MSCBSC 移動通信論壇
搜索
登錄注冊
網絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:1012
  • 回復:0
多家廠商路由器被曝存在安全后門
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5429006 個
禮品券 5423 個
專家指數 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數 0
回答被采納數 0
回答采納率 0%
 
發(fā)表于 2014-03-31 11:25:36  只看樓主 
2014年03月31日 03:10京華時報 微博 我有話說(124人參與)收藏本文
京華時報記者古曉宇
  上周末,國家互聯(lián)網應急中心(CNCERT)發(fā)布的“2013年我國互聯(lián)網網絡安全態(tài)勢綜述”顯示,有多家廠商的路由器產品存在后門,可能被黑客控制從而危害到網上安全。
  安全漏洞已影響大量用戶
  報告稱,國家信息安全漏洞共享平臺(CNVD)分析驗證,D-LINK、Cisco(思科(22.33, 0.31, 1.41%))、Linksys、Netgear、Tenda(騰達)等多家廠商的路由器產品存在后門,黑客可由此直接控制路由器,進一步發(fā)起DNS(域名系統(tǒng))劫持、竊取信息、網絡釣魚等攻擊,直接威脅用戶網上交易和數據存儲安全,使得相關產品變成隨時可被引爆的安全“地雷”。以D-LINK部分路由器產品為例,攻擊者利用后門,可取得路由器的完全控制權,CNVD分析發(fā)現受該后門影響的D-LINK路由器在互聯(lián)網上對應的IP地址至少有1.2萬個,影響大量用戶。
  國家互聯(lián)網應急中心表示,CNVD及時向相關廠商通報威脅情況,向公眾發(fā)布預警信息,但截至2014年1月底,仍有部分廠商尚未提供安全解決方案或升級補丁!奥酚善鞯染W絡設備作為絡公共出口,往往不引人注意,但其安全不僅影響網絡正常運行,而且可能導致企業(yè)和個人信息泄露!
  >>名詞解釋·后門


  所謂后門,一般是開發(fā)軟件的程序員為了某種目的,在軟件中保留的不為外人所知的程序,通過后門,可以繞過軟件的安全機制直接獲得控制權限。有電信設備廠商內部人士對記者表示,一些路由器廠家在研發(fā)成品時,為了日后調試和檢測更方便,會在產品上保留一個超級管理權限,一般情況下,這個超級管理權限是不容易被外人發(fā)現的,但一旦被黑客所發(fā)現并破解,就意味著黑客可以直接對路由器進行遠程控制。
  另外,如今很多路由器廠商實際上都是采用的同一種芯片解決方案,也就是說,如果最初的軟件系統(tǒng)層面存在后門,那么中槍的會是多個品牌的多種產品。
  >>業(yè)內說法
  廠商需定期升級補漏洞
  事實上,有業(yè)內人士告訴記者,一款網絡設備,不存在漏洞幾乎是不可能的,只是看漏洞是不是容易被人發(fā)現并利用。一般來說,針對企業(yè)級的產品安全性較高,比較難被黑客攻破,只是這類產品往往價格昂貴;而針對家庭的產品,因為售價和成本的限制,在安全防護上不會做得太強!熬拖胥y行金庫密碼鎖和家用防盜門鎖的區(qū)別!彼硎荆瑢τ谄胀矣寐酚善鱽碚f,從技術層面上提高安全性的一個方式就是廠商定期進行升級,把一些已經被人發(fā)現的漏洞補上。
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內資料無憂

    快速回復主題    
    標題
    內容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現在時間是 2025-02-10 08:08:58
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.675724 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網 - 移動通信論壇 - 通信招聘網 - Archiver