海淘家园 - 海淘GNC/高血压/糖尿病/减肥等保健品

 找回密码
 立即注册
查看: 402|回复: 0
打印 上一主题 下一主题

思科等路由器被曝存安全后门 或泄露个人信息

[复制链接]

6705

主题

2万

帖子

15万

积分

超级版主

Rank: 8Rank: 8

积分
151568

热心会员推广达人

跳转到指定楼层
1#
发表于 2014-3-31 09:58:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

只花1分钟注册,更多海淘保健品信息等着你

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
http://finance.sina.com.cn/consume/puguangtai/20140331/031018660228.shtml<br><div><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">京华时报<font color="#3d6cb0">[微博]</font>记者古晓宇</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  上周末,国家互联网应急中心(CNCERT)发布的“2013年我国互联网网络安全态势综述”显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到网上安全。</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  <strong>安全漏洞已影响大量用户</strong></p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK、Cisco(<span id="usstock_CSCO"><font color="#5d7fa2">思科</font></span><span id="quote_CSCO">(<font color="green">22.33</font>,<font color="green">0.31</font>,&nbsp;<font color="green">1.41%</font>)</span>)、Linksys、Netgear、Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起DNS(域名系统)劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全“地雷”。以D-LINK部分路由器产品为例,攻击者利用后门,可取得路由器的完全控制权,CNVD分析发现受该后门影响的D-LINK路由器在互联网上对应的IP地址至少有1.2万个,影响大量用户。</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  国家互联网应急中心表示,CNVD及时向相关厂商通报威胁情况,向公众发布预警信息,但截至2014年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。“路由器等网络设备作为络公共出口,往往不引人注意,但其安全不仅影响网络正常运行,而且可能导致企业和个人信息泄露。”</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;"> <strong> &gt;&gt;名词解释·后门</strong></p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">所谓后门,一般是开发软件的程序员为了某种目的,在软件中保留的不为外人所知的程序,通过后门,可以绕过软件的安全机制直接获得控制权限。有电信设备厂商内部人士对记者表示,一些路由器厂家在研发成品时,为了日后调试和检测更方便,会在产品上保留一个超级管理权限,一般情况下,这个超级管理权限是不容易被外人发现的,但一旦被黑客所发现并破解,就意味着黑客可以直接对路由器进行远程控制。</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  另外,如今很多路由器厂商实际上都是采用的同一种芯片解决方案,也就是说,如果最初的软件系统层面存在后门,那么中枪的会是多个品牌的多种产品。</p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;"> <strong> &gt;&gt;业内说法</strong></p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;"><strong></strong></p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;"><strong>  厂商需定期升级补漏洞</strong></p><p style="margin-top: 15px; margin-bottom: 15px; font-size: 13.63636302947998px; line-height: 23px; color: rgb(51, 51, 51); font-family: 宋体;">  事实上,有业内人士告诉记者,一款网络设备,不存在漏洞几乎是不可能的,只是看漏洞是不是容易被人发现并利用。一般来说,针对企业级的产品安全性较高,比较难被黑客攻破,只是这类产品往往价格昂贵;而针对家庭的产品,因为售价和成本的限制,在安全防护上不会做得太强。“就像银行金库密码锁和家用防盗门锁的区别。”他表示,对于普通家用路由器来说,从技术层面上提高安全性的一个方式就是厂商定期进行升级,把一些已经被人发现的漏洞补上。</p></div>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Michaelr的海淘家园   

GMT+8, 2024-12-23 20:16 , Processed in 0.055221 second(s), 11 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表
Web Analytics