距上次事件發(fā)生不到兩年,“黑天鵝事件”再度出現(xiàn),據(jù)澎湃新聞報(bào)道,10月21日,美國(guó)域名服務(wù)器管理服務(wù)供應(yīng)商Dyn遭受惡意軟件侵襲,導(dǎo)致數(shù)十家網(wǎng)站宕機(jī),兩個(gè)半小時(shí)后之后,才開(kāi)始陸續(xù)恢復(fù),包括推特、亞馬遜、Paypal等在內(nèi)的多家知名網(wǎng)站無(wú)法登陸。安全研究人員表示,造成此次網(wǎng)絡(luò)宕機(jī)事件的罪魁禍?zhǔn)?,可能是大量的物?lián)網(wǎng)設(shè)備——包括聯(lián)網(wǎng)的攝像頭和數(shù)字錄像機(jī),這些設(shè)備可能因遭到黑客劫持而被利用。而經(jīng)美國(guó)安全公司調(diào)查發(fā)現(xiàn),這些涉事產(chǎn)品的大部分組件由中國(guó)一家廠商制造——杭州雄邁信息技術(shù)有限公司。
據(jù)悉,控制這些設(shè)備的惡意軟件名為Mirai。Mirai惡意軟件的源代碼由匿名人士開(kāi)發(fā),并于10月公開(kāi)。Mirai軟件能夠感染各類存在漏洞的物聯(lián)網(wǎng)設(shè)備,其中包括安保攝像頭、DVR以及互聯(lián)網(wǎng)路由器等。通過(guò)惡意感染,這些物聯(lián)網(wǎng)裝置將成為僵尸網(wǎng)絡(luò)中的肉雞設(shè)備,并被用于實(shí)施大規(guī)模DDoS攻擊。
10月24日,有外媒稱,杭州雄邁在一封郵件中承認(rèn),其產(chǎn)品中與默認(rèn)密碼強(qiáng)度不高有關(guān)的安全缺陷,是引發(fā)上周五美國(guó)大規(guī)模互聯(lián)網(wǎng)攻擊的部分原因。公司在該郵件中寫(xiě)道:“對(duì)于物聯(lián)網(wǎng)來(lái)說(shuō),Mirai是一場(chǎng)重大災(zāi)難。(我們)必須承認(rèn),我們的產(chǎn)品被黑客攻破,并被非法利用。”
安全性仍是智能設(shè)備的漏洞
對(duì)于安全性的資金投入,一直是巨大的。根據(jù)來(lái)自Gartner的最新預(yù)測(cè),2016年全球信息安全產(chǎn)品和服務(wù)的開(kāi)支將達(dá)到816億美元,相比2015年增長(zhǎng)7.9%。但隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)的普及度,萬(wàn)物互聯(lián)所連接的世界也導(dǎo)致信息透明化,不采取技術(shù)手段進(jìn)行保護(hù),極有可能受到黑客的攻擊。
今年315央視晚會(huì)中個(gè),就曝光了大量的智能設(shè)備、智能終端出現(xiàn)的安全漏洞,據(jù)安防行業(yè)人士稱,安防行業(yè)智能設(shè)備的出廠密碼都是一樣的,主要是為了方便產(chǎn)品開(kāi)始時(shí)的使用,但是這些設(shè)備一旦有了安全漏洞,不法分子也就可以遠(yuǎn)程利用這些漏洞,成為這些設(shè)備的真正幕后主人,從而有可能導(dǎo)致不堪設(shè)想的后果,漏洞問(wèn)題始終是行業(yè)內(nèi)一直存在的。
杭州雄邁海外市場(chǎng)受波及
提及杭州雄邁,不得不提及其在今年六月份在深圳的一場(chǎng)安防芯片發(fā)布會(huì)上掀起的罵戰(zhàn),意圖挑釁深圳安防廠商的底線。其次則是此次的全美網(wǎng)絡(luò)癱瘓事件。在08年以DVR起家的杭州雄邁滿滿的黑歷史,但不足十年的時(shí)間卻也有了足夠大的市場(chǎng)。產(chǎn)品出口占公司業(yè)務(wù)的比重超過(guò)五成,在海外市場(chǎng)銷(xiāo)售也飄紅。
事件發(fā)生之后,杭州雄邁也積極回應(yīng)了,并宣布將召回在美國(guó)銷(xiāo)售的早期部分產(chǎn)品,主要為100萬(wàn)卡片網(wǎng)絡(luò)攝像機(jī)、100萬(wàn)云臺(tái)網(wǎng)絡(luò)攝像機(jī)(搖頭機(jī))、100萬(wàn)全景網(wǎng)絡(luò)攝像機(jī)、130萬(wàn)全景網(wǎng)絡(luò)攝像機(jī),同時(shí)增加強(qiáng)制更改默認(rèn)密碼的功能,以最大程度降低安全隱患。盡管雄邁建議,為阻止Mirai惡意件,用戶應(yīng)當(dāng)升級(jí)產(chǎn)品固件,修改默認(rèn)用戶名和密碼。用戶也可以斷開(kāi)設(shè)備與互聯(lián)網(wǎng)的連接。但美國(guó)用戶是否買(mǎi)單,還是未知數(shù)。
美國(guó)國(guó)土安全部和FBI已經(jīng)展開(kāi)調(diào)查,但截至目前只認(rèn)定該事件是惡意攻擊。但網(wǎng)絡(luò)安全專家普遍認(rèn)為,由于智能設(shè)備海量,攻擊技術(shù)多使用假的IP地址,很難追查攻擊源。盡管受黑客利用,但杭州雄邁對(duì)于默認(rèn)密碼強(qiáng)度不高也成事實(shí),對(duì)其海外市場(chǎng)恐收到波及。