Linux破殼(ShellShock)漏洞正在引發(fā)全球信息安全危機(jī),已有黑客開(kāi)發(fā)出利用破殼(ShellShock)漏洞自動(dòng)傳播的蠕蟲(chóng)病毒。金山毒霸安全中心分析認(rèn)為該蠕蟲(chóng)病毒的主要目的是入侵中國(guó)產(chǎn)某款DVR(硬盤(pán)錄像機(jī))設(shè)備,黑客利用這些設(shè)備挖萊特幣(一種類(lèi)似比特幣的數(shù)字貨幣),該蠕蟲(chóng)病毒還可以利用被攻陷的DVR設(shè)備對(duì)任意目標(biāo)計(jì)算機(jī)進(jìn)行DDoS攻擊。
中國(guó)產(chǎn)的某款硬盤(pán)錄像機(jī)廣泛應(yīng)用于超市、街道、大廈安防裝置,由于破殼漏洞攻擊成功后,黑客已經(jīng)取得完全控制權(quán),這意味著,被破殼(ShellShock)漏洞蠕蟲(chóng)病毒攻陷的DVR(硬盤(pán)錄像機(jī))將面臨全部資料信息泄露的風(fēng)險(xiǎn)。
黑客利用Linux破殼(ShellShock)漏洞可輕易獲得目標(biāo)liunx主機(jī)的完全控制權(quán),該漏洞被安全專(zhuān)家定義為10級(jí)(最高級(jí)別),今年4月爆發(fā)的OpenSSL(心臟出血)漏洞只是5級(jí)。有統(tǒng)計(jì)認(rèn)為,全球受影響的linux主機(jī)數(shù)量有上百萬(wàn)臺(tái)之多。
金山毒霸安全中心的研究人員發(fā)現(xiàn)如果攻擊者碰巧成功入侵某臺(tái)DHCP服務(wù)器(為局域網(wǎng)的設(shè)備自動(dòng)分配IP地址),攻擊者可利用Linux破殼(ShellShock)漏洞編寫(xiě)腳本,局域網(wǎng)內(nèi)的其他linux主機(jī)使用Bash腳本通過(guò)DHCP服務(wù)器獲取IP地址時(shí),會(huì)瞬間被入侵。
目前,Linux破殼(ShellShock)漏洞主要影響企業(yè)、機(jī)關(guān)存在漏洞的linux系統(tǒng),普通網(wǎng)民暫時(shí)不受影響?,F(xiàn)在是入侵者和企業(yè)網(wǎng)管比試誰(shuí)更勤奮的時(shí)間,如果網(wǎng)管盡職,黑客入侵就會(huì)被阻止。反之,如果入侵者比防守者更勤奮,相應(yīng)企業(yè)網(wǎng)絡(luò)將必然被入侵,最終會(huì)導(dǎo)致服務(wù)器存儲(chǔ)的普通網(wǎng)民相關(guān)資料落入攻擊者之手。
名詞解釋?zhuān)?/div>
萊特幣:和比特幣類(lèi)似,都是一種數(shù)字貨幣,由計(jì)算機(jī)根據(jù)特定算法聯(lián)網(wǎng)計(jì)算獲得。比特幣交易在中國(guó)被禁止。
挖礦:由于比特幣、萊特幣等數(shù)字貨幣總量有限,獲得過(guò)程越往后越艱難,被業(yè)內(nèi)形象的稱之為挖礦。
分享與收藏:
資訊搜索
告訴好友
關(guān)閉窗口
打印本文
本文關(guān)鍵字:
為您推薦更多相關(guān)文章
- 聯(lián)通版網(wǎng)易白金卡宣布停止辦理! 2018-01-16
- 浙江聯(lián)通166號(hào)段開(kāi)啟預(yù)約服務(wù) 2017-12-18
- 用戶反應(yīng)Surface Book 2實(shí)機(jī)存在屏幕漏光問(wèn)題 2017-12-14
- 12306恢復(fù)銷(xiāo)售元旦火車(chē)票,可以正常購(gòu)買(mǎi)了 2017-12-11
- 阿里巴巴AI閱卷:一篇200字的作文中找出8處錯(cuò)誤 2017-12-07
- 蘋(píng)果就macOS登錄漏洞問(wèn)題向所有Mac用戶道歉 2017-11-30
- Concur聯(lián)手微信推出電子發(fā)票解決方案 2017-11-27
- 雙11期間近1000萬(wàn)個(gè)快遞紙箱得到回收 2017-11-15
- 中國(guó)青年電子競(jìng)技大賽京東杯8進(jìn)2賽事在上海靜安 2017-11-10
- 蘋(píng)果提醒消費(fèi)者:iPhone無(wú)線充電可能損壞信用卡 2017-11-07