亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁(yè) > 新聞 > 國(guó)際 >

思科、Linksys與Netgear的無(wú)線路由器都有后門(mén)

2014-01-07 16:13:50   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  Vanderbeken無(wú)意間發(fā)現(xiàn)他的Linksys WAG200G路由器有后門(mén),在網(wǎng)路上公布他的發(fā)現(xiàn)之后引起了其他軟件工程師的興趣,進(jìn)而挖掘其他有同樣漏洞的路由器,包括Linksys、思科與Netgear等品牌的多款路由器都被證實(shí)具有同樣的后門(mén),并進(jìn)一步指出這些路由器都是由臺(tái)灣的中磊電子(Sercomm)所制造。

  一名法國(guó)的安全系統(tǒng)工程師 Eloi Vanderbeken 在無(wú)意間發(fā)現(xiàn)他的 Linksys WAG200G 路由器有后門(mén),未經(jīng)授權(quán)即可存取。在公布此事后,便有愈來(lái)愈多人回報(bào)其他品牌的路由器也有同樣的后門(mén),包括思科與Netgear。

  這個(gè)意外發(fā)現(xiàn)是源自于 Vanderbeken 在圣誕節(jié)時(shí)打算限制客人得以使用的頻寬,但他忘了路由器的帳號(hào)與密碼,于是進(jìn)入了管理頁(yè)面,竟意外查到韌體中的TCP 32764網(wǎng)路傳輸埠正在等候差遣,并可接受13種訊息,其中有兩種不需密碼即允許進(jìn)入配置設(shè)定,還可回復(fù)路由器的出廠預(yù)設(shè)值,這代表外人也可隨意存取該路由器。

  Vanderbeken 在軟件專(zhuān)案共享網(wǎng)站Github公布他的發(fā)現(xiàn),引起了其他軟件工程師的興趣,而挖掘了其他有同樣漏洞的路由器,包括Linksys、思科(Cisco)與Netgear等品牌的多款路由器都被證實(shí)具有同樣的后門(mén)。

  Net-Security.org報(bào)導(dǎo)指出,這些路由器都是由臺(tái)灣的專(zhuān)門(mén)代工網(wǎng)通設(shè)備的中磊電子(Sercomm)所制造。其他由中磊代工的3Com、Aruba、Belkin與Watchguard等品牌的產(chǎn)品也被懷疑含有同樣的后門(mén)。

  資安業(yè)者Sophos建議,若使用者發(fā)現(xiàn)自己的路由器受到影響,最好更新來(lái)自品牌業(yè)者的韌體,確定管理權(quán)限未被外部存取,并選擇更強(qiáng)大的密碼,若是具備技術(shù)背景的用戶,則可選擇OpenWRT或DD-WRT等開(kāi)放源碼韌體。

分享到: 收藏

專(zhuān)題

栾城县| 五寨县| 华阴市| 西林县| 大同县| 建宁县| 张掖市| 武胜县| 吴堡县| 祥云县| 车致| 英超| 右玉县| 伊金霍洛旗| 宣武区| 太白县| 襄垣县| 若尔盖县| 双桥区| 察隅县| 衢州市| 合水县| 靖州| 封开县| 赣州市| 临城县| 大石桥市| 镇江市| 文安县| 翁牛特旗| 潼关县| 亳州市| 繁峙县| 永年县| 白山市| 改则县| 墨竹工卡县| 泰兴市| 巴青县| 扶绥县| 巴彦淖尔市|