當前位置:
首頁 > 科技 > 8233台物聯網設備登錄憑證泄露,大部分位於中國!

8233台物聯網設備登錄憑證泄露,大部分位於中國!

8233台物聯網設備登錄憑證泄露,大部分位於中國!

E安全8月29日訊 自6月11日以來,數千個有效的Telnet登錄憑證暴露在Pastebin上,若被利用,專家擔心這些設備淪為殭屍網路,以此發動強大的DDoS攻擊。

安全公司New Sky Security的安全研究人員安吉特·安納布哈弗發現這些憑證(包含IP地址、設備用戶名和密碼)主要由默認設備憑證組成,例如「admin:admin」、「root:root」。這些暴露的憑證包含143個憑證組合,其中包括來自Mirai Telnet掃描器的60個管理員-密碼組合。

8233台物聯網設備登錄憑證泄露,大部分位於中國!

這份列表包含33,138個條目,幾位知名安全專家在Twitter上轉發鏈接之後,這份列表最近在Twitter如病毒般快速傳播。從幾天前的截圖來看,這份列表已被瀏覽1.1萬次,但目前的瀏覽量遠不止這個數字,目前此頁面已被移除。

8233台物聯網設備登錄憑證泄露,大部分位於中國!

8233台物聯網設備登錄憑證泄露,大部分位於中國!

GDI Foundation主席維克托·赫韋爾斯分析了這份列表,並私下向外媒透露了分析結果。

實際有效Telnet憑證1775個

據赫韋爾斯透露,這份列表存在重複,實際上只有8233個唯一IP地址。

其中大多數IP地址無法通過Telnet埠訪問。赫韋爾斯表示,2174個憑證仍允許攻擊者通過Telnet埠登錄,其中1775個憑證仍有效。

8233台物聯網設備登錄憑證泄露,大部分位於中國!

大部分受影響設備位於中國

赫韋爾斯上周一直在通知受害者,他表示正試圖查看是否能定位受害者,或選擇聯繫互聯網服務提供商(ISP)。他按照地區查看後發現,這些設備位於歐洲、美國和亞洲,但大部分位於中國。

赫韋爾斯指出,大部分設備為路由器,但還出現了他從未見過的設備,因此拖慢了鑒別速度。研究人員檢查IP黑名單,核實淪為殭屍網路的設備。赫韋爾斯希望這些設備在被殭屍網路攻擊者劫持之前能夠確保其安全性或直接讓設備離線。

目前,一些ISP證實了問題所在,歐洲國家已在採取行動。

赫韋爾斯在上周表示還會繼續掃描過去24小時的修復情況。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

特朗普簽證政策給印度IT技術人員帶來哪些挑戰?
谷歌意外劫持了BGP路由,導致日本大範圍斷網約一個小時
谷歌意外劫持了BGP路由,导致日本大范围断网约一个小时
网络防御三大误区:文化、复杂性、责任
印度政府计划起草网络安全标准法律框架

TAG:E安全 |

您可能感興趣

IDC發布:到2025年,將有416億台物聯網設備
2020 年物聯網設備達 500 億台!AI、區塊鏈技術加持,優秀開發者稀缺
2017年數據中心網路設備收入達到137億美元
谷歌宣布全球安卓設備超過25億台:9.0系統佔比10%
三星S9+獲MWC2018最佳新款聯網設備獎
三星S9+獲得MWC 2018最佳新款聯網設備獎
中國躍居第二!SEMI:2018年全球半導體設備市場將達627億美元
華為或將統一旗下設備名稱 申請20A 30A 20X 30X新商標
2025年 全球3D列印醫療設備市場將達27.7億美元
長鑫存儲300 台設備到位,中國首顆19納米12寸DRAM今年推出!
米家App公布年度大數據:聯網設備量超過8500萬台
美參院批准明年4.6萬國防預算,大買武器設備,其中包括12架F-35!
CVE-2019-6177:影響聯想設備8年的漏洞
國家衛健委發文:2020年全國規劃配置大型醫用設備22548台
思科VNI預測:到2022年,全球移動網路將支持超120億移動設備和物聯網聯接
思科設備遇黑客攻擊,全球200000台設備,中國佔14000台!
小米2018年在印售4100萬台設備 市場份額29.9%
阿里宣布全面進軍物聯網 5年內連接100億台設備
OPPO 2019計劃:發布驍龍855旗艦手機,以及智能設備
專家解讀:2020年國產半導體設備銷售收入將達到150億元