杭州雄邁科技有限公司表示,將召回部分在美國銷售的電子產(chǎn)品。相關研究人員稱,該公司生產(chǎn)的監(jiān)控攝像頭電子元件是上周五黑客攻擊全美網(wǎng)絡的幫兇。域名系統(tǒng)(DNS)服務受到大規(guī)模分布式“拒絕服務”(Denial-of-service)的連續(xù)攻擊, 所謂“拒絕服務”的攻擊方式是通過堆砌大量垃圾數(shù)據(jù)使用戶登錄受阻。
網(wǎng)絡受到攻擊期間,包括與互聯(lián)網(wǎng)連接的相機、數(shù)字錄音機和路由器等在內(nèi),黑客使用各類物聯(lián)網(wǎng)設備在全球范圍內(nèi)重擊DNS的提供商Dyn。Dyn眾多互聯(lián)網(wǎng)企業(yè)提供基礎設施,而因此招來黑客的關注。當Dyn離線時,Twitter、PayPal、Reddit和Sportify等流行網(wǎng)站被迫中斷。
雄邁科技此次召回部分在售產(chǎn)品,目的是加強密碼管理。
Flashpoint的研究人員發(fā)現(xiàn),此次大規(guī)模攻擊主要由數(shù)字視頻錄像機和IP攝像機引發(fā),特別是識別受災設備中使用的雄邁電子元件。Mirai僵尸網(wǎng)絡就是控制這些計算機設備的元兇,黑客使用僵尸網(wǎng)絡發(fā)送620 Gbps DDoS到知名的安全網(wǎng)站KrebsOnSecurity。
Flashpoint研究主管Allison Nixon說:“令人驚訝的是,幾乎整個公司的產(chǎn)品線已經(jīng)變成了攻擊全美的僵尸網(wǎng)絡。”這些攻擊隨著數(shù)量和復雜性的增加而持續(xù)增長,因為黑客繼續(xù)使用更強的攻擊力量,攻擊時間更長了。
早在5月,黑客瞄準管理服務器的托管供應商Linode LLC,該公司托管超過50萬網(wǎng)站以及幾個用于移動和Web用戶界面的JavaScript庫,那次系統(tǒng)的中斷間歇性地使大量網(wǎng)站和移動應用離線。
杭州雄邁在聲明中指出:“安全問題是全球面臨的問題,過去,行業(yè)巨頭們屢遭網(wǎng)絡攻擊,對于此次攻擊,雄邁無所畏懼。”該公司補充道,“由于我司電子產(chǎn)品造成此次大規(guī)模攻擊的報告是錯誤的。我們的產(chǎn)品被黑客非法利用,公司將重點加強采取安全措施。”