首页 > 评论 > 关键词 > 美国断网最新资讯 > 正文

深度解析:为什么美国断网?下一个会是中国吗?

2016-10-24 08:43 · 稿源:雷锋网

昨天凌晨,大洋彼岸传来噩耗:

美国全境,从东海岸的波士顿纽约费城华盛顿,到西海岸的洛杉矶旧金山甚至和北京关系不错的西雅图互联网服务全面宕机。Twitter、Tumblr、 Netflix、亚马逊、Shopify、Reddit、Airbnb、PayPal 和 Yelp 等热门网站都没有幸免,无一能登陆。

美国遭受攻击断网的地区

从图片看来,这简直就是一场血腥的灾难。

那么,究竟发生了什么?是什么“天外来客”有如此大的能量,把全世界最强大的美国打得满地找牙?

发生了什么?

随着受害者的发声,事件逐渐清晰:

本次攻击的目标是美国DNS域名解析服务商。DNS 域名解析服务商所做的事情很简单,每一个网站地址都是以 IP 的形式存在的,例如当你输入 www.baidu.com 的时候,你的请求实际上到了域名解析服务商手里,他们把这一串人类可以理解的网址转化成网站的真实 IP,进而返回你要的网页。

然而,DNS 服务商遭到了大量垃圾请求,不断有“人”来找 DNS 服务商“搭话”,请求访问一些网址,甚至访问并不存在的域名,甚至可能仅仅是无意义的闲聊:“你妈是谁?你家里人都好吗?”

这让“接客”的 DNS 解析商应接不暇,完全无法应对,处于“懵逼”状态,无法接“正经的客人”(正常用户发起的域名解析请求),这就是著名的 DoS 攻击,学名“拒绝服务攻击”。

用脚趾头都可以想明白,美国的域名解析服务商可不是吃素的,正常情况下他们有充足的带宽和算力来应对来自世界各地的请求,不会轻易被打摊。

那么,究竟是谁能够有这么大的力量,同时发起天文数字般的请求呢?

答案是:分布在各家各户的摄像头、智能传感器、智能门磁、智能冰箱洗衣机们。

简单来说,全美国(甚至可能是全球)的智能硬件要“造反”。

智能硬件如何“造反”

来自 360 的安全研究员,汽车安全实验室的掌门人刘健皓,曾经对智能硬件的安全有过深入研究。他为雷锋网宅客频道详解了智能硬件造反的原理。

首先要解决一个疑问,智能硬件不是老老实实的摄像头们么?他们为什么可以发起域名解析请求呢?

原因很简单:

1、智能硬件拥有完整的处理器

2、这些智能硬件处于联网状态。

在互联网的世界里,只要符合这两个要求,就可以发起访问请求了。事实上,智能硬件的远程监控等等核心功能,都是通过网络访问请求来完成的。

刘健皓说:

智能硬件被利用发起进攻有很多天然的优势:

首先,它们经常保持长期在线,几乎所有的用户都会让硬件长期联网来提供服务。

其次,很多智能硬件,尤其是高清晰度摄像头,他们的处理器性能都非常好。

另外,智能硬件由于要传输大量的数据,他们的流量带宽被设定得很高。

再次,全球的智能硬件数量极其大。

说到这,智能硬件在你心中可能已经不是一个个“人畜无害”的摄像头了,反而变成了獠牙毕现的“铁老鼠”。

[配图并不表明本品牌摄像头存在安全漏洞]

然而还有一个重要的问题,这些智能硬件为什么会被洗脑,同时对 DNS 解析服务商发起请求呢?

没错,在这次攻击中,智能硬件已经丧失了“自主意识”,被某个黑客组织成功“洗脑”,变成了一个个的僵尸,听命于幕后操纵者,同时对目标发起了攻击(学名叫做 DDoS 攻击,即分布式拒绝服务攻击)。这也是为什么就连美国服务商都难以抵挡攻击的原因。

刘健皓告诉雷锋网宅客频道:

这些硬件之所以会被操控,就是因为他们都存在致命的漏洞。

早在2014年,刘健皓就预言了智能硬件的普及,以及制造商们对安全防护的淡漠,会造成巨大的隐患。他在一篇报告中写道:

当智能硬件达到一个量级时,由于其自身安全问题会给互联网造成很大的安全威胁。

如今,这个预言以瘫痪大半个美国的方式兑现了。

根据美国公布的数据,攻击流量超过1Tb/s。这个数据是什么意思呢?这应该是有史以来最大规模的 DDoS 攻击。

幕后黑手是谁?

如此大规模的攻击,相当于黑社会雇佣了上亿个地痞流氓,冲进一家商场问东问西。别说做生意了,就连下脚的地方都没了。

那么,究竟是谁导演了这次攻击呢?

答案是:不知道。

刘健皓告诉雷锋网:

所有攻击流量都是“反射型”的,简单说来就是:我在网上告诉你我是刘健皓,向你要一个东西,但是你并没有足够的信息来判断我究竟是不是真的刘健皓。所以对于攻击的来源,是非常难以查询的。加之攻击的量如此之大,很难对幕后的操纵者进行溯源。

不过,回答“不知道”显然不解恨。雷锋网宅客频道根据坊间流传的信息,得出了两种可能性:

1、某些组织为了影响即将到来的美国大选,进行了这次攻击。

2、不久前 DNS 服务商 Dyn 公布了一些黑客组织的进攻方法,这次对 Dyn 的攻击很可能出于报复。

[美国吃瓜群众表示,川普一定会说:是俄罗斯搞的鬼!]

下一个会是中国吗?

刘健皓告诉雷锋网宅客频道,目前中国是智能硬件的生产大国,很多硬件都被出口到了美国。然而,诸多的智能硬件厂商在安全方面所做的研究非常有限。以至于相当数量的智能硬件携带非常多的漏洞,这些漏洞往往是低级的,甚至由于很多硬件厂商选用相同的底层方案,这些漏洞还是通用的。

最近,一个利用智能硬件攻击网络的程序在互联网上被开源了。这样,手里掌握大量智能硬件漏洞的组织,就可以轻易地利用这样的程序,调动所有有漏洞的硬件发起进攻。

能够打出 1Tb/s 的流量,可想而知全球携带漏洞的智能硬件有多少。

那么,此事有解吗?

刘健皓说:

由于硬件打击的是 DNS 解析服务商,攻击的是互联网世界非常底层的基础设施,所以很多骨干网上的流量清洗都很难起作用。目前看来,唯一可行的办法就是:加强智能硬件的安全性。

很多基础漏洞只要厂商加以注意,都是可以避免的。只要进攻成本提高,黑客就不会如此轻而易举地打摊美国网络。

当然,网络运营商虽然不能识别智能硬件的请求是否合法,但是可以通过限制访问流量带宽的方法缓解攻击的规模。但这只是无奈之举。

刘健皓说,目前来看,如此多带有漏洞的智能硬件已经暴露在网络空间里,黑客完全有能力控制互联网,“打哪哪死”。

也就是说,中国也有可能成为黑客下一步的攻击目标。

刘健皓说

早在2014年的时候,中国已经发生过智能硬件设备的 DDoS 攻击,造成了三个省份的网络瘫痪。

从这一点来看,黑客攻击中国,并不存在技术壁垒。唯一的问题就取决于:他们想不想。

这次针对美国的攻击已经在北京时间今天凌晨停止了。但是没有人知道,下一次攻击会在什么时候来临。

如果这件事情还没有让智能硬件生产商意识到安全的重要性,那么,几乎可以肯定,我们自己将会为此付出更为惨烈的代价。

  • 相关推荐
  • 大家在看
  • 40国领导人警示:针对医疗系统的网络攻击,正加剧新冠的破坏力!

    北京时间 27 号凌晨, 40 多位前任及现任领导人携手在瑞士日内瓦发出了一份关于全球疫情的公开信,内容是“呼吁各国共同预防和阻止针对医疗系统的网络攻击”。用红十字国际委员会主席、呼吁签署人彼得·毛雷尔的话来说:“我们身处现代史上最为严峻的卫生危机之中。针对本就脆弱的医疗系统的网络攻击,正在危及全人类”。疫情,“带火”网络攻击早在 4 月初,国际刑警组织就专门发布了一份紫色通告(用以搜集或提供关于犯罪分子的?

  • 美国修改华为禁令,允许美国公司与华为合作制定5G网络标准

    美国宣布已修改禁止与华为开展业务的美国公司的禁令。此举意味着允许美国公司与华为共享有关下一代5G技术的信息,以制定联合标准,同时无需得到美国商务部出口许可证。

  • 美国商务部将允许美国公司与华为合作制定5G网络标准

    当地时间周一,美国商务部表示,将会修改禁止美国企业与华为进行生意往来的禁令,允许其合作制定下一代5G网络标准。对此,美国商务部长证实了有关该部即将采取行动的报道称:“美国不会放弃全球创新领导地位。商务部致力于鼓励美国工业界全面参与并倡导美国技术成为国际标准,以保护美国的国家安全和外交政策利益。”

  • 外媒:美国将修改禁令 允许华为与美企合作制定5G网络标准

    6月16日消息,据国外媒体报道,美国将修改禁止美国企业与华为相关的禁令,允许双方在下一代5G网络标准设置方面合作。华为知情人士称,美国商务部和其它机构已经批准了这项规则调整,目前正等待在美国联邦政府官报(Federal Register,联邦公报)上发布。外媒预计,规则调整最早本周二就会发布。上月,外媒曾报道过,美国商务部即将签署一项新规,允许美国企业与华为合作制定下一代5G网络标准。

  • 高通等美国公司将重新允许与华为合作制定5G网络标准

    据外媒最新报道称,美国修改禁止高通等美国企业与华为进行生意往来的禁令,允许其合作制定下一代5G网络标准。报道中提到,据熟知内情的消息人士透露,美国商务部和其他政府机构签署了这项规则

  • “网络先锋黑客”百家号社会领域收入排名,做自媒体月收入有多少

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。网络先锋黑客是当前百家号中的普通号,目前账号百家号权重为1,综合排名位列957778名,社会分类排名位列106202名,领先了14.3%的百家号。 网络先锋黑客百家号概况 网络先锋黑客的简介为网络的大时代,尽显先锋黑客。,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过0篇的游戏内容,?

  • 美国修改华为禁令:允许与美国企业合作制定下一代5G网络标准

    ​美国修改华为禁令具体怎么回事?华为扩展海外5G业务道路曲折,尤其是在美国更是被颁发禁令。而现在事情有了新变化。6 月 16 日,据路透社援引知情人士的消息称,美国商务部和其他机构已经批准了修改禁止美国公司与中国华为公司开展业务的规定,允许合作制定5G网络标准,美国政府的正式消息在等候《联邦公告》公布。

  • 当代网络现状是怎么意思?当代网络现状视频观看地址

    日前当代网络现状视频被网友发上网络,发出后引起网友热议。有些人应该会有这样的体会,看起来其实只是随意评论感慨一句,却引来了这么多的批评和指责。

  • 映客签下亚姐独家网络选美

    DoNews 6月28日消息(记者 程梦玲)映客与亚视达成了战略合作,将成为今年6月份亚姐竞选的线上网络赛区。通过在映客线上网络海选选出30名网络亚洲小姐,参加全球总决赛。据介绍,本次合作将从8月开始,历时三个月,通过线上比赛的方式每月选出10名、共计30名候选人进入“亚洲小姐-大中华区总决赛”,部分映客用户还将担任2020亚洲小姐赛事映客出品人,成为各区域总决赛的评委。海选将在全部亚洲地区的重要城市。此次亚洲小姐的奖励

  • 8部门集中整治网络直播:44款网络直播平台被处罚

    据网信办官网消息,针对网民反映强烈的网络直播「打赏」严重冲击主流价值观等行业突出问题,即日起,国家网信办、全国“扫黄打非”办等 8 部门开展网络直播行业专项整治行动:

  • 618网络机顶盒排行榜,最受欢迎的网络机顶盒有哪些

    今天给大家带来一个 618 网络机顶盒排行榜,这个清单会告诉你,哪些网络机顶盒是值得购买的,分别有什么特点,以及购买的时候要注意什么,下面开始介绍。1、 当贝超级盒子B1当贝超级盒子B1 4K超高清智能网络电视盒子机顶盒(双频wifi 3G运存 32G存储 8核处理器 在线网课 教学设备)京东自营¥599去购买清单的第一个网络机顶盒是当贝发布的第一款网络机顶盒,当贝超级盒子B1,这款网络机顶盒的配置和使用体验在现在都有着很优秀的表

  • 灯塔上线网络电影日分账票房数据 网络电影进入票房日更时代

    【TechWeb】6月29日消息,昨日,优酷首次向灯塔专业版公布网络电影日票房数据,使灯塔进一步深耕影视精细化数据的同时,也标志着网络电影正式进入票房日更时代。目前在灯塔专业版上,用户不仅可以查看优酷网络电影日分账票房,还能够查询到累计分账票房、日榜单、月榜单,以及每日播放热度等网络电影数据。同时在优酷开放平台上,网络电影日票房榜功能也将同步上线,用户可随时查看优酷网络电影的日票房、日榜、月榜、影片信息、?

  • 快快网络云安全防护平台 助力构建网络空间安全新格局

    日前,国家印发了《关于推进“上云用数赋智”行动培育新经济发展实施方案》的通知,从多方面帮助鼓励企业加快数字化转型,培育新经济发展。云计算是数字化转型的基础,而云安全则是云计算的保障,可以预期,在国家政策的推动下,云计算及云安全将迎来新一波快速发展。云计算技术如今已被运用到政府、金融、教育、游戏、网站等诸多行业。但云计算并非万能,和其他IT部署架构一样,云环境面临着许多网络安全威胁。因此,在云和互联网

  • 618 网络机顶盒排行,用户好评极好的网络机顶盒盘点

    618 临近,不管是网上还是线下,商品都打出了不小的折扣,这边应一些网友的要求,给大家分享一下 618 网络机顶盒排行,告诉大家 618 网络机顶盒买哪个?1、 当贝盒子B1当贝盒子B1 是目前的"盒皇",少有的高配置网络机顶盒,价格很不是很高,是目前性价比超高的一个网络机顶盒,自从去年发布以来,销量就一直居高不下,不过除了配置高,这款网络机顶盒还有其他网络机顶盒没法超越的一个优点,这个优点就是当贝的系统。当贝OS系统是现

  • 华为承诺继续助力英国网络建设 依然为其提供新的5G和全光纤网络

    据第一财经报道,当地时间 8 日,华为公司在当地多家媒体刊登全版广告,承诺将继续助力英国网络建设。华为副总裁张建岗表示:“虽然我们在助力英国引领5G发展的过程中遭到了一些人的质疑,但华为向英国民众做出承诺,将一如既往地为英国网络运营商提供最好的设备,新的5G和全光纤网络将让高速连接覆盖英国的每一个角落。”

  • 618网络机顶盒哪个好?618热门网络机顶盒分析

    今天小编来给大家科普一下, 618 网络机顶盒哪个好?并会对 618 热门的网络机顶盒分析。近几年,网上购物已经成为了人们非常重要的生活方式, 618 也就是网上购物非常重要的一个节日,这个节日很多的产品都会打折,网络机顶盒也不例外,但是电子产品这种东西,当然也不能完全看价格,根据网上几款热门网络机顶盒打出的活动,这边给大家来盘点一下,哪些网络机顶盒值得入手。一、当贝超级盒子B1当贝超级盒子B1 4K超高清智能网络电视

  • 杭州乐客网络:创业致富你需要远离这5大心态

    创业可以致富吗?当然可以。创业可以一夜暴富吗?不太可能。随着社会财富逐渐向富人倾斜,阶层固化的现象越来越普遍,创业致富几乎成了当前普通人实现阶层跃迁的唯一通道。杭州乐客网络作为一家为创业者服务的平台,为成千上万想通过创业致富的人提供了舞台。借助杭州乐客网络,自主创业月入过万的不少。在服务的众多创业者中,杭州乐客网络发现这些创业者能够赚到钱,都远离了这 5 大心态。第一、幻想不劳而获,一夜暴富如今,梦想?

  • 8部门集中整治网络直播

    今日,全国扫黄打非办发文称,即日起,将会同国家网信办等 8 部门集中开展为期半年的网络直播行业专项整治行动。

  • 腾讯入股成都凡帕斯网络科技有限公司,后者从事网络游戏研发、制作和上线运营

    DoNews 6月10日消息(记者 程梦玲)天眼查数据显示,6月8日,成都凡帕斯网络科技有限公司发生工商变更,其中出资情况新增林芝腾讯投资管理有限公司,与此同时,公司注册资本由原来的100万人民币新增至约145万人民币,增幅为45.45%。成都凡帕斯网络科技有限公司成立于2018年12月,法定代表人为公司创始人韩炜,公司经营范围包括软件开发、销售;网页设计;计算机软件技术服务;技术进出口。天眼查数据显示,该公司工商披露的股东中?

  • 思科加强网络可视性,实现更智能的自动化

    思科基于意图的网络产品组合增加多项新功能,实现更强大的控制性、安全性和可视性 新闻摘要: ● 通过直观、自动化的策略轻松进行网络分段,并确保网络安全。 ● 思科DNA中心和思科DNA Spaces为物联网终端提供更完整的可视性。 ● 思科SD-WAN通过与思科Umbrella集成,帮助客户向SASE(安全访问服务边缘)体系架构演进。 2020 年 6 月 18 日,北京—Cisco Live Digital—今日,思科宣布推出新的基于意图的网络解决方案,旨在帮助客?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议