今年10月21日,一起黑客攻擊事件震驚了全美。一時(shí)間,美國(guó)東海岸從波士頓到紐約、費(fèi)城、華盛頓出現(xiàn)了大面積互聯(lián)網(wǎng)斷網(wǎng),推特、亞馬遜、華爾街日?qǐng)?bào)等數(shù)百個(gè)重要網(wǎng)站無法訪問,美國(guó)主要公共服務(wù)、社交平臺(tái)、民眾網(wǎng)絡(luò)服務(wù)一下陷入癱瘓。
事后追查原因時(shí)發(fā)現(xiàn),黑客入侵、控制了全世界十多萬臺(tái)攝像頭等智能硬件設(shè)備,組成了Mirai僵尸網(wǎng)絡(luò),對(duì)美國(guó)互聯(lián)網(wǎng)域名解析服務(wù)商Dyn公司進(jìn)行攻擊,堵塞了網(wǎng)民正常瀏覽網(wǎng)頁(yè)的請(qǐng)求,進(jìn)而造成了網(wǎng)站的癱瘓。媒體將此次事件形容為“史上最嚴(yán)重DDoS攻擊”,不僅規(guī)模驚人,而且對(duì)人們生活產(chǎn)生了嚴(yán)重影響。
美國(guó)斷網(wǎng)事件余波未平,德國(guó)再次遭遇斷網(wǎng)事件。據(jù)報(bào)道,德國(guó)電信在11月28日前后遭遇一次大范圍的網(wǎng)絡(luò)故障。2000萬固定網(wǎng)絡(luò)用戶中的大約90萬路由器發(fā)生故障(約4.5%),并由此導(dǎo)致大面積網(wǎng)絡(luò)訪問受限。德國(guó)電信進(jìn)一步確認(rèn)了問題是由于路由設(shè)備的維護(hù)界面被暴露在互聯(lián)網(wǎng)上、并且互聯(lián)網(wǎng)上正在發(fā)生針對(duì)性的攻擊而導(dǎo)致。
美國(guó)斷網(wǎng)事件余波未平,德國(guó)再次遭遇斷網(wǎng)事件
類似的事情在全球范圍內(nèi)不斷上演。10月底,新加坡電信公司Star Hub也表示連續(xù)遭受了網(wǎng)絡(luò)攻擊,造成其部分寬帶用戶的網(wǎng)絡(luò)中斷,而黑客所用手段與造成美國(guó)東海岸大面積網(wǎng)絡(luò)癱瘓的攻擊方式極為相似。11月中旬,至少有五家俄羅斯銀行遭受到大規(guī)模的DDoS攻擊,持續(xù)了兩天的時(shí)間,具體原因尚在調(diào)查。
接連不斷的黑客攻擊事件讓物聯(lián)網(wǎng)設(shè)備的安全問題成為輿論焦點(diǎn)。目前,全世界聯(lián)接到互聯(lián)網(wǎng)上的智能設(shè)備已經(jīng)超過了49億臺(tái),大量的智能設(shè)備正不斷地接入互聯(lián)網(wǎng)。如果沒有完善的安全設(shè)計(jì),一旦發(fā)生安全問題將帶來更大的災(zāi)難性后果。十多萬臺(tái)設(shè)備被控制發(fā)起攻擊已經(jīng)讓半個(gè)美國(guó)的互聯(lián)網(wǎng)癱瘓,數(shù)十億設(shè)備如果被控制則足以讓全球互聯(lián)網(wǎng)癱瘓。
美國(guó)斷網(wǎng)事件一共帶來了近百億美元的經(jīng)濟(jì)損失。事件發(fā)生后,美國(guó)國(guó)土安全部部長(zhǎng)約翰遜連忙站出來表態(tài),“保障物聯(lián)網(wǎng)安全已演變?yōu)閲?guó)土安全問題”。為此,美國(guó)國(guó)土安全部還專門制定了《保障物聯(lián)網(wǎng)安全戰(zhàn)略原則》,并表示“物聯(lián)網(wǎng)制造商必須在產(chǎn)品設(shè)計(jì)階段構(gòu)建安全,否則可能會(huì)被起訴”。
在美國(guó)斷網(wǎng)事件中,360和全球安全社區(qū)一起參與了該事件的追蹤、分析、溯源和響應(yīng)處置,率先發(fā)現(xiàn)并持續(xù)追蹤溯源了這個(gè)由攝像頭等智能設(shè)備組成的僵尸網(wǎng)站,幫助安全社區(qū)迅速找到了分布在世界各地的攻擊源頭并采取措施。360也是唯一一家參與協(xié)同處置的中國(guó)機(jī)構(gòu)。
萬物互聯(lián)時(shí)代,企業(yè)或者社會(huì)被攻擊的可能性將大大增加。當(dāng)所有的設(shè)備都變成智能化,都接入網(wǎng)絡(luò)以后,邊界的概念將會(huì)進(jìn)一步被削弱。一旦發(fā)生安全問題,將帶來遠(yuǎn)大于PC時(shí)代、移動(dòng)互聯(lián)網(wǎng)時(shí)代的災(zāi)難性后果。
網(wǎng)絡(luò)安全需要全球共治。正如360公司董事長(zhǎng)周鴻祎所評(píng)論的,“在網(wǎng)絡(luò)攻擊上沒有國(guó)家能夠成為旁觀者、幸存者。對(duì)于網(wǎng)絡(luò)安全問題,光靠一個(gè)國(guó)家或全球某些少數(shù)公司是解決不了的,需要大家去協(xié)作,交換信息、分享數(shù)據(jù),只有各方團(tuán)結(jié)起來才能提高整個(gè)國(guó)家的網(wǎng)絡(luò)安全保護(hù)能力!
來源:中國(guó)IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房