我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 746|回复: 2

[最新新闻] 資安業者發現IoT殭屍網路大軍來自同一中國業者的韌體

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-13 14:00:40 | 显示全部楼层 |阅读模式
資安業者Flashpoint分析Mirai殭屍網路大軍,發現許多遭到控制的物聯網裝置來自採用中國製造商「雄邁」機板的DVR/NVR監視器及網路攝影機,因使用預設使用者名稱root及固定密碼xc3511,讓駭客可透過Telnet存取,建立起龐大的殭屍網路大軍。


server.jpg

資安業者Flashpoint上周分析了癱瘓資安部落格KrebsOnSecurity與法國網站代管服務供應商OVH網路的Mirai殭屍網路,發現其中有許多遭到駭客控制的物聯網(IoT)裝置是採用同一中國製造商「雄邁」(XiongMai)所生產的機板,且內建同樣的憑證。
位於中國杭州的雄邁主要生產與銷售白牌的DVR/NVR監視器及網路攝影機(IP Camera)機板及韌體予下游廠商,廠商再根據需求打造自有品牌的產品。
Flashpoint發現,雄邁的裝置採用預設的使用者名稱root及固定密碼xc3511,允許遠端駭客透過Telnet存取,估計網路上有超過50萬台的IoT裝置曝露在此一風險中。
其實在離線裝置中使用預設的憑證並不會有太大問題,但當具備網路介面及遠端登入服務的物聯網裝置興起之後,預設憑證便成為重大的安全漏洞,雖然業者已意識到此一問題,但一直到Mirai殭屍網路帶來接近1Tbps的尖峰攻擊流量之後,才再度讓該議題升溫。
Flashpoint指出,雄邁機板的問題在於密碼是固定的,且不允許使用者變更SSH與Telnet密碼,此外,雄邁的NetSurveillance軟體亦含有可繞過認證的安全漏洞,這些安全上的缺失都讓駭客能夠輕易地建立陣容龐大的殭屍網路。
要真正解決相關安全漏洞必須由雄邁及其下游廠商都展開軟體更新才行,也必須能遠端更新使用者裝置,對於目前缺乏更新程序的IoT裝置而言是個大工程。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-10-14 08:27:22 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    632

    主题

    6399

    回帖

    209

    积分

    三级逆天

    -

    积分
    209

    忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

    QQ
    发表于 2016-10-14 13:15:03 | 显示全部楼层
    -
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表