资安业者发现IoT僵尸网络大军来自同一中国业者的固件
报价宝综合消息资安业者发现IoT僵尸网络大军来自同一中国业者的固件

示意图,与新闻事件无关。
资安业者Flashpoint上周分析了瘫痪资安部落格KrebsOnSecurity与法国网站代管服务供应商OVH网络的Mirai僵尸网络,发现其中有许多遭到骇客控制的物联网(IoT)装置是采用同一中国制造商“雄迈”(XiongMai)所生产的机板,且内建同样的凭证。
位于中国杭州的雄迈主要生产与销售白牌的DVR/NVR监视器及网络摄影机(IP Camera)机板及固件予下游厂商,厂商再根据需求打造自有品牌的产品。
Flashpoint发现,雄迈的装置采用预设的使用者名称root及固定密码xc3511,允许远端骇客透过Telnet存取,估计网络上有超过50万台的IoT装置曝露在此一风险中。
其实在离线装置中使用预设的凭证并不会有太大问题,但当具备网络界面及远端登入服务的物联网装置兴起之后,预设凭证便成为重大的安全漏洞,虽然业者已意识到此一问题,但一直到Mirai僵尸网络带来接近1Tbps的尖峰攻击流量之后,才再度让该议题升温。
Flashpoint指出,雄迈机板的问题在于密码是固定的,且不允许使用者变更SSH与Telnet密码,此外,雄迈的NetSurveillance软件亦含有可绕过认证的安全漏洞,这些安全上的缺失都让骇客能够轻易地建立阵容庞大的僵尸网络。
要真正解决相关安全漏洞必须由雄迈及其下游厂商都展开软件更新才行,也必须能远端更新使用者装置,对于目前缺乏更新程序的IoT装置而言是个大工程。
