調(diào)查:全球不安全嵌入式設(shè)備中存在42萬個節(jié)點的僵尸網(wǎng)絡(luò)
現(xiàn)在,大量的嵌入式設(shè)備都具備了連接網(wǎng)絡(luò)的功能。就在人們以為只有電腦、平板以及智能手機才能連接到網(wǎng)絡(luò)的同時,他們卻不曾想過,其實在很多情況下,大量的嵌入式設(shè)備同樣也具備了連接網(wǎng)絡(luò)的功能--從路由器到打印機再到恒溫器,它們則都在已經(jīng)暴露在網(wǎng)絡(luò)中。對于這一點,商家們則都得對此負起責任來。
近日,一位網(wǎng)絡(luò)安全“研究者”就利用在線的嵌入式設(shè)備的漏洞,繪制出了一幅互聯(lián)網(wǎng)IPv4地址空間圖。另外,通過使用Nmap腳本引擎,這位研究人員還往易受感染的系統(tǒng)中推送攻擊代碼,然后再通過映射確定這些設(shè)備的所在地。
全球僵尸網(wǎng)絡(luò)感染圖
其中,美國是全球唯一一個只有一個紅點的國家(紅點代表了該地區(qū)有超過2000多暴露在網(wǎng)絡(luò)中的設(shè)備)。而印度和中國等國家則擁有相對比較多的紅點。
全球有4.6億個IP地址都對ICMP ping請求或者端口掃描作出回應(yīng)
該名“研究者”表示,自己繪制這樣的地圖并不是出于什么惡意。據(jù)悉,在他定位這些設(shè)備之后,他并沒有對它們做任何的改變或者限制這些設(shè)備所能連接電腦的數(shù)量、也沒有掃描這些設(shè)備所連接的內(nèi)部網(wǎng)絡(luò)的流量。