人动漫中文字幕| 男人草女人视频| 91视频亚洲| 视频一区视频二区国产精品| 老熟妇一区二区三区| 97精品超碰一区二区三区| www.在线观看av| 日本精品视频| 欧美超级免费视 在线| 亚洲最大成人av| 国产精品私人自拍| 男女男精品视频站| 国产在线日韩精品| 国产精品福利网| 国产乱视频在线观看| 日韩欧美在线一区| 国产伦精品一区二区三区妓女 | av资源久久| 国产精品白嫩美女在线观看| 精品999视频| 色综合久久99| ass精品国模裸体欣赏pics| 亚洲国产第一| 精品免费日产一区一区三区免费| 美女的胸无遮挡在线观看| 亚洲国产成人在线视频| 日韩网红少妇无码视频香港| 91亚洲大成网污www| 国产精品-区区久久久狼| 免费精品国产| 国产精品国产亚洲伊人久久| yes4444视频在线观看| 欧美私人免费视频| 黄色激情小视频| 国产精品亚洲一区二区三区在线| 日韩在线视频在线| 久久亚洲黄色| 热久久99这里有精品| 精品美女视频在线观看免费软件| 91国产视频在线观看| 99久久久无码国产精品不卡| 国模无码大尺度一区二区三区| 超碰97在线看| aiss精品大尺度系列| 韩国欧美亚洲国产| 可以在线观看的av网站| 欧美日韩国产片| 久久精品一区二区三| 91碰在线视频| 婷婷中文字幕在线观看| 伊人久久成人| 日韩精品一区二区三区色偷偷| 91成人精品观看| 97热精品视频官网| h网站视频在线观看| 欧美一区二区三区系列电影| 成人午夜视频精品一区| 国产精品婷婷午夜在线观看| 女教师高潮黄又色视频| 久久亚洲风情| 欧美少妇一区二区三区| 亚洲裸色大胆大尺寸艺术写真| 国产欧美在线观看| 182在线播放| 色99之美女主播在线视频| а√中文在线资源库| 色婷婷av一区| 妺妺窝人体色www婷婷| 久久精品人人爽人人爽| 日本少妇一区二区三区| 久久亚洲欧洲| 99热久久这里只有精品| 欧美特黄一级大片| 国产在线精品一区二区三区》| 国产精品99久久久久久董美香 | 中文成人在线| 日本精品免费一区二区三区| 中文在线字幕免费观看| 夜夜躁日日躁狠狠久久88av| 亚洲精品18p| 欧美日韩国产精选| 西西44rtwww国产精品| 亚洲特黄一级片| 成都免费高清电影| www.欧美精品一二区| 国产精品探花在线播放| 久久综合导航| 国产婷婷一区二区三区| 久久久久av| 午夜精品亚洲一区二区三区嫩草| 秋霞影视一区二区三区| 91精品久久久久久蜜桃| 久久夜夜久久| 国产精品福利久久久| 中文字幕人成乱码在线观看| 久久久久九九九九| 97caopor国产在线视频| 久久精品视频一| jizzjizz在线观看| 亚洲一区第一页| 色鬼7777久久| 日韩电影中文字幕| 韩国av免费在线观看| 日韩欧美中文字幕精品| 国产精品久久久久久久久毛片 | 一本在线高清不卡dvd| 男人的天堂一区二区| 亚洲午夜电影在线| 久久久久噜噜噜亚洲熟女综合| 亚洲特级片在线| 夫妻性生活毛片| 亚洲人成网站在线| а天堂中文在线资源| 国产精品久久久久桃色tv| 1024手机在线观看你懂的| 国产日韩欧美高清| 舐め犯し波多野结衣在线观看| 国产丝袜在线精品| 国产精品成人无码免费| 中文幕一区二区三区久久蜜桃| 97在线观看免费视频| 国产精品欧美综合在线| 99热在线观看精品| 亚洲欧美偷拍卡通变态| 五月天av网站| 亚洲图片一区二区| 久草国产精品视频| 色av综合在线| 在线观看免费观看在线| 8x福利精品第一导航| 99久久免费国产精精品| 精品少妇一区二区| 日韩在线观看视频一区二区三区| 亚洲精品乱码久久久久久按摩观| 日本亚洲一区| 宅男66日本亚洲欧美视频| 男人天堂手机在线| 欧美激情综合色综合啪啪五月| 免费在线小视频| 国产精品久久久久久久午夜| 经典三级久久| 久久国产精品-国产精品| 国产精品自拍区| 一区二区视频在线播放| 欧美三级视频| 99精品免费在线观看| 看国产成人h片视频| 香蕉视频1024| 久久精品人人做人人爽97| 免费在线观看a级片| 亚洲va天堂va国产va久| 久久久久亚洲视频| 欧美一区二区三区免费视频 | 亚洲午夜色婷婷在线| 国产原厂视频在线观看| 97色在线播放视频| 国产欧美在线观看免费| 成人免费视频视频在| 国产精品一区二区av日韩在线| 天天在线免费视频| 日韩在线一区二区| 亚洲少妇一区二区三区| 国产日产欧产精品推荐色| 免看一级a毛片一片成人不卡| 色妹子一区二区| 国产自产一区二区| 一本一本久久a久久精品综合小说| 免费在线观看av电影| 日本精品在线视频| 视频国产精品| 色综合电影网| 一本久道综合久久精品| 中文字幕 欧美日韩| 91天堂素人约啪| 中文字幕影音先锋| 欧美日韩一区二区三区在线看| 日韩在线视频第一页| 久久九九国产精品怡红院| 涩涩av在线| 国产精品yjizz| 国产精品国产三级国产在线观看 | 日本免费久久| 国产午夜精品一区| 一区二区三区在线| 欧美一级裸体视频| 99久久精品一区二区| 成人免费精品动漫网站| 欧美性生活一区| 欧洲一级在线观看| 欧美精品福利在线| 蜜桃在线一区| 在线不卡日本| 蜜桃视频免费观看一区| 欧美特黄一区二区三区| 五月天丁香久久| 亚洲毛片在线播放| 久久在精品线影院精品国产| 精品亚洲a∨| 色一情一乱一伦一区二区三区丨 | 日本v片在线免费观看| 久久久综合av| 高清日韩中文字幕| 久久久久久久香蕉| 国产成a人亚洲精| 美女福利视频在线观看| 91精品蜜臀在线一区尤物| 中文字幕日本在线| 国产精品视频yy9099| av在线不卡顿| 亚洲综合婷婷久久| 国产精品久久免费看| 在线观看日批视频| 中国日韩欧美久久久久久久久| av在线日韩| 五月天亚洲综合小说网| 日韩vs国产vs欧美| 国产18无套直看片| 欧美日韩的一区二区| 麻豆视频在线播放| 92福利视频午夜1000合集在线观看| 91视频精品| 男插女视频网站| 一区二区三区成人| 手机看片一区二区三区| 7777精品视频| 国产精品亚洲二区| 天堂视频免费看| 悠悠色在线精品| 色婷婷av一区二区三区之e本道| 91大神福利视频在线| 蜜桃精品噜噜噜成人av| 国产嫩草在线观看| 亚洲同性gay激情无套| 亚洲国产精品视频在线| 国内精品伊人久久| 国产精品三级| 永久av免费在线观看| 亚洲图片欧美一区| 久草视频视频在线播放| 国产精品一二区| 欧美视频一区| 色噜噜在线观看| 欧美日韩一卡二卡三卡| 性欧美1819sex性高清大胸| 精品免费日产一区一区三区免费| 日韩电影在线免费看| 四虎永久免费在线| 亚洲第一福利网站| 欧洲成人一区| 特大黑人娇小亚洲女mp4| 不卡在线观看av| 美女黄页在线观看| 久久久久久久久中文字幕| 国产最新精品| 波多野结衣电影免费观看| 色噜噜狠狠色综合欧洲selulu| 秋霞午夜在线观看| 久久精品国产精品国产精品污| 蜜臀久久99精品久久久画质超高清| 久久久久99精品成人片试看| 亚洲精品二三区| 色成人综合网| 黄色www网站| 中文字幕一区二区三区视频| 婷婷伊人综合中文字幕| 国产中文字幕日韩| 国产一区二区精品| 深夜福利影院在线观看| 亚洲欧美制服中文字幕| 91精品丝袜国产高跟在线|