您当前位置:首页 > 资讯中心 > 信息安全

Akamai:“无法修补的物联网”成为恶意人士的新武器

2016年10月25日,全球内容交付、应用优化及云安全服务领域首屈一指的供应商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)的威胁研究团队于今日发布了一份新的研究报告。Akamai研究员Ory Segal和Ezra Caltum发现,攻击者较近利用一个名为“SSHowDowN Proxy”的OpenSSH漏洞,发起了一连串的攻击,而这个漏洞已经有12年的历史——该漏洞允许通过物联网设备远程生成攻击流量。

如需获取详细介绍攻击的完整报告,请从此处下载:

https://www.akamai.com/us/en/multimedia/documents/state-of-the-internet/sshowdown-exploitation-of-iot-devices-for-launching-mass-scale-attack-campaigns.pdf。

概览

请注意,本研究及其的后续的咨询行为将不会介绍这一漏洞的新类型或攻击技术,而是会说明:互联网接入设备的许多默认配置中长期存在薄弱环节。这些设备容易易收到大规模攻击活动的利用。

威胁研究团队发现SSHowDowN Proxy瞄准以下类型的设备进行攻击:

 ·          CCTV、NVR、DVR设备(视频监控)

 ·          卫星天线设备

 ·          联网设备(如路由器、热点、WiMax电缆ADSL调制解调器等)

 ·          连接到互联网的NAS设备(网络附加存储)

 ·          易受攻击的其他设备等

受攻击的设备被用于:

 ·          针对大量互联网目标和面向互联网的服务(如HTTP、SMTP和网络扫描)发起攻击

 ·          针对托管这些连接设备的内部网络发起攻击

一旦恶意用户访问 Web 管理控制台,他们便能够危害设备数据,在某些情况下甚至可以完全接管机器。

Akamai 威胁研究高级总监Ory Segal解释称:“当出现DDoS和其他类型的Web攻击时,事情会变得有趣起来;我们可以将其称之为‘无法修复的物联网’。出厂的新设备不仅有这种漏洞,而且没有任何有效的修复方法。多年来,我们一直听到的是:理论上,物联网设备可能会受到攻击。但不幸的是,理论已经成为现实。”

防御

上述漏洞的抵御方式包括:

 ·          如果设备提供访问及更改SSH密码或密匙的权限,请更改供应商的默认密码或密匙。

 ·          如果设备提供文件系统的直接访问:

 ·           将“AllowTcpForwarding No”添加到全局sshd_config文件。

 ·           将“no-port-forwarding”和“no-X11-forwarding”添加到所有用户的~/ssh/authorized_keys文件。

 ·          如果上面的选项都不可用,或者如果正常运行不需要SSH访问,则可通过设备的管理控制台完全禁用SSH。

如果设备位于防火墙后面,请考虑执行以下一项或多项操作:

 ·          从所有已经部署的物联网设备22端口的网络外部禁用入站连接

 ·          从物联网设备禁用出站连接(运行所需的较小端口设置和IP地址除外)。

Akamai持续监控和分析与此持续物联网威胁相关的数据。若需了解更多信息,请在以下地址免费下载研究白皮书:

https://www.akamai.com/us/en/multimedia/documents/state-of-the-internet/sshowdown-exploitation-of-iot-devices-for-launching-mass-scale-attack-campaigns.pdf。

   来源:C114中国通信网
作者:grabsun - 发布时间:2016-10-25 - 点击量:2446
上一篇:v网盘告急 亚信安全Safesync让企业级数据存储吃下“定心丸” 下一篇:红色吴起:走上“多彩”发展新路
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们