MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:824
  • 回復(fù):0
D-Link云路由存漏洞或泄露網(wǎng)銀密碼
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5329805 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-04-16 23:52:19  只看樓主 
2015年04月16日17:12新京報 我有話說(19人參與) 收藏本文
  涉及17個型號產(chǎn)品;友訊集團在英文官網(wǎng)發(fā)布其中四個型號路由器的補丁,但尚無中文版本

前日,專家演示顯示,最快用時1分鐘便攻破存在漏洞的D-Link路由器后臺。
  新京報訊 近日,國內(nèi)安全專家發(fā)現(xiàn)友訊集團(D-Link)新產(chǎn)品“云路由”使用的固件系統(tǒng)中存在漏洞,黑客可輕易攻破路由器后臺,獲取用戶網(wǎng)銀密碼等隱私。漏洞涉及17個型號,預(yù)計全球受影響用戶高達300萬。
  目前,友訊集團已在其英文官網(wǎng)上公布存在漏洞的路由器型號,并發(fā)布了四個版本路由器的補丁,但該公告尚無中文版本。
  最快1分鐘攻破路由器后臺
  2月中旬,國內(nèi)網(wǎng)絡(luò)安全專家發(fā)現(xiàn)多款D-Link路由器存在漏洞,并第一時間提交給廠商。目前,廠家確認該漏洞確實存在。
  前日,360安全專家劉健皓現(xiàn)場向記者展示了對存在漏洞的D-Link路由器的攻防試驗。
  劉健皓隨機選擇一臺打開了路由器web遠程管理功能的路由器,隨后開始編輯指令對該路由器實行定向攻擊,通過不斷修改指令,他很快進入了這臺路由器的后臺。記者計時發(fā)現(xiàn),用時不到5分鐘。此后,經(jīng)過對路由器后臺文件的不斷搜索,不到30分鐘,劉健皓成功破解了該路由器的密碼。
  登錄路由器,在控制面板上,記者很清楚地看到連接到該路由器的包括APPALETV、IPHONE以及XBOX等設(shè)備在內(nèi)的12臺電器。
  “如果在后臺安裝了針對性的黑客軟件,我們可以輕易地劫持這些連接到路由器的電器的流量,從而分析出銀行賬號密碼等隱私!眲⒔○┩瑫r稱,黑客在攻破一臺路由器后,再攻擊有同類漏洞的路由器將變得更為簡單。
  隨后,劉健皓再次演試。這一次,他現(xiàn)場修改了三個指令,在Enter鍵入的同時,便成功攻入了身旁的一臺DIR-817LW,修改另一條指令后,他又成功拿到了這臺路由器的密碼,從攻入后臺到拿到密碼整個耗時不足一分鐘。
  可獲取用戶網(wǎng)銀賬號密碼
  劉健皓介紹,此次受影響的路由器系列為D-Link新推出的產(chǎn)品云路由,與傳統(tǒng)路由器相比,云路由相當(dāng)于一個小型的家庭控制中心。此次漏洞,黑客只需要向路由器提交幾個“指令”便可以拿到路由器權(quán)限,獲取權(quán)限后,除了可以借此推送廣告、獲取推廣傭金、劫持正常網(wǎng)站到釣魚掛馬網(wǎng)站外,還可以通過獲取用戶的上網(wǎng)流量,解析出用戶的所有上網(wǎng)信息,獲取用戶的寬帶賬號密碼,網(wǎng)銀、支付寶等賬號密碼。
  4月10日,友訊集團曾在其英文官網(wǎng)發(fā)布了英文版本安全公告,詳細公布了存在漏洞的17款路由器型號及固件版本,目前,官方已經(jīng)發(fā)布了DIR-890L、DIR-880L、DIR-868L、DIR-860L四個型號路由器的補丁。
  不過,昨日,新京報記者在友訊集團中文官網(wǎng)上并未發(fā)現(xiàn)這份公告。對此,友訊集團中國區(qū)客服證實目前尚無中文版本公告,被問及原因,其表示將向公司反映后給記者答復(fù)。但截至昨晚,記者尚未獲得回復(fù)。
  ■ 專家建議
  及時升級路由器固件
  針對路由器安全漏洞,360網(wǎng)絡(luò)安全專家劉健皓建議:
  1、安裝時應(yīng)修改路由器初始化(出廠)默認口令。
  2、設(shè)置一定強度的無線密碼,守好黑客攻擊的第一道門。
  3、在路由器的使用過程中,注意觀察網(wǎng)速是否經(jīng)常無故變慢、留意是否有廣告彈窗頁面,若出現(xiàn)異常,可初始化路由器(恢復(fù)出廠設(shè)置)。
  4、使用第三方安全測評軟件,定期對路由器的安全狀況進行掃描,發(fā)現(xiàn)異常則初始化路由器,重新設(shè)置。
  5、對于云路由設(shè)備,在打漏洞補丁之前,最好關(guān)閉路由器遠程IP訪問,減少后臺被攻擊的風(fēng)險。
  6、多查看路由器版本是否出現(xiàn)更新,關(guān)注廠家關(guān)于路由器補丁的更新及漏洞修復(fù)。
  ■ 鏈接
  17個存漏洞“云路由”型號
  ●DAP-1522(B1)
  ●DIR-629(A1)
  ●DIR-300(B1)
  ●DIR-600(B1)
  ●DIR-815(B1)
  ●DIR-816L(A1)
  ●DIR-817LW(B1)
  ●DIR-818LW(A1)
  ●DIR-820LW(B1)
  ●DIR-850L(A1)
  ●DIR-850L(B1)
  ●DIR-860L(A1)
  ●DIR-860L(B1)
  ●DIR-865L(A1)
  ●DIR-868L(A1)
  ●DIR-880L(A1)
  ●DIR-890L(A1)
  本版采寫、攝影/新京報記者 何光 實習(xí)生 王佳慧
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-22 22:52:39
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.280046 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver