美国一些互联网研究网站和媒体称,一部分攻击是由全球上千万感染恶意代码的智能设备发起,攻击者通过漏洞猜测设备的默认用户名和口令控制了这些智能设备系统,本来智能的设备变成了黑客手中的“肉鸡”,黑客组织执行各种恶意操作,对服务器发起攻击。
巧合的是,被攻击的Dyn公司工程师在前一天的一个著名安全会议上发表了“拒绝访问服务攻击”的黑色产业分析演讲,几个小时后便遭受攻击。
杭州雄迈被卷入事件
在该事件后,有消息称引发美国互联网瘫痪的物联网设备中,大多是来自中国雄迈科技生产的设备和组件。并称,这家公司生产的摄像模组被许多网络摄像头、DVR解决方案厂家采用,在美国大量销售。
雄迈公司是杭州的一家安防视频产品方案和技术提供商。该公司成立于2008年,现雄迈总部位于杭州市富阳区银湖创新中心,注册资本6000万,公司员工总人数近2000人,研发人员300多人。该公司产品主打安防监控模组、主板、配套软件以及产品解决方案,包括:AHD同轴高清模组及主板、网络高清模组及主板、AHD/网络一体机芯、自动聚焦模组、消费类QQ物联模组等。
随后,雄迈公司宣布召回在美国销售的早期部分产品。其中主要为2015年4月之前在美国销售的消费类产品,包括100万(像素)卡片网络摄像机、100万云台网络摄像机(摇头机)、100万全景网络摄像机、130万全景网络摄像机。雄迈公司表示召回后会修补弱密码等部分漏洞,并在之后返回给消费者继续使用。由此,雄迈公司的硬件产品漏洞引发的美国互联网大规模瘫痪的“黑天鹅事件”引起了中美双方的共同关注。
雄迈否认攻击产品“主要来自雄迈”
雄迈公司随后否认了此次美国互联网瘫痪的“肉鸡”主要来自雄迈的说法。雄迈公司称,参与攻击的产品主要来自雄迈与事实不符,实际情况是,涉及到物联网的智能设备多数都被黑客入侵。雄迈公司负责人昨天对北青报记者表示,雄迈公司主要生产安防设备,安防设备是美国的物联网中比例较小的一部分设备,而雄迈公司的设备又占安防设备中的一定比例,根本谈不上“主要来自雄迈”。
同时,雄迈数以百万计的产品被黑客控制参与本次攻击与事实不符。雄迈公司的产品为嵌入式封闭系统,产品无法被不法分子所操控。雄迈方面称,2015年4月之前,雄迈就已经关闭了针对嵌入式设备telnet的端口。因此,2015年4月之后的产品,黑客是根本没办法利用该端口进行攻击的。










