成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

安全 漏洞
安全研究人員對市場上主流的 9 款熱門路由器進行了測試,即便運行最新的固件版本,還是發現了總計 226 個漏洞。

安全研究人員對市場上主流的 9 款熱門路由器進行了測試,即便運行最新的固件版本,還是發現了總計 226 個漏洞。本次測試的路由器品牌包括 Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology 和 Linksys,并被數百萬人使用。

[[438786]]

IoT Inspector 的研究人員與 CHIP 雜志合作進行了安全測試,重點是主要由小公司和家庭用戶使用的型號。

就漏洞數量而言,排在前列的是 TP-Link Archer AX6000,有 32 個缺陷;以及 Synology RT-2600ac,有 30 個安全漏洞。

IoT Inspector 的首席技術官兼創始人 Florian Lukavsky 通過電子郵件告訴 BleepingComputer:“對于 Chip 的路由器評估,供應商向他們提供了主流型號,這些型號被升級到最新的固件版本”。

IoT Inspector 自動分析了這些固件版本,并檢查了 5000 多個 CVE 和其他安全問題。他們的發現表明,許多路由器仍然容易受到公開披露的漏洞的影響,即使使用最新的固件,如下表所示:

雖然不是所有的缺陷都有相同的風險,但該團隊發現了一些影響大多數測試機型的常見問題。

  • 固件使用過時的 Linux 內核
  • 過時的多媒體和虛擬專用網功能
  • 過度依賴舊版本的BusyBox
  • 使用弱的默認密碼,如"admin"
  • 以純文本形式存在的硬編碼憑證

IoT Inspector 的首席執行官 Jan Wendenburg 指出,確保路由器安全的最重要方法之一是在首次配置設備時更改默認密碼。他表示:“在第一次使用時更改密碼,并啟用自動更新功能,必須成為所有物聯網設備的標準做法,無論設備是在家里還是在企業網絡中使用”。

研究人員沒有公布很多關于他們發現的技術細節,只有一個關于提取D-Link路由器固件圖像的加密密鑰的案例。該團隊找到了一種方法,在 D-Link DIR-X1560 上獲得本地權限,并通過物理 UART 調試接口獲得 shell 權限。

接下來,他們使用內置的 BusyBox 命令轉儲了整個文件系統,然后找到了負責解密程序的安裝文件。通過分析相應的變量和函數,研究人員最終提取了用于固件加密的AES密鑰。

利用該密鑰,威脅者可以發送惡意的固件圖像更新,以通過設備上的驗證檢查,有可能在路由器上植入惡意軟件。這種問題可以通過全盤加密來解決,這種加密可以保證本地存儲的圖像的安全,但這種做法并不常見。

 

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2021-12-06 13:37:29

路由器漏洞安全

2021-12-10 11:47:47

WiFi漏洞路由器

2021-12-03 18:21:20

漏洞路由器網絡攻擊

2015-06-15 14:47:43

2020-07-16 10:42:57

信息安全路由器漏洞

2009-08-23 15:06:29

2009-08-23 14:19:50

2009-11-19 10:45:10

思科路由器默認密碼

2010-09-02 15:24:39

2010-07-30 12:37:21

2009-11-09 10:44:27

家用路由器

2009-06-24 17:10:52

2009-12-03 10:28:41

無線路由器

2009-11-19 13:34:40

思科路由器默認密碼

2009-08-23 13:10:24

2014-01-06 10:51:12

2010-04-13 22:05:00

家用無線路由器選購

2009-12-15 14:13:45

水星mr808路由器

2009-12-04 10:11:26

ADSL路由器默認密碼

2013-05-02 10:04:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕国产一区 | 国产精品久久久久久久久久久免费看 | 亚洲精品456 | 国产在线a | 亚洲精品91 | 不卡视频在线 | 精品日韩一区 | 爱爱免费视频 | 欧美精品一区在线 | 91 在线| 91精品久久久久久久久久入口 | 国产精品视频久久久久久 | 日本一区不卡 | 亚洲一区二区三区观看 | 在线一区视频 | 国产精品久久久久久久久久免费看 | 国产一级淫片免费视频 | 国产黄色在线观看 | 精品视频一区二区 | 中文字幕一区在线观看视频 | 高清一区二区视频 | 亚洲精品乱码久久久久v最新版 | 视频一区二区在线观看 | 成人小视频在线免费观看 | 亚洲视频在线看 | 日韩成人性视频 | 天堂av免费观看 | 欧美黄色一区 | 国产欧美精品区一区二区三区 | 国产精品久久久久av | 91视频网址 | 一区二区三区成人 | 欧美黑人一区二区三区 | 亚洲精品乱码久久久久久按摩观 | 在线观看国产精品视频 | 国产精品一区在线播放 | 狠狠色综合欧美激情 | 国产精品日韩欧美一区二区三区 | 久久午夜精品 | 国产一级免费视频 | av在线一区二区 |