優易首頁 最新消息 資安新聞
資安新聞
包含上千個路由器等IoT裝置帳密遭公開,恐成殭屍網路一員

研究人員發現包含家用路由器在內上千個IoT物聯網裝置所使用的帳密、IP位址被公開於網路論壇上,據推測6月即已被公佈,目前已有超過2萬次讀取,若遭有心人士利用,這些裝置恐成為殭屍網路,淪為DDoS攻擊幫兇。


份包括上千個物聯網(IoT)裝置的帳密、IP位址等資訊名單近來被發現流傳於網路上,並有數萬人存取,恐怕已被駭客用來入侵IoT裝置使之成為殭屍網路的一部份。


這份名單是由New Sky Security安全研究人員Ankit Anubhav發現(下圖)被張貼於公開論壇Pastebin上,包含超過三萬個IP,經過荷蘭非營利組織GDI Foundation主席Victor Gevers整理,發現包含8,233個不重覆IP位址,其中2,174個允許外部人士透過Telnet通訊埠登入,而當中又有1,775組帳密仍然可用。而這8,000多個IP網址卻只用了144組帳密,顯示其中許多採用預設帳密,可為駭客輕易破解。


Gevers希望找出裝置持有人或地區以通知受害者或當地ISP 。以地區來看,這些裝置遍佈歐洲、美國、亞洲,一大部份位於中國。以種類而言,被公開的可連網裝置大部份為家用路由器,而且許多是研究人員不認識的品牌,顯示為小廠商的產品。


目前這份名單已經從論壇上移除。事實上,這批名單早在6月即已張貼在論壇上,而且到上周為止已有超過2萬次讀取。這意謂著極有可能已經遭有心人士取得將這些裝置變成殭屍網路的成員,藉以發動分散式阻斷攻擊(DDoS)。


物聯網裝置攻擊已經愈來愈普遍。去年九月法國網站代管服務供應商OVH遭到大規模的DDoS攻擊, 顛峰攻擊流量接近1Tbps,來源正是14萬台網路攝影機組成的殭屍網路。而今年2月美國一所大學也遭到DDoS攻擊,令人驚訝的是,「攻擊者」竟是校園內的路燈及校園自動販賣機,它們也都成了殭屍網路一員。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw