当前位置: > >美国大学遭到DDoS攻击,「凶手」竟然是校内的自动贩卖机、路灯

美国大学遭到DDoS攻击,「凶手」竟然是校内的自动贩卖机、路灯

02-19,IT资讯美国大学遭到DDoS攻击,「凶手」竟然是校内的自动贩卖机、路灯最新消息报导,口袋科技网(http://www.kotoo.com)IT资讯

美国一间大学日前发觉校园内网路速度因不明原因变慢,结果发现竟是学校的域名伺服器(DNS)遭受DDoS攻击,而攻击来源,则是遍布校园内的连网路灯、自动贩卖机。

Verizon在即将发表的2017年资料安全报告的预览文章中揭露了这起因物联网(IoT)装置导致的DDoS攻击事件。这间未被公开名称的大学,起初是发现校园网路速度明显变慢,进而追蹤到DNS伺服器有大量诡异的域名查询,有许多包括海鲜名称的子网域查询需求,显然是透过殭尸网路传送至该校DNS伺服器,进一步调查后发现,这些查询需求都发自该校区内的IoT装置。

该校表示,包括校园照明系统、自动贩卖机等在内超过5000个装置,显然是因为採用了好猜或根本未更改预设的密码,而遭入侵并植入恶意软体,并进而被殭尸网路控制。儘管发现问题,但由于IT部门缺乏所有IoT装置的详细位置与设备资讯,也从未负责更换过这些设备,如何逐一修复这5000多个装置成为头痛难题。

所幸发动这起攻击的骇客手法不够严谨,对IoT设备发出的控制讯息採用明文传输,且还包含了这些设备的新密码以及连回控制伺服器的密码,使得该大学得以重新拿回对这些IoT设备的控制权限。

资安专家建议,企业最好加强对IoT装置的管理,并儘可能针对这些装置採用分割的网路,与其他装置和网际网路隔开。该大学资安人员亦建议,企业最好开始将所有IoT装置都列入IT资产盘点,并且针对这些装置採行必要安全措施,例如定期更换管理密码。

声明:

·凡注明为其他媒体来源的信息,均为转载自其他媒体,转载并不代表本网赞同其观点,也不代表本网对其真实性负责。如系原创文章,转载请注明出处。

·您若对该稿件内容有任何疑问或质疑,请即联系,本网将迅速给您回应并做处理。

邮箱:mail@kotoo.com

+1 已赞
已有8人赞过
评论13

发表评论请 登录
  • 最新
  • 最热
评论举报

请选择举报理由

17 13

已收藏
去我的收藏夹 >

已取消收藏
去我的收藏夹 >