中國自動化學會專家谘詢工作委員會指定宣傳媒體
新聞詳情

物聯網安全堪憂,賽門鐵克發現新蠕蟲病毒感染

http://www.kadhoai.com.cn 2026-04-07 15:26:30 來源:網易

  物聯網的核心在於嵌入式 Linux ,許多與 Wi-Fi 相連的智能設備都運行的這種係統,甚至許多 Wi-Fi 路由器自身也以這種 Linux 作為操作係統。

  賽門鐵克軟件安全部門的研究者發現了一種新蠕蟲病毒,這種名為 Linux.Darlloz 的病毒被設計用來感染運行嵌入式 Linux 的家庭路由器、電視機頂盒和安全攝像頭等設備,一些工業級別的控製係統也在感染機型之列。

  這種嵌入式係統一般會有 WEB 設定界麵,用戶初次使用時需要登錄這個界麵對設備進行初始設定,因此出廠用戶名和密碼通常都很簡單,比如“ admin ”、“ 123456 ”等等。該病毒就利用了這種密碼的規律性。

  tahuichangshiduozhongdapeizuhelaibaolipojieshebeidechushizhanghu,chenggongjinruxitonghou,tahuicongfuwuqiduanxiazaibingzhixingzishenchengxu,tahuiweizijidewenjianchuangjianyigemulu,ranhoushituqieduanduishebeideyuanchengkongzhishouduan,biru Telnet 服務及其它控製進程,接著它就開始對係統中的文件大刪特刪。

  當病毒“主宰”了設備後,它就開始攻擊網絡上的其它設備。通過隨機產生並測試 IP 地址,它嚐試發現網絡上的其它活動設備,如果該設備不幸也有賬戶薄弱的漏洞,病毒就會故技重施,由此開始下一輪感染。

  研究員 Kaoru Hayashi 表示目前 Linux.Darlloz 病毒並沒有造成很大破壞,它主要興趣在與不斷複製自己。

  該病毒暴露了當下物聯網設備的脆弱性,這種病毒沒有造成嚴重破壞,並不代表它不能——有(you)了(le)管(guan)理(li)員(yuan)權(quan)限(xian),破(po)壞(huai)與(yu)否(fou)隻(zhi)是(shi)心(xin)情(qing)問(wen)題(ti)。或(huo)許(xu)感(gan)染(ran)路(lu)由(you)器(qi)不(bu)會(hui)給(gei)生(sheng)活(huo)造(zao)成(cheng)太(tai)多(duo)損(sun)失(shi),但(dan)如(ru)果(guo)它(ta)感(gan)染(ran)了(le)家(jia)庭(ting)安(an)全(quan)攝(she)像(xiang)頭(tou)呢(ne)?甚(shen)至(zhi)是(shi)感(gan)染(ran)了(le)家(jia)裏(li)大(da)門(men)上(shang)的(de)鎖(suo)?智(zhi)能(neng)銀(yin)行(xing)卡(ka)?

  用戶可能對感染毫不知情,即便知道中毒情況也難以解決, Hayashi 擔心硬件製造商們可能無法及時給係統打補丁,更有一些硬件已經老得無法升級了。

版權所有 工控網 Copyright©2026 Gkong.com, All Rights Reserved