MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1010
  • 回復(fù):0
多家廠商路由器被曝存在安全后門
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5258128 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-03-31 11:25:36  只看樓主 
2014年03月31日 03:10京華時報 微博 我有話說(124人參與)收藏本文
京華時報記者古曉宇
  上周末,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的“2013年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述”顯示,有多家廠商的路由器產(chǎn)品存在后門,可能被黑客控制從而危害到網(wǎng)上安全。
  安全漏洞已影響大量用戶
  報告稱,國家信息安全漏洞共享平臺(CNVD)分析驗證,D-LINK、Cisco(思科(22.33, 0.31, 1.41%))、Linksys、Netgear、Tenda(騰達(dá))等多家廠商的路由器產(chǎn)品存在后門,黑客可由此直接控制路由器,進(jìn)一步發(fā)起DNS(域名系統(tǒng))劫持、竊取信息、網(wǎng)絡(luò)釣魚等攻擊,直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲安全,使得相關(guān)產(chǎn)品變成隨時可被引爆的安全“地雷”。以D-LINK部分路由器產(chǎn)品為例,攻擊者利用后門,可取得路由器的完全控制權(quán),CNVD分析發(fā)現(xiàn)受該后門影響的D-LINK路由器在互聯(lián)網(wǎng)上對應(yīng)的IP地址至少有1.2萬個,影響大量用戶。
  國家互聯(lián)網(wǎng)應(yīng)急中心表示,CNVD及時向相關(guān)廠商通報威脅情況,向公眾發(fā)布預(yù)警信息,但截至2014年1月底,仍有部分廠商尚未提供安全解決方案或升級補丁!奥酚善鞯染W(wǎng)絡(luò)設(shè)備作為絡(luò)公共出口,往往不引人注意,但其安全不僅影響網(wǎng)絡(luò)正常運行,而且可能導(dǎo)致企業(yè)和個人信息泄露!
  >>名詞解釋·后門


  所謂后門,一般是開發(fā)軟件的程序員為了某種目的,在軟件中保留的不為外人所知的程序,通過后門,可以繞過軟件的安全機制直接獲得控制權(quán)限。有電信設(shè)備廠商內(nèi)部人士對記者表示,一些路由器廠家在研發(fā)成品時,為了日后調(diào)試和檢測更方便,會在產(chǎn)品上保留一個超級管理權(quán)限,一般情況下,這個超級管理權(quán)限是不容易被外人發(fā)現(xiàn)的,但一旦被黑客所發(fā)現(xiàn)并破解,就意味著黑客可以直接對路由器進(jìn)行遠(yuǎn)程控制。
  另外,如今很多路由器廠商實際上都是采用的同一種芯片解決方案,也就是說,如果最初的軟件系統(tǒng)層面存在后門,那么中槍的會是多個品牌的多種產(chǎn)品。
  >>業(yè)內(nèi)說法
  廠商需定期升級補漏洞
  事實上,有業(yè)內(nèi)人士告訴記者,一款網(wǎng)絡(luò)設(shè)備,不存在漏洞幾乎是不可能的,只是看漏洞是不是容易被人發(fā)現(xiàn)并利用。一般來說,針對企業(yè)級的產(chǎn)品安全性較高,比較難被黑客攻破,只是這類產(chǎn)品往往價格昂貴;而針對家庭的產(chǎn)品,因為售價和成本的限制,在安全防護(hù)上不會做得太強!熬拖胥y行金庫密碼鎖和家用防盜門鎖的區(qū)別!彼硎荆瑢τ谄胀矣寐酚善鱽碚f,從技術(shù)層面上提高安全性的一個方式就是廠商定期進(jìn)行升級,把一些已經(jīng)被人發(fā)現(xiàn)的漏洞補上。
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-09 20:01:43
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 1.157042 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver