美国某大学遭到DDoS攻击,致使校园系统变慢

2017-06-15 作者: 95阅读

美国一间大学日前发觉校园内网络速度因不明原因变慢,结果发现竟是学校的域名服务器(DNS)遭受DDoS攻击,而攻击来源,则是遍布校园内的连网路灯、自动贩卖机。

Verizon在即将发表的2017年资料安全报告的预览文章中揭露了这起因物联网(IoT)装置导致的DDoS攻击事件。这间未被公开名称的大学,起初是发现校园网络速度明显变慢,进而追踪到DNS服务器有大量诡异的域名查询,有许多包括海鲜名称的子域查询需求,显然是透过殭尸网络传送至该校DNS服务器,进一步调查后发现,这些查询需求都发自该校区内的物联网装置。

该校表示,包括校园照明系统、自动贩卖机等在内超过5000个装置,显然是因为采用了好猜或根本未更改默认的密码,而遭入侵并植入恶意软件,并进而被殭尸网络控制。尽管发现问题,但由于IT部门缺乏所有物联网装置的详细位置与设备信息,也从未负责更换过这些设备,如何逐一修复这5000多个装置成为头痛难题。

所幸发动这起攻击的黑客手法不够严谨,对物联网设备发出的控制讯息采用明文传输,且还包含了这些设备的新密码以及连回控制服务器的密码,使得该大学得以重新拿回对这些物联网设备的控制权限。

安全专家建议,企业最好加强对物联网装置的管理,并尽可能针对这些装置采用分割的网络,与其他装置和因特网隔开。该大学安全人员亦建议,企业最好开始将所有物联网装置都列入IT资产盘点,并且针对这些装置实行必要安全措施,例如定期更换管理密码。


更多出国留学最新动态,敬请关注澳际教育手机端网站,并可拨打咨询热线:400-601-0022
  • 专家推荐
  • 成功案例
  • 博文推荐
  • 高国强 向我咨询

    行业年龄 12年

    成功案例 3204人

    留学关乎到一个家庭的期望以及一个学生的未来,作为一名留学规划导师,我一直坚信最基本且最重要的品质是认真负责的态度。基于对学生和家长认真负责的原则,结合丰富的申请经验,更有效地帮助学生清晰未来发展方向,顺利进入理想院校。

  • 陈瑶A 向我咨询

    行业年龄 16年

    成功案例 4879人

    拥有大量高端成功案例。为美国哈佛大学、宾夕法尼亚大学等世界一流名校输送大批优秀人才。

  • 齐亚楠 向我咨询

    行业年龄 14年

    成功案例 3803人

    商科案例有哥伦比亚大学等,工科案例有麻省理工大学等,艺术案例有罗德岛大学等。

  • 李君君 向我咨询

    行业年龄 14年

    成功案例 3890人

    成功案例涉及美国排名前60的院校,专业涵盖商科(金融,会计,管理),工科(生物工程,化学工程,计算机科学,电气工程)等热门领域。

  • 哪些大学,在大厂的target school名单上?

    6292人阅读 查看原文

  • 甭管去哪国留学,只要是QS前100大学就行,反正我毕业后都是要回国的!

    5443人阅读 查看原文

  • 2023留学年度盘点丨这一年留学圈都发生了哪些大事?

    6580人阅读 查看原文

  • 哪个瞬间让你觉得留学超超超值?

    5418人阅读 查看原文

我要查

澳际服务

我要读

热门国家申请