
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
如此大规模的攻击,相当于黑社会雇佣了上亿个地痞流氓,冲进一家商场问东问西。别说做生意了,就连下脚的地方都没了。
那么,究竟是谁导演了这次攻击呢?
答案是:不知道。
刘健皓说:
所有攻击流量都是“反射型”的,简单说来就是:我在网上告诉你我是刘健皓,向你要一个东西,但是你并没有足够的信息来判断我究竟是不是真的刘健皓。所以对于攻击的来源,是非常难以查询的。加之攻击的量如此之大,很难对幕后的操纵者进行溯源。
不过,回答“不知道”显然不解恨。达内长沙IT培训根据坊间流传的信息,得出了两种可能性:
1、某些组织为了影响即将到来的美国大选,进行了这次攻击。
2、不久前DNS服务商Dyn公布了一些黑客组织的进攻方法,这次对Dyn的攻击很可能出于报复。
下一个会是中国吗?
刘健皓说,目前中国是智能硬件的生产大国,很多硬件都被出口到了美国。然而,诸多的智能硬件厂商在安全方面所做的研究非常有限。以至于相当数量的智能硬件携带非常多的漏洞,这些漏洞往往是低级的,甚至由于很多硬件厂商选用相同的底层方案,这些漏洞还是通用的。
最近,一个利用智能硬件攻击网络的程序在互联网上被开源了。这样,手里掌握大量智能硬件漏洞的组织,就可以轻易地利用这样的程序,调动所有有漏洞的硬件发起进攻。
能够打出1Tb/s的流量,可想而知全球携带漏洞的智能硬件有多少。
那么,此事有解吗?
刘健皓说:
由于硬件打击的是DNS解析服务商,攻击的是互联网世界非常底层的基础设施,所以很多骨干网上的流量清洗都很难起作用。目前看来,唯一可行的办法就是:加强智能硬件的安全性。
很多基础漏洞只要厂商加以注意,都是可以避免的。只要进攻成本提高,黑客就不会如此轻而易举地打摊美国网络。
当然,网络运营商虽然不能识别智能硬件的请求是否合法,但是可以通过限制访问流量带宽的方法缓解攻击的规模。但这只是无奈之举。
刘健皓说,目前来看,如此多带有漏洞的智能硬件已经暴露在网络空间里,黑客完全有能力控制互联网,“打哪哪死”。
也就是说,中国也有可能成为黑客下一步的攻击目标。
刘健皓说:
早在2014年的时候,中国已经发生过智能硬件设备的DDoS攻击,造成了三个省份的网络瘫痪。
达内长沙IT培训从这一点来看,黑客攻击中国,并不存在技术壁垒。唯一的问题就取决于:他们想不想。
这次针对美国的攻击已经在北京时间今天凌晨停止了。但是没有人知道,下一次攻击会在什么时候来临。
如果这件事情还没有让智能硬件生产商意识到安全的重要性,那么,几乎可以肯定,我们自己将会为此付出更为惨烈的代价。