赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

安全课堂:网页就可以轻松搞定你的路由器

发布时间:2008.04.10 05:07     来源:cnbeta    作者:cnbeta

在周二旧金山举行的RSA安全会议上,安全专家Dan Kaminsky演示了如何通过网页入侵用户的路由器.

    Kaminsky花费了数年时间注意有关Internet DNS系统的设计缺陷,这一问题设计可导致被攻击者滥用,以用来攻击防火墙背后的用户.目前已知D-

    Link和Linksys的多种无线或有线路由器包含此问题.受害人只需要访问到一个恶意页面,其中的恶意JS代码就会获得权限以访问路由器.

    这样,黑客就控制了路由器,下载经过特别设计的固件,使其定向到一个特定的DNS系统中以完全控制用户的互联网通信.

    Kaminsky的演示进一步证明了这一之前被认为是“理论”上的缺陷可被现实世界中的黑客所利用.

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 电信宽带扩容 华为路由器中标国干核心节点 (04-09) · 网络珍珠港 美国臆想中国军方黑客渗透 (04-09)
· 安全课堂:垃圾邮件多样化 四招帮你抵御 (04-08) · 安全课堂:加强安全意识 防范网银欺诈7招 (04-08)
· 安全课堂:根本上遏制机器狗病毒的6个方法 (04-07) · 安全分析:各类病毒总数年底突破100万个 (04-07)
· 短信群发器化身成网页 加重垃圾短信泛滥 (04-07) · 2008年三月Microsoft发布的安全公告摘要 (04-07)
· 存款遭"网银大盗"冒领 储户获银行全额赔偿 (04-07) · 短信群发器变身成网页 加重垃圾短信泛滥 (04-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网店新规实施店主血本甩卖 顾客利落让利15%
· 美国信贷市场严重紧缩 中小企业刷信用卡融资
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统