国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

無線路由器的安然隱患一日千里

時(shí)間:2013-04-30 23:43來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
多年來,無線路由器的安然機(jī)能一向被出產(chǎn)廠商所忽視。其實(shí),針對路由器的收集報(bào)復(fù)打擊其實(shí)不常見,部門啟事是黑客們感覺不劃算,性價(jià)比低。但伴跟著黑客們犯法手藝的不竭晉升和其他
Tags新聞(80)無線路由器(3)釣魚網(wǎng)站(210)安全漏洞(114)  

  多年來,無線路由器的安然機(jī)能一向被出產(chǎn)廠商所忽視。其實(shí),針對路由器的收集報(bào)復(fù)打擊其實(shí)不常見,部門啟事是黑客們感覺不劃算,性價(jià)比低。但伴跟著黑客們犯法手藝的不竭晉升和其他范疇安然意識(shí)的進(jìn)步,無線路由器的安然隱患一日千里。

  加上路由器出產(chǎn)商更新固件的速度很慢,消費(fèi)者獲得固件也很麻煩,別的,縫隙的修復(fù)沒有像其他范疇那么快,這就導(dǎo)致黑客開端盯上了這一此前不太被存眷的范疇——無線路由器。

  安然軟件廠商Rapid7的研究員Tod Beardsley稱,“這是一個(gè)低代價(jià)、低利潤的范疇,商家不肯意拿出錢來供給軟件辦事?lián)纬帧!?/P>

  黑客報(bào)復(fù)打擊家庭收集最嚴(yán)重的例子當(dāng)數(shù)2011年巴西450萬戶家庭的DSL Modem被黑事務(wù),黑客經(jīng)由過程在這些設(shè)備上建設(shè)垂釣網(wǎng)站,從而棍騙網(wǎng)銀等信息,最終導(dǎo)致寬帶用戶財(cái)富損掉慘痛。

  中國***安然縫隙共享平臺(tái)本年3月13日在其官網(wǎng)上暴光了TP-LINK路由器存在的后門縫隙——操縱縫隙,報(bào)復(fù)打擊者能完全節(jié)制路由器,并指導(dǎo)路由器主動(dòng)從報(bào)復(fù)打擊者節(jié)制的TFTP辦事器下載歹意法度、并以root權(quán)限履行。眾所周之root相當(dāng)于路由器系統(tǒng)的最高權(quán)限。黑客進(jìn)侵后可以操控路由器來安裝插件、病毒或直接記合用戶在網(wǎng)上的一舉一動(dòng),然后經(jīng)由過程后臺(tái)進(jìn)行監(jiān)控***,QQ暗碼、網(wǎng)銀信息都將透露無遺。3月21日,TP-LINK發(fā)布補(bǔ)丁,修復(fù)部道路由器存在的后門縫隙。

  美國收集安然從業(yè)者Phil Purviance比來成功攻破了一年前曝出的Linksys EA2700無線路由器縫隙。黑客操縱該縫隙可以進(jìn)進(jìn)路由器治理界面,同時(shí)還可以點(diǎn)竄登錄信息并對收集進(jìn)行長途節(jié)制?!耙粋€(gè)路由器竟然存在這么可駭且不成諒解的縫隙,黑客只需要30分鐘便可讓任何一家利用EA2700路由器的家庭置于危險(xiǎn)收集中?!盤hil Purviance在其博客上稱。

  Phil Purviance在Linksys旗下兩款不合型號的路由器EA2700和WRT54GL中共發(fā)現(xiàn)了5個(gè)安然縫隙。 Rapid7公司也傳播鼓吹在D-Link和Netgear兩大年夜品牌的路由器中發(fā)現(xiàn)安然縫隙,黑客可以侵進(jìn)路由器的把持平臺(tái)中進(jìn)行點(diǎn)竄。

  今朝,路由器出產(chǎn)廠商也開端寄望路由器的安然標(biāo)題問題,Belkin公司上個(gè)月從Cisco公司手中收購了Linksys路由器以后就開端著手為新的路由器供給固件主動(dòng)進(jìn)級辦事。

  若何呵護(hù)路由器?

  以下幾種編制可以削減路由器被報(bào)復(fù)打擊的概率:

  建設(shè)路由器時(shí),點(diǎn)竄系統(tǒng)默許的用戶名和暗碼;

  將路由器治理后臺(tái)的地址192.168.1.1點(diǎn)竄成其他IP地址;

  封鎖WAN治理接口,例如將TP-Link的WAN長途治理端口IP設(shè)置為0.0.0.0或改成可托任的IP地址;

  在LAN口設(shè)置中,只承諾可托任的MAC地址拜候治理界面;

  盡可能以WPA2編制對無線網(wǎng)設(shè)置高強(qiáng)度暗碼;

  手藝達(dá)人還可以選擇將路由器中的節(jié)制平臺(tái)改換為開源的DD-WRT、Tomato、OpenWRT等。

------分隔線----------------------------

推薦內(nèi)容