当前位置:主页>资 讯>安全动态>

IoT僵尸网络冰山一角 1700份有效账密被公开

  近日,一份包含有无线路由器、可联网终端的物联网(IoT)设备帐号密码、IP地址等信息被公开到网络上,成为攻击者召集僵尸网络大军,并展开后续恶意攻击的潜在推手。
 


 

  IoT僵尸网络冰山一角 1700份有效账密被公开

  据悉,这份由安全研究人员Ankit Anubhav发现的帖子最早出现在论坛Pastebin上,里面包括了33000+的远程登录帐号密码。整理后发现其中包含8233个不重复的IP地址,其中2174个允许通过Telnet端口进行远程登录,同时其中有1775组帐号密码仍然是有效并可用的。

  实际上,在这8000多个IP中,独立帐号密码只有144组,因为大多数设备都是使用的默认帐号密码,攻击者能够轻易破解。下图为统计后排名前10的密码(左)和前5的账号密码组合(右)。
 


 

  统计后排名前10的密码(左)和前5的账号密码组合(右)。

  从被公布的IP中,安全研究人员发现这些设备大部分位于中国,其他则遍布于欧洲、美国、亚洲地区。调查发现,被公开的可连网设备大部分是家用路由器,其中还很多是研究人员从未听说过的小品牌。

  目前该帖子已经从Pastebin论坛上删除,但由于上线时间较早,截止到上周已有2万以上的访问记录。对于不法黑客来说,一旦获取到这些的设备帐号密码,便可进行远程控制,将设备变为僵尸网络的一员,为后续发动诸如DDoS攻击等做好准备了。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

谷歌清300多款Android应用,可挟持手机发动

谷歌清300多款Android应用,可挟持手机发动DDoS攻击

当地时间周二,谷歌将大约300余款应用从谷歌商店(Play Store)里清除出去,理由是这些...[详细]

IoT僵尸网络冰山一角 1700份有效账密被公开

IoT僵尸网络冰山一角 1700份有效账密被公开

近日,一份包含有无线路由器、可联网终端的物联网(IoT)设备帐号密码、IP地址等信息被...[详细]

多灾多难 英国多家医院再遭黑客攻击

多灾多难 英国多家医院再遭黑客攻击

今年5月的时候,英国多家医院受到了黑客攻击,导致了很多医院基本的住院和手术都无法...[详细]

ICS-CERT 发布安全警报:Cisco IOS / IOS X

ICS-CERT 发布安全警报:Cisco IOS / IOS XE 系统存在多处高危漏洞

据外媒 8 月 26 日报道,美国工控系统网络应急响应团队 ICS-CERT 近期发布安全警报,...[详细]

警惕新邮件攻击威胁 可远程变更Email内容

警惕新邮件攻击威胁 可远程变更Email内容

在网络威胁遍布的今天,针对电子邮件展开的攻击并不少见,不过现在安全研究人员却发现...[详细]

返回首页 返回顶部