赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

家用路由器存严重缺陷 可轻松修改路由设置

发布时间:2008.01.17 07:04     来源:51CTO.com    作者:美卓/译

据国外媒体报道,安全专家日前揭示了一个存在于大部分家用路由器当中的设计缺陷。攻击者利用这个缺陷,可以使连接路由器的计算机自动登录恶意网站,从而实现对此计算机的远程控制。

这个设计缺陷使黑客可以把受害电脑引到欺诈网站,这些网站通常都伪装成银行,电子商务公司或者卫生保健组织这样的可靠网站。即使用户更改了路由器的默认密码,这个漏洞也还是会被利用。只要它安装了近期版本的Adobe Flash,即使计算机的浏览器与设备的操作系统在运行当中,它还是会起作用。

Adrian Pastor为著名的黑客组织GNUCitizen工作,他在即时消息中说“这是一个巨大的问题”,这个问题存在于“通用即插即用”当中,一个安装在大部分家庭网络路由器当中的部件,有了它,电脑游戏,即时消息程序和其他应用程序就会完美地运转。通过将一个终端用户暴露于潜伏在网站内的恶意Flash文件之下,黑客就能用“通用即插即用”来对路由器做修改。

黑客对路由器所做的最严重的修改是用来进入网站的服务器所做的更改。这就可能使受害电脑进入eBay或美国银行来看那些能盗取受害者登录凭证的欺诈网页。

这个攻击手段也可以使黑客打开被攻击路由器的端口。通过转换端口到一个外部服务器上,这对于把路由器转换成僵尸机器很有用处,

研究人员说,这个缺陷不是一个Flash内的安全漏洞,它是不需要验证的“通用即插即用”的设计缺陷。使用任何平台和浏览器的电脑都会改变路由器的设置,只要它们运行的是version 8或更高版本的Flash。

研究人员说,Linksys, Dlink和SpeedTouch生产的路由器已经被确定有漏洞,其他厂家的产品也很有可能受到攻击。大部分路由器通过默认方式启动“通用即插即用”。唯一防止攻击的方法就是关闭这个部件,对某些设备可行,但对某些设备是不可行的。

(责任编辑:封小明)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 绿盟科技2007年12月十大网络安全漏洞综述 (01-17) · 官方声明:RealPlayer挂马漏洞早已解决 (01-17)
· 解析PNG图象格式库存在远程拒绝服务漏洞 (01-16) · 战略战争游戏DropTeam多个远程安全漏洞 (01-16)
· Nagios插件超长位置头远程缓冲区溢出漏洞 (01-16) · 浏览器漏洞成为热门病毒攻击的重要途径 (01-16)
· 网管员秘籍:如何选择安全漏洞扫描工具 (01-16) · Gateway CWebLaunchCtl ActiveX 控件漏洞 (01-15)
· 聊天用户遭遇挂马危险 (01-15) · McAfee E-Business Server预认证远程漏洞 (01-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统