位置:首页 >> 智能

多家厂商路由器被黑泄密思科腾达在列区域

2020-05-13 01:55:22

上周末,国家互联应急中心(CNCERT)发布的 201 年我国互联络安全态势综述 显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到上安全。

安全漏洞已影响大量用户

报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK、思科、Linksys、Netgear、Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起DNS(域名系统)劫持、窃取信息、络钓鱼等攻击,直接威胁用户上交易和数据存储安全,使得相关产品变成随时可被引爆的安全 地雷 。以D-LINK部分路由器产品为例,攻击者利用后门,可取得路由器的完全控制权,CNVD分析发现受该后门影响的D-LINK路由器在互联上对应的IP地址至少有1.2万个,影响大量用户。

国家互联应急中心表示,CNVD及时向相关厂商通报威胁情况,向公众发布预警信息,但截至2014年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。 路由器等络设备作为络公共出口,往往不引人注意,但其安全不仅影响络正常运行,而且可能导致企业和个人信息泄露。

名词解释 后门

所谓后门,一般是开发软件的程序员为了某种目的,在软件中保留的不为外人所知的程序,通过后门,可以绕过软件的安全机制直接获得控制权限。有电信设备厂商内部人士对表示,一些路由器厂家在研发成品时,为了日后调试和检测更方便,会在产品上保留一个超级管理权限,一般情况下,这个超级管理权限是不容易被外人发现的,但一旦被黑客所发现并破解,就意味着黑客可以直接对路由器进行远程控制。

另外,如今很多路由器厂商实际上都是采用的同一种芯片解决方案,也就是说,如果最初的软件系统层面存在后门,那么中枪的会是多个品牌的多种产品。

业内说法

厂商需定期升级补漏洞

事实上,有业内人士告诉,一款络设备,不存在漏洞几乎是不可能的,只是看漏洞是不是容易被人发现并利用。一般来说,针对企业级的产品安全性较高,比较难被黑客攻破,只是这类产品往往价格昂贵;而针对家庭的产品,因为售价和成本的限制,在安全防护上不会做得太强。 就像银行金库密码锁和家用防盗门锁的区别。 他表示,对于普通家用路由器来说,从技术层面上提高安全性的一个方式就是厂商定期进行升级,把一些已经被人发现的漏洞补上。

益气养阴如何提高免疫力
风湿消肿止痛的草药
男性女性保健用品
相关资讯
职场情商课:掌控“现像效应”,发挥积极作用,遵从自己的内心 2024-12-09

本文看点:惯常effect是心理学之外的专业术语,又指乐队烟火effect,又叫“随大流”,是指当我们作为形态受到确实群体冲击时,会可疑且扭转自己的看法、说明和不当

万余平度考生今日开始中考 2024-09-26

2022年潍坊市的中学学业总体入学于6年末13日-19日举行,本次入学潍坊市共设胶州北大、试验中高中时代、胶州二中、胶州三中、胶州附属中学、职教中心、试验中的中

消息称华为将于 6 月初释出 Freebuds Pro 2 耳机等新品 2024-08-09

IT之家 5 月末 22 日最新消息,视像该网站 @东都数君 透露,三星将于 6 月末初发布新闻新款喇叭,结合其他人的爆料来看预估是新一代 Freebuds Pro 2 喇叭。 三星 FreeBuds P

看淡心境才都会秀丽 2024-07-25

有心事情我,真是不需太多,八分就够了。极少了,我不会难过,陈述我在你有总是的标量毕竟,你还毕竟有心事情我;而多了,也不会受伤及害到我,因为除了恋人,

友情链接