網(wǎng)上有很多關(guān)于pos機(jī)終端攻擊,卡巴斯基實(shí)驗(yàn)室稱(chēng)攝像頭已成為物聯(lián)網(wǎng)攻擊的重災(zāi)區(qū)的知識(shí),也有很多人為大家解答關(guān)于pos機(jī)終端攻擊的問(wèn)題,今天pos機(jī)之家(www.tjfsxbj.com)為大家整理了關(guān)于這方面的知識(shí),讓我們一起來(lái)看下吧!
本文目錄一覽:
pos機(jī)終端攻擊
日前卡巴斯基實(shí)驗(yàn)室構(gòu)建的蜜罐網(wǎng)絡(luò),收集到了一些來(lái)自物聯(lián)網(wǎng)(IoT)攻擊信息,其中包括:攻擊類(lèi)型、攻擊源,以及地理位置分布等。
該安全公司設(shè)計(jì)的蜜罐,能夠模仿運(yùn)行在Linux操作系統(tǒng)上的各種應(yīng)用,并且能夠?qū)崿F(xiàn)秒級(jí)部署。在幾天時(shí)間內(nèi),該蜜罐就受到了近10萬(wàn)次來(lái)自不同IP的攻擊嘗試。這些攻擊通常來(lái)自感染惡意軟件的設(shè)備(也稱(chēng)為僵尸主機(jī)),它們企圖劫持其他有漏洞的系統(tǒng)。受感染的設(shè)備成為僵尸網(wǎng)絡(luò)的一部分,它們通常被用來(lái)發(fā)動(dòng)分布式拒絕服務(wù)(DDoS)攻擊,比較有名的惡意軟件有Mirai、Persirai、Amnesia。
據(jù)統(tǒng)計(jì),大約有85%的攻擊嘗試是利用telnet協(xié)議,其余的則使用SSH協(xié)議。在telnet攻擊的情況下,惡意軟件最常用的默認(rèn)賬號(hào)嘗試是root:xc3511、root:vizxv和admin:admin。SSH中最常用的賬號(hào)嘗試是admin:default,admin:admin和support:support。超過(guò)63%的攻擊源來(lái)自DVR和網(wǎng)絡(luò)攝像機(jī)系統(tǒng),近20%來(lái)自路由器和其他網(wǎng)絡(luò)設(shè)備。研究人員通過(guò)ZoomEye搜索發(fā)現(xiàn)了近750萬(wàn)個(gè)可能存在漏洞的攝像系統(tǒng),和大約400萬(wàn)個(gè)潛在的易受攻擊的路由器。
專(zhuān)家還指出,攻擊源主要由家用設(shè)備和企業(yè)級(jí)網(wǎng)絡(luò)硬件設(shè)備組成,包括終端銷(xiāo)售設(shè)備(POS機(jī))、廣播電視系統(tǒng)、物理安全系統(tǒng)、環(huán)境監(jiān)測(cè)設(shè)備、可編程邏輯控制器(PLC)、電源管理系統(tǒng),以及在泰國(guó)的一個(gè)地震監(jiān)測(cè)站。從攻擊設(shè)備的地理分布來(lái)看,多位于中國(guó)(14%)、越南(12%)、俄羅斯(7%)、巴西(6%)、土耳其(6%)、臺(tái)灣(6%)和伊朗(4%)。
卡巴斯基今年迄今已經(jīng)記錄了超過(guò)200萬(wàn)次攻擊,其中包括超過(guò)11000個(gè)擁有獨(dú)立IP地址的物聯(lián)網(wǎng)設(shè)備的攻擊。大部分的IP地址位于越南(2100個(gè))、臺(tái)灣(1300個(gè))、巴西(1100個(gè))、土耳其(700個(gè))、韓國(guó)(600個(gè))、印度(500個(gè))和美國(guó)(430個(gè))。關(guān)于惡意軟件的下載數(shù)量,共有近200萬(wàn)的下載來(lái)自泰國(guó)、香港、韓國(guó)、荷蘭、美國(guó)和塞舌爾(非洲國(guó)家)。
卡巴斯基研究人員稱(chēng),“在DDoS市場(chǎng)的現(xiàn)有競(jìng)爭(zhēng)驅(qū)動(dòng)下,網(wǎng)絡(luò)犯罪分子積極尋找新的網(wǎng)絡(luò)資源來(lái)發(fā)動(dòng)越來(lái)越強(qiáng)大的攻擊。從Mirai僵尸網(wǎng)絡(luò)的盛行可以看出,智能設(shè)備可以被利用來(lái)實(shí)現(xiàn)這一目的。迄今為止全球范圍內(nèi)已經(jīng)有數(shù)十億的智能設(shè)備,同時(shí)根據(jù)分析師預(yù)測(cè),到2020年智能設(shè)備的數(shù)量將增長(zhǎng)到200-500億的規(guī)?!薄?/p>
以上就是關(guān)于pos機(jī)終端攻擊,卡巴斯基實(shí)驗(yàn)室稱(chēng)攝像頭已成為物聯(lián)網(wǎng)攻擊的重災(zāi)區(qū)的知識(shí),后面我們會(huì)繼續(xù)為大家整理關(guān)于pos機(jī)終端攻擊的知識(shí),希望能夠幫助到大家!
