MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:876
  • 回復(fù):0
D-Link云路由存漏洞或泄露網(wǎng)銀密碼
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5691375 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-04-16 23:52:19  只看樓主 
2015年04月16日17:12新京報(bào) 我有話說(shuō)(19人參與) 收藏本文
  涉及17個(gè)型號(hào)產(chǎn)品;友訊集團(tuán)在英文官網(wǎng)發(fā)布其中四個(gè)型號(hào)路由器的補(bǔ)丁,但尚無(wú)中文版本

前日,專家演示顯示,最快用時(shí)1分鐘便攻破存在漏洞的D-Link路由器后臺(tái)。
  新京報(bào)訊 近日,國(guó)內(nèi)安全專家發(fā)現(xiàn)友訊集團(tuán)(D-Link)新產(chǎn)品“云路由”使用的固件系統(tǒng)中存在漏洞,黑客可輕易攻破路由器后臺(tái),獲取用戶網(wǎng)銀密碼等隱私。漏洞涉及17個(gè)型號(hào),預(yù)計(jì)全球受影響用戶高達(dá)300萬(wàn)。
  目前,友訊集團(tuán)已在其英文官網(wǎng)上公布存在漏洞的路由器型號(hào),并發(fā)布了四個(gè)版本路由器的補(bǔ)丁,但該公告尚無(wú)中文版本。
  最快1分鐘攻破路由器后臺(tái)
  2月中旬,國(guó)內(nèi)網(wǎng)絡(luò)安全專家發(fā)現(xiàn)多款D-Link路由器存在漏洞,并第一時(shí)間提交給廠商。目前,廠家確認(rèn)該漏洞確實(shí)存在。
  前日,360安全專家劉健皓現(xiàn)場(chǎng)向記者展示了對(duì)存在漏洞的D-Link路由器的攻防試驗(yàn)。
  劉健皓隨機(jī)選擇一臺(tái)打開了路由器web遠(yuǎn)程管理功能的路由器,隨后開始編輯指令對(duì)該路由器實(shí)行定向攻擊,通過(guò)不斷修改指令,他很快進(jìn)入了這臺(tái)路由器的后臺(tái)。記者計(jì)時(shí)發(fā)現(xiàn),用時(shí)不到5分鐘。此后,經(jīng)過(guò)對(duì)路由器后臺(tái)文件的不斷搜索,不到30分鐘,劉健皓成功破解了該路由器的密碼。
  登錄路由器,在控制面板上,記者很清楚地看到連接到該路由器的包括APPALETV、IPHONE以及XBOX等設(shè)備在內(nèi)的12臺(tái)電器。
  “如果在后臺(tái)安裝了針對(duì)性的黑客軟件,我們可以輕易地劫持這些連接到路由器的電器的流量,從而分析出銀行賬號(hào)密碼等隱私!眲⒔○┩瑫r(shí)稱,黑客在攻破一臺(tái)路由器后,再攻擊有同類漏洞的路由器將變得更為簡(jiǎn)單。
  隨后,劉健皓再次演試。這一次,他現(xiàn)場(chǎng)修改了三個(gè)指令,在Enter鍵入的同時(shí),便成功攻入了身旁的一臺(tái)DIR-817LW,修改另一條指令后,他又成功拿到了這臺(tái)路由器的密碼,從攻入后臺(tái)到拿到密碼整個(gè)耗時(shí)不足一分鐘。
  可獲取用戶網(wǎng)銀賬號(hào)密碼
  劉健皓介紹,此次受影響的路由器系列為D-Link新推出的產(chǎn)品云路由,與傳統(tǒng)路由器相比,云路由相當(dāng)于一個(gè)小型的家庭控制中心。此次漏洞,黑客只需要向路由器提交幾個(gè)“指令”便可以拿到路由器權(quán)限,獲取權(quán)限后,除了可以借此推送廣告、獲取推廣傭金、劫持正常網(wǎng)站到釣魚掛馬網(wǎng)站外,還可以通過(guò)獲取用戶的上網(wǎng)流量,解析出用戶的所有上網(wǎng)信息,獲取用戶的寬帶賬號(hào)密碼,網(wǎng)銀、支付寶等賬號(hào)密碼。
  4月10日,友訊集團(tuán)曾在其英文官網(wǎng)發(fā)布了英文版本安全公告,詳細(xì)公布了存在漏洞的17款路由器型號(hào)及固件版本,目前,官方已經(jīng)發(fā)布了DIR-890L、DIR-880L、DIR-868L、DIR-860L四個(gè)型號(hào)路由器的補(bǔ)丁。
  不過(guò),昨日,新京報(bào)記者在友訊集團(tuán)中文官網(wǎng)上并未發(fā)現(xiàn)這份公告。對(duì)此,友訊集團(tuán)中國(guó)區(qū)客服證實(shí)目前尚無(wú)中文版本公告,被問(wèn)及原因,其表示將向公司反映后給記者答復(fù)。但截至昨晚,記者尚未獲得回復(fù)。
  ■ 專家建議
  及時(shí)升級(jí)路由器固件
  針對(duì)路由器安全漏洞,360網(wǎng)絡(luò)安全專家劉健皓建議:
  1、安裝時(shí)應(yīng)修改路由器初始化(出廠)默認(rèn)口令。
  2、設(shè)置一定強(qiáng)度的無(wú)線密碼,守好黑客攻擊的第一道門。
  3、在路由器的使用過(guò)程中,注意觀察網(wǎng)速是否經(jīng)常無(wú)故變慢、留意是否有廣告彈窗頁(yè)面,若出現(xiàn)異常,可初始化路由器(恢復(fù)出廠設(shè)置)。
  4、使用第三方安全測(cè)評(píng)軟件,定期對(duì)路由器的安全狀況進(jìn)行掃描,發(fā)現(xiàn)異常則初始化路由器,重新設(shè)置。
  5、對(duì)于云路由設(shè)備,在打漏洞補(bǔ)丁之前,最好關(guān)閉路由器遠(yuǎn)程IP訪問(wèn),減少后臺(tái)被攻擊的風(fēng)險(xiǎn)。
  6、多查看路由器版本是否出現(xiàn)更新,關(guān)注廠家關(guān)于路由器補(bǔ)丁的更新及漏洞修復(fù)。
  ■ 鏈接
  17個(gè)存漏洞“云路由”型號(hào)
  ●DAP-1522(B1)
  ●DIR-629(A1)
  ●DIR-300(B1)
  ●DIR-600(B1)
  ●DIR-815(B1)
  ●DIR-816L(A1)
  ●DIR-817LW(B1)
  ●DIR-818LW(A1)
  ●DIR-820LW(B1)
  ●DIR-850L(A1)
  ●DIR-850L(B1)
  ●DIR-860L(A1)
  ●DIR-860L(B1)
  ●DIR-865L(A1)
  ●DIR-868L(A1)
  ●DIR-880L(A1)
  ●DIR-890L(A1)
  本版采寫、攝影/新京報(bào)記者 何光 實(shí)習(xí)生 王佳慧
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-05-15 05:22:55
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.482306 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver