
雄邁
昨天雄邁公司負責人對北京青年報記者表示,公司此次是主動召回,并沒有受到美國政府方面的壓力。同時,公司的產品只占該事故的一小部分,并不對這件事故負有主要責任?! ?/p>
上周末,在美國發(fā)生了一起規(guī)模極大的互聯(lián)網癱瘓事故,美國多個城市的主要網站被攻擊,包括推特、亞馬遜、Paypal等在內的大量互聯(lián)網知名網站數(shù)小時無法正常訪問。這場網絡攻擊引起全球震驚,多家機構對攻擊源展開調查。有消息稱,其中一大部分組件由來自中國杭州的雄邁信息技術有限公司制造。雄邁公司就此被卷入該事件。隨后,雄邁公司宣布召回在美國銷售的存在安全隱患的硬件產品。
事件
美國網絡癱瘓數(shù)小時
美國當?shù)貢r間10月21日7點多,美國多個城市出現(xiàn)互聯(lián)網癱瘓情況,眾多網友爆料包括推特、亞馬遜、紐約時報等在內的大量互聯(lián)網知名網站出現(xiàn)無法訪問情況。多個媒體證實美國“斷網”,此次斷網時波及范圍的廣泛程度幾乎囊括了東西海岸多個城市,從波士頓到紐約,從洛杉磯到西雅圖,互聯(lián)網服務全面宕機。推特、臉書、亞馬遜、Shopify、Reddit、紐約時報等熱門網站都沒有幸免,無一能登陸。
據悉,此次遭受攻擊的為Dyn公司,公司基礎設施遭到大規(guī)模“拒絕訪問服務”(DDOS)攻擊,該公司為美國眾多網站提供DNS基礎的管理服務。根據Dyn公司公布的情況,美國時間10月21日,黑客一天共發(fā)動三波網絡攻擊。截至當天晚上,網站基本恢復正常。
解密
智能硬件成為黑客的“肉雞”
360企業(yè)安全集團高級研究員汪列軍介紹,DNS服務就是將域名解析為IP地址,網友點擊后在這里中轉,翻譯成計算機理解的地址,然后網友才可進入網站。推特等多個著名公司都是Dyn公司的客戶。當時,該公司的DNS服務商遭受了超大規(guī)模的流量訪問,這個流量可能超過每秒1000G,服務器癱瘓導致相關網站域名無法解析,出現(xiàn)訪問失敗。
“好像突然整個小區(qū)的大爺大媽同一時間涌進社區(qū)超市,但是不買東西,只是找服務員問一些莫名其妙的話,超市就無法運轉了。”汪列軍介紹,DNS 服務商遭到了大量垃圾請求,這讓 DNS 解析商完全無法應對,真正的請求也無法回答,互聯(lián)網網站癱瘓。
令人意外的是,推特等公司實際上并非僅有唯一的域名和網段,即使這樣,都無法脫離黑客的魔爪。360網絡安全研究院表示,Dyn公司為推特這樣的重要客戶設計了“狡兔三窟”處理模式,不但提供四個域名地址,地址還分散分布四個網段。即使這樣,仍然沒有逃脫黑客的“魔爪”。
美國一些互聯(lián)網研究網站和媒體稱,一部分攻擊是由全球上千萬感染惡意代碼的智能設備發(fā)起,攻擊者通過漏洞猜測設備的默認用戶名和口令控制了這些智能設備系統(tǒng),本來智能的設備變成了黑客手中的“肉雞”,黑客組織執(zhí)行各種惡意操作,對服務器發(fā)起攻擊。
巧合的是,被攻擊的Dyn公司工程師在前一天的一個著名安全會議上發(fā)表了“拒絕訪問服務攻擊”的黑色產業(yè)分析演講,幾個小時后便遭受攻擊。









 





