北京時間10月25日上午消息 奧巴馬政府官員本周一努力安撫公眾,表示正在采取措施應對網絡攻擊,上周五,Twitter、Spotify、Netflix和其他幾十個大型網站因受到攻擊無法訪問。
美國國土安全部(The Department of Homeland Security)表示,在攻擊開始后不久,已召集18家主要的通信服務供應商舉行了一次電話會議,正在努力開發一套新的“戰略原則”,以保護互聯網連接設備。
美國國土安全部稱,下屬的國家網絡安全和通信集成中心(National Cybersecurity and Communications Integration Center)正在與一些企業、執法部門和研究人員合作應對攻擊,由于智能設備快速增長,“物聯網”的形成為網絡攻擊打開方便之門。
這些設備包括與網絡相連接的相機、電器和玩具,很少具備安全防護功能。超過一百萬部設備已被黑客植入病毒,他們可注入垃圾流量直接造成目標網站癱瘓。
網絡基礎設施公司達因(Dyn)的官員和安全人員說,一些大客戶上周受到網絡攻擊,攻擊來自幾個被感染的設備網絡。
美國時間上周五晚,聯網已經恢復,網絡被病毒感染的兩家制造商本周一將嘗試修復設備。
但安全專家說,許多設備將永遠無法修復,在物聯網變得更加完善前,還將遭受更廣泛的安全威脅。
TAG Cyber 創始人、AT&T公司前任首席安全官愛德·阿莫羅索(Ed Amoroso)說,“如果你想搞定所有網絡設備,那就設置更好的密碼、及時更新、添加一些本地安全設備,你要為此工作很長時間。”
阿莫羅索說,取而代之的是,希望政府官員將重點放在推薦更好的軟件架構和更高標準的業務合作伙伴上。
同時,兩家被攻擊公司的最新表態說明了問題的嚴重程度。
中國企業杭州雄脈科技有限公司(Hangzhou Xiongmai Technology Co Ltd)為監控攝像機提供零部件,他們表示將從美國召回部分產品。
另一家中國公司大華技術(Dahua Technology)則承認,他們生產的一些老式相機和錄像機容易受到攻擊,如果用戶沒有更改默認密碼的話。像雄脈公司一樣,該公司表示將在其網站上提供固件更新來解決這個問題,如果客戶想更換設備,將享受折扣優惠。
但通信服務提供商Level 3的首席安全官戴爾·德魯(Dale Drew)說,上述兩家公司都沒有全面的客戶名單,其中許多人根本不知道問題出在哪里。
“如果他們只能通過媒體報道找到產品的消費者,不會感到驚訝,”德魯說。