通過近期的研究 ,Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)現(xiàn),攻擊者正將矛頭指向家用路由器,對其進(jìn)行控制并對其他網(wǎng)站發(fā)起攻擊,從而達(dá)到癱瘓?zhí)囟ňW(wǎng)站的目的。本文中,我們將對此類攻擊進(jìn)行重點(diǎn)介紹,并建議您該如何處置。
為什么要引起我們的重視,會給我們帶來哪些影響?
這些攻擊對我們的影響表現(xiàn)在兩個方面:
- 降低網(wǎng)絡(luò)連接速度,甚至造成網(wǎng)絡(luò)連接中斷
- 將無辜者裹挾進(jìn)來并使之參與到針對其他網(wǎng)站的攻擊當(dāng)中
為什么會發(fā)生此類攻擊?
弱密碼和過時軟件是始作俑者,它們會幫助攻擊者完全控制你的家用路由器。
我們該如何防御?
攻擊者鎖定家用路由器,實際上是鎖定了路由器上的默認(rèn)密碼和過時軟件。一個簡單的應(yīng)對方法就是:一周重啟一次路由器,插拔電源即可。
此外,只要重新設(shè)定密碼或者升級軟件,就能保證路由器的安全。如果您不確定該如何更改,可以咨詢您的互聯(lián)網(wǎng)服務(wù)供應(yīng)商,他們會提供幫助。
此類攻擊的工作機(jī)理
一旦有設(shè)備(本案中指路由器)處于他人控制之下,這些設(shè)備就會被稱作“僵尸網(wǎng)絡(luò)”,一個由系統(tǒng)和設(shè)備組成的可以被遠(yuǎn)程控制的網(wǎng)絡(luò)。
一旦有家用路由器處于完全受控狀態(tài),攻擊者就會在其上安裝攻擊軟件,使其成為“僵尸”設(shè)備。攻擊者會指示僵尸網(wǎng)絡(luò)中的任意一臺受控路由器按照指令行事,比如發(fā)送海量數(shù)據(jù)癱瘓某個網(wǎng)站。
這類攻擊被稱作分布式拒絕服務(wù) (Distributed Denial of Service, DDoS)。攻擊者采用這種攻擊方式致使網(wǎng)絡(luò)癱瘓有著多種原因:
- 個人原因或者出于政治目的
- 敲詐網(wǎng)站錢財,或使其身敗名裂
- 為其它更嚴(yán)重的攻擊打頭站
- 僅僅是為制造一出惡作劇
關(guān)于威脅簡報
威脅簡報的目的,是幫助繁忙人士了解現(xiàn)實世界中的威脅,以及現(xiàn)實生活中如何保護(hù)自己的方法,F(xiàn)在,這些人士因為Palo Alto Networks(派拓網(wǎng)絡(luò))的Unit 42威脅情報團(tuán)隊而聚集在一起,他們會閱讀Unit 42的報告,并與家人、朋友以及同事分享,從而確保大眾安全,繼續(xù)享受我們的數(shù)字生活。
關(guān)于Palo Alto Networks
作為全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò))一直以不斷挑戰(zhàn)網(wǎng)絡(luò)安全現(xiàn)狀而著稱。我們的使命就是通過有效防御網(wǎng)絡(luò)攻擊來保護(hù)數(shù)字時代的生活方式,我們有幸能夠參與其中,為成千上萬家企業(yè)以及他們的客戶保駕護(hù)航。我們的獨(dú)具開創(chuàng)性的Security Operating Platform,通過持續(xù)創(chuàng)新為客戶的數(shù)字化轉(zhuǎn)型戰(zhàn)略提供支持。Palo Alto Networks(派拓網(wǎng)絡(luò))掌握安全、自動化以及數(shù)據(jù)分析領(lǐng)域的最新技術(shù)突破。通過提供最真實的平臺,并聯(lián)合志同道合的變革企業(yè),我們共同推動生態(tài)系統(tǒng)的不斷成長,并以此為基礎(chǔ)為業(yè)界提供卓有成效且獨(dú)具創(chuàng)新性的跨云端、網(wǎng)絡(luò)和移動設(shè)備的網(wǎng)絡(luò)安全解決方案。