通過近期的研究 ,Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)現(xiàn),攻擊者正將矛頭指向家用路由器,對(duì)其進(jìn)行控制并對(duì)其他網(wǎng)站發(fā)起攻擊,從而達(dá)到癱瘓?zhí)囟ňW(wǎng)站的目的。本文中,我們將對(duì)此類攻擊進(jìn)行重點(diǎn)介紹,并建議您該如何處置。

為什么要引起我們的重視,會(huì)給我們帶來哪些影響?
這些攻擊對(duì)我們的影響表現(xiàn)在兩個(gè)方面:
- 降低網(wǎng)絡(luò)連接速度,甚至造成網(wǎng)絡(luò)連接中斷
- 將無辜者裹挾進(jìn)來并使之參與到針對(duì)其他網(wǎng)站的攻擊當(dāng)中
為什么會(huì)發(fā)生此類攻擊?
弱密碼和過時(shí)軟件是始作俑者,它們會(huì)幫助攻擊者完全控制你的家用路由器。
我們該如何防御?
攻擊者鎖定家用路由器,實(shí)際上是鎖定了路由器上的默認(rèn)密碼和過時(shí)軟件。一個(gè)簡單的應(yīng)對(duì)方法就是:一周重啟一次路由器,插拔電源即可。
此外,只要重新設(shè)定密碼或者升級(jí)軟件,就能保證路由器的安全。如果您不確定該如何更改,可以咨詢您的互聯(lián)網(wǎng)服務(wù)供應(yīng)商,他們會(huì)提供幫助。
此類攻擊的工作機(jī)理
一旦有設(shè)備(本案中指路由器)處于他人控制之下,這些設(shè)備就會(huì)被稱作“僵尸網(wǎng)絡(luò)”,一個(gè)由系統(tǒng)和設(shè)備組成的可以被遠(yuǎn)程控制的網(wǎng)絡(luò)。
一旦有家用路由器處于完全受控狀態(tài),攻擊者就會(huì)在其上安裝攻擊軟件,使其成為“僵尸”設(shè)備。攻擊者會(huì)指示僵尸網(wǎng)絡(luò)中的任意一臺(tái)受控路由器按照指令行事,比如發(fā)送海量數(shù)據(jù)癱瘓某個(gè)網(wǎng)站。
這類攻擊被稱作分布式拒絕服務(wù) (Distributed Denial of Service, DDoS)。攻擊者采用這種攻擊方式致使網(wǎng)絡(luò)癱瘓有著多種原因:
- 個(gè)人原因或者出于政治目的
- 敲詐網(wǎng)站錢財(cái),或使其身敗名裂
- 為其它更嚴(yán)重的攻擊打頭站
- 僅僅是為制造一出惡作劇
關(guān)于威脅簡報(bào)
威脅簡報(bào)的目的,是幫助繁忙人士了解現(xiàn)實(shí)世界中的威脅,以及現(xiàn)實(shí)生活中如何保護(hù)自己的方法,F(xiàn)在,這些人士因?yàn)镻alo Alto Networks(派拓網(wǎng)絡(luò))的Unit 42威脅情報(bào)團(tuán)隊(duì)而聚集在一起,他們會(huì)閱讀Unit 42的報(bào)告,并與家人、朋友以及同事分享,從而確保大眾安全,繼續(xù)享受我們的數(shù)字生活。
關(guān)于Palo Alto Networks
作為全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò))一直以不斷挑戰(zhàn)網(wǎng)絡(luò)安全現(xiàn)狀而著稱。我們的使命就是通過有效防御網(wǎng)絡(luò)攻擊來保護(hù)數(shù)字時(shí)代的生活方式,我們有幸能夠參與其中,為成千上萬家企業(yè)以及他們的客戶保駕護(hù)航。我們的獨(dú)具開創(chuàng)性的Security Operating Platform,通過持續(xù)創(chuàng)新為客戶的數(shù)字化轉(zhuǎn)型戰(zhàn)略提供支持。Palo Alto Networks(派拓網(wǎng)絡(luò))掌握安全、自動(dòng)化以及數(shù)據(jù)分析領(lǐng)域的最新技術(shù)突破。通過提供最真實(shí)的平臺(tái),并聯(lián)合志同道合的變革企業(yè),我們共同推動(dòng)生態(tài)系統(tǒng)的不斷成長,并以此為基礎(chǔ)為業(yè)界提供卓有成效且獨(dú)具創(chuàng)新性的跨云端、網(wǎng)絡(luò)和移動(dòng)設(shè)備的網(wǎng)絡(luò)安全解決方案。