ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

多家厂商路由器被曝存在安全后门

时间:2014-03-31 10:10:10来源:互联网编辑:星辉

上周末,国家互联网应急中心(CNCERT)发布的“2013年我国互联网网络安全态势综述”显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到网上安全。

安全漏洞已影响大量用户

报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK、Cisco(思科)、Linksys、Netgear、Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起DNS(域名系统)劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全“地雷”。以D-LINK部分路由器产品为例,攻击者利用后门,可取得路由器的完全控制权,CNVD分析发现受该后门影响的D-LINK路由器在互联网上对应的IP地址至少有1.2万个,影响大量用户。

国家互联网应急中心表示,CNVD及时向相关厂商通报威胁情况,向公众发布预警信息,但截至2014年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。“路由器等网络设备作为络公共出口,往往不引人注意,但其安全不仅影响网络正常运行,而且可能导致企业和个人信息泄露。”

>>名词解释·后门

所谓后门,一般是开发软件的程序员为了某种目的,在软件中保留的不为外人所知的程序,通过后门,可以绕过软件的安全机制直接获得控制权限。有电信设备厂商内部人士对记者表示,一些路由器厂家在研发成品时,为了日后调试和检测更方便,会在产品上保留一个超级管理权限,一般情况下,这个超级管理权限是不容易被外人发现的,但一旦被黑客所发现并破解,就意味着黑客可以直接对路由器进行远程控制。

另外,如今很多路由器厂商实际上都是采用的同一种芯片解决方案,也就是说,如果最初的软件系统层面存在后门,那么中枪的会是多个品牌的多种产品。

>>业内说法

厂商需定期升级补漏洞

 

事实上,有业内人士告诉记者,一款网络设备,不存在漏洞几乎是不可能的,只是看漏洞是不是容易被人发现并利用。一般来说,针对企业级的产品安全性较高,比较难被黑客攻破,只是这类产品往往价格昂贵;而针对家庭的产品,因为售价和成本的限制,在安全防护上不会做得太强。“就像银行金库密码锁和家用防盗门锁的区别。”他表示,对于普通家用路由器来说,从技术层面上提高安全性的一个方式就是厂商定期进行升级,把一些已经被人发现的漏洞补上。

更多热门内容
真香!3000块的入门微单轻松拍出专业大片
对于新手摄影师或刚刚开始探索摄影的用户来说,选择一款适合的相机至关重要。毕竟对于大部分人来说,拍照这件事最难的就是新手村。佳能EOS R100青春专微凭借其轻便的机身、强大的自动对焦系统以及丰富的创意拍摄功能,尤其是3000左右的价格,成了新手朋友们的真香选择!

2024-11-20

耕升带你揭开NVIDIA App正式版神秘新面纱!为GeForce RTX 40系列带来全新体验
2024年11月12日,NVIDIA app迎来正式版发布!相较于GeForce Experience,NVIDIA app正式版让管理耕升显卡更容易,例如程序设置、游戏设置、驱动设置、超频、自动调节、RTX视频增强等等强悍功能的集成,玩家与创作者可通过该应用轻松实现硬件性能的全面提升。此外,NVIDIA app

2024-11-19

教育场景全覆盖,爱普生投影机解锁高校教室焕新体验
随着高校数字化转型的加速推进,如何营造更加优质的教学环境成为了诸多高校面临的共同课题。在这一趋势下,爱普生投影机凭借其卓越的性能和先进的技术,成为推动高校教室焕新升级的重要力量,携手各大高校共同绘制智慧校园的新篇章。教室的布局尤其是显示设备的配置对学

2024-11-14

当贝智能鱼缸1 Ultra:上市首月销量猛增,智能养鱼市场黑马
2024年双十一期间,新锐品牌当贝的智能AI鱼缸“当贝智能鱼缸1 Ultra”首发上市,一时轰动了整个智能鱼缸市场。日前,随着双十一的结束,当贝智能鱼缸1 Ultra已在多个平台取得了出色的成绩。新锐旗舰品牌当贝,双十一首发智能AI鱼缸“当贝智能鱼缸1 Ultra”,创新AI托管

2024-11-14

1000元卧室投影仪的全面评测:当贝Smart1家庭影院新选择
随着双十一购物节即将结束,许多人开始筹划购买卧室投影仪,这类产品因其便捷性和娱乐性而受到年轻消费者的喜爱。特别是平价的千元投影仪,以其超高的性价比,逐渐成为市场上的热门选择。那么,双十一千元卧室投影仪应该怎么选?双十一千元卧室投影仪推荐当贝Smart1!这款

2024-11-12