信息來源:安全牛
根據(jù)網(wǎng)絡(luò)提供商和網(wǎng)絡(luò)情報(bào)公司的數(shù)據(jù),受新冠疫情居家令和遠(yuǎn)程辦公影響,美國互聯(lián)網(wǎng)帶寬消耗和潛在的安全漏洞已經(jīng)顯著增加。
根據(jù)機(jī)器學(xué)習(xí)網(wǎng)絡(luò)運(yùn)營(yíng)服務(wù)提供商Kentik的數(shù)據(jù),自從年初以來,隨著員工轉(zhuǎn)向遠(yuǎn)程工作,美國公共互聯(lián)網(wǎng)流量增長(zhǎng)了50%,其中視頻會(huì)議的增長(zhǎng)最大,達(dá)到500%。
美國互聯(lián)網(wǎng)目的地流量指數(shù)
美國視頻會(huì)議目的地流量指數(shù)
Kentik首席執(zhí)行官Avi Freedman指出,總的來說美國的網(wǎng)絡(luò)提供商已經(jīng)很好地解決了帶寬消耗高峰的問題。
Freedman說:
在寬帶和傳輸網(wǎng)絡(luò)上,今年的首次高峰是通過現(xiàn)有網(wǎng)絡(luò)容量的過度配置來解決的。這使許多網(wǎng)絡(luò)進(jìn)入了加速增長(zhǎng)的模式,這也意味著頻繁的’微中斷’,但并沒有導(dǎo)致許多大規(guī)?;虺掷m(xù)的中斷。
但是,有跡象表明,面對(duì)突發(fā)的大規(guī)模遠(yuǎn)程辦公很多公司并未做好準(zhǔn)備,這使他們的基礎(chǔ)架構(gòu)處于劣勢(shì)。
使用端口掃描服務(wù)Shodan從3月底開始收集的數(shù)據(jù)表明,在過去的一個(gè)月中,暴露公開遠(yuǎn)程桌面協(xié)議(RDP)的系統(tǒng)數(shù)量有所增加,這種增加趨勢(shì)已經(jīng)持續(xù)了兩年。
同時(shí),根據(jù)SANS Institute的數(shù)據(jù),3月期間,對(duì)最常見的RDP端口的互聯(lián)網(wǎng)掃描數(shù)量激增了40%。
家庭互聯(lián)網(wǎng)流量高峰提前
美國最大的住宅互聯(lián)網(wǎng)網(wǎng)絡(luò)運(yùn)營(yíng)商Peak Movement Comcast的峰值互聯(lián)網(wǎng)流量增長(zhǎng)了32%(某些市場(chǎng)為60%),而移動(dòng)數(shù)據(jù)使用量則增長(zhǎng)了24%。此外,通常晚上9點(diǎn)是整個(gè)住宅市場(chǎng)的高峰下載時(shí)間,但現(xiàn)在這個(gè)峰值提前到了7點(diǎn)半,這可能是因?yàn)榫蛹肄k公與居家娛樂之間省去了通勤時(shí)間。更有趣的是,盡管確切時(shí)間有所不同,但高峰上傳時(shí)間已從晚上9點(diǎn)更改為工作時(shí)間。
自3月1日以來,Comcast的數(shù)據(jù)顯示虛擬專用網(wǎng)(VPN)流量增長(zhǎng)了40%,視頻會(huì)議流量增長(zhǎng)了212%。不過Comcast表示這些波動(dòng)都在其網(wǎng)絡(luò)能力范圍內(nèi)。
遠(yuǎn)程工作導(dǎo)致“裸奔”臺(tái)式機(jī)開始大幅增長(zhǎng)
為了保持業(yè)務(wù)發(fā)展和員工的正常運(yùn)轉(zhuǎn),許多公司將臺(tái)式機(jī)暴露于Internet以進(jìn)行直接連接。RDP是實(shí)現(xiàn)此目的的常見但不安全的協(xié)議。
從1月到2月,掃描服務(wù)Shodan看到暴露的RDP端口(標(biāo)準(zhǔn)3389和備用3388)都有所增加。
根據(jù)SANS Institute的數(shù)據(jù),更多的攻擊者也將重點(diǎn)放在協(xié)議上。該小組發(fā)現(xiàn)RDP來源數(shù)量增加了大約40%。
SANS技術(shù)研究所所長(zhǎng)Johannes Ullrich表示:攻擊者期望找到更多易受攻擊的RDP服務(wù)器,因此它們正在掃描更多內(nèi)容。
帶寬資源的“貧富不均”
遠(yuǎn)程辦公還暴露了美國城鄉(xiāng)社區(qū)寬帶接入的不平等現(xiàn)象。根據(jù)美國《消費(fèi)者報(bào)告》,近四分之一的家庭沒有寬帶連接,超過400萬學(xué)童受影響。
總體而言,網(wǎng)絡(luò)提供商認(rèn)為,未來保障網(wǎng)絡(luò)穩(wěn)定沒有問題,但是高速互聯(lián)網(wǎng)覆蓋不均的問題依然存在。
Freedman指出:
新冠病毒并非人人平等,我們已經(jīng)看到財(cái)富和收入差異的影響,網(wǎng)絡(luò)接入也是如此,雖然已經(jīng)聯(lián)網(wǎng)的用戶無需擔(dān)心,但是考慮到網(wǎng)絡(luò)覆蓋的不均,我們有理由開始擔(dān)心秋季的遠(yuǎn)程教育。目前已經(jīng)有社區(qū)在組織開放Wi-Fi,因?yàn)閷?duì)于農(nóng)村地區(qū)以及更多的城市社區(qū)來說,寬帶的接入質(zhì)量欠佳。