网上有很多关于pos机终端攻击,卡巴斯基实验室称摄像头已成为物联网攻击的重灾区的知识,也有很多人为大家解答关于pos机终端攻击的问题,今天pos机之家(www.poszjia.com)为大家整理了关于这方面的知识,让我们一起来看下吧!
本文目录一览:
1、pos机终端攻击
pos机终端攻击
日前卡巴斯基实验室构建的蜜罐网络,收集到了一些来自物联网(IoT)攻击信息,其中包括:攻击类型、攻击源,以及地理位置分布等。
该安全公司设计的蜜罐,能够模仿运行在Linux操作系统上的各种应用,并且能够实现秒级部署。在几天时间内,该蜜罐就受到了近10万次来自不同IP的攻击尝试。这些攻击通常来自感染恶意软件的设备(也称为僵尸主机),它们企图劫持其他有漏洞的系统。受感染的设备成为僵尸网络的一部分,它们通常被用来发动分布式拒绝服务(DDoS)攻击,比较有名的恶意软件有Mirai、Persirai、Amnesia。
据统计,大约有85%的攻击尝试是利用telnet协议,其余的则使用SSH协议。在telnet攻击的情况下,恶意软件最常用的默认账号尝试是root:xc3511、root:vizxv和admin:admin。SSH中最常用的账号尝试是admin:default,admin:admin和support:support。超过63%的攻击源来自DVR和网络摄像机系统,近20%来自路由器和其他网络设备。研究人员通过ZoomEye搜索发现了近750万个可能存在漏洞的摄像系统,和大约400万个潜在的易受攻击的路由器。
专家还指出,攻击源主要由家用设备和企业级网络硬件设备组成,包括终端销售设备(POS机)、广播电视系统、物理安全系统、环境监测设备、可编程逻辑控制器(PLC)、电源管理系统,以及在泰国的一个地震监测站。从攻击设备的地理分布来看,多位于中国(14%)、越南(12%)、俄罗斯(7%)、巴西(6%)、土耳其(6%)、台湾(6%)和伊朗(4%)。
卡巴斯基今年迄今已经记录了超过200万次攻击,其中包括超过11000个拥有独立IP地址的物联网设备的攻击。大部分的IP地址位于越南(2100个)、台湾(1300个)、巴西(1100个)、土耳其(700个)、韩国(600个)、印度(500个)和美国(430个)。关于恶意软件的下载数量,共有近200万的下载来自泰国、香港、韩国、荷兰、美国和塞舌尔(非洲国家)。
卡巴斯基研究人员称,“在DDoS市场的现有竞争驱动下,网络犯罪分子积极寻找新的网络资源来发动越来越强大的攻击。从Mirai僵尸网络的盛行可以看出,智能设备可以被利用来实现这一目的。迄今为止全球范围内已经有数十亿的智能设备,同时根据分析师预测,到2020年智能设备的数量将增长到200-500亿的规模”。
以上就是关于pos机终端攻击,卡巴斯基实验室称摄像头已成为物联网攻击的重灾区的知识,后面我们会继续为大家整理关于pos机终端攻击的知识,希望能够帮助到大家!
