上周末,國家互聯(lián)網(wǎng)應急中心(CNCERT)發(fā)布的“2013年我國互聯(lián)網(wǎng)網(wǎng)絡安全態(tài)勢綜述”顯示,有多家廠商的路由器產(chǎn)品存在后門,可能被黑客控制從而危害到網(wǎng)上安全。
安全漏洞已影響大量用戶
報告稱,國家信息安全漏洞共享平臺(CNVD)分析驗證,D-LINK、Cisco(思科)、Linksys、Netgear、Tenda(騰達)等多家廠商的路由器產(chǎn)品存在后門,黑客可由此直接控制路由器,進一步發(fā)起DNS(域名系統(tǒng))劫持、竊取信息、網(wǎng)絡釣魚等攻擊,直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲安全,使得相關產(chǎn)品變成隨時可被引爆的安全“地雷”.以D-LINK部分路由器產(chǎn)品為例,攻擊者利用后門,可取得路由器的完全控制權,CNVD分析發(fā)現(xiàn)受該后門影響的D-LINK路由器在互聯(lián)網(wǎng)上對應的IP地址至少有1.2萬個,影響大量用戶。
國家互聯(lián)網(wǎng)應急中心表示,CNVD及時向相關廠商通報威脅情況,向公眾發(fā)布預警信息,但截至2014年1月底,仍有部分廠商尚未提供安全解決方案或升級補丁。“路由器等網(wǎng)絡設備作為絡公共出口,往往不引人注意,但其安全不僅影響網(wǎng)絡正常運行,而且可能導致企業(yè)和個人信息泄露。”
》名詞解釋·后門
所謂后門,一般是開發(fā)軟件的程序員為了某種目的,在軟件中保留的不為外人所知的程序,通過后門,可以繞過軟件的安全機制直接獲得控制權限。有電信設備廠商內(nèi)部人士對記者表示,一些路由器廠家在研發(fā)成品時,為了日后調(diào)試和檢測更方便,會在產(chǎn)品上保留一個超級管理權限,一般情況下,這個超級管理權限是不容易被外人發(fā)現(xiàn)的,但一旦被黑客所發(fā)現(xiàn)并破解,就意味著黑客可以直接對路由器進行遠程控制。
另外,如今很多路由器廠商實際上都是采用的同一種芯片解決方案,也就是說,如果最初的軟件系統(tǒng)層面存在后門,那么中槍的會是多個品牌的多種產(chǎn)品。
》業(yè)內(nèi)說法
廠商需定期升級補漏洞
事實上,有業(yè)內(nèi)人士告訴記者,一款網(wǎng)絡設備,不存在漏洞幾乎是不可能的,只是看漏洞是不是容易被人發(fā)現(xiàn)并利用。一般來說,針對企業(yè)級的產(chǎn)品安全性較高,比較難被黑客攻破,只是這類產(chǎn)品往往價格昂貴;而針對家庭的產(chǎn)品,因為售價和成本的限制,在安全防護上不會做得太強。“就像銀行金庫密碼鎖和家用防盜門鎖的區(qū)別。”他表示,對于普通家用路由器來說,從技術層面上提高安全性的一個方式就是廠商定期進行升級,把一些已經(jīng)被人發(fā)現(xiàn)的漏洞補上。返回騰訊網(wǎng)首頁》
- 特斯拉Model Y新版預售,iPhone 18 Pro系列升級,汽車界與科技界碰撞新火花
- 小鵬汽車何小鵬回應特斯拉 Model Y 撞臉風波:設計碰撞,靈感碰撞,究竟誰更勝一籌?
- 日本車商2024年新車銷量下滑,本田跌至近10年最低位,中國市場面臨挑戰(zhàn)?
- 英偉達批評美政府AI芯片出口限制:限制不利己,全球轉(zhuǎn)向替代技術之風
- 特斯拉煥新Model Y難敵華為問界R7,智能科技誰領風騷?
- 開源巨頭聯(lián)手打造Chromium聯(lián)盟,推動Linux生態(tài)創(chuàng)新發(fā)展
- 曹德旺巨資辦校,福耀科技大學引領行業(yè)新風向,培養(yǎng)未來之星
- 愛馳汽車陷股權凍結(jié)風波,能否順利復工復產(chǎn)引關注
- 小鵬汽車CEO何小鵬:雷軍不僅直言不諱,還勸我多做營銷,不失為良師益友
- 馬斯克大膽計劃:未來十年內(nèi)特斯拉機器人產(chǎn)能提升10倍,300億機器人將顛覆各行各業(yè)
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。