国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

電腦之家 - 專業計算機基礎知識與電腦技術學習網站
分類導航

路由器|交換機|網絡協議|網絡知識|

服務器之家 - 電腦之家 - 網絡技術 - 路由器 - 九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

2021-12-06 23:47cnbeta 路由器

安全研究人員對市場上主流的 9 款熱門路由器進行了測試,即便運行最新的固件版本,還是發現了總計 226 個漏洞。

安全研究人員對市場上主流的 9 款熱門路由器進行了測試,即便運行最新的固件版本,還是發現了總計 226 個漏洞。本次測試的路由器品牌包括 Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology 和 Linksys,并被數百萬人使用。

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

IoT Inspector 的研究人員與 CHIP 雜志合作進行了安全測試,重點是主要由小公司和家庭用戶使用的型號。

就漏洞數量而言,排在前列的是 TP-Link Archer AX6000,有 32 個缺陷;以及 Synology RT-2600ac,有 30 個安全漏洞。

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

IoT Inspector 的首席技術官兼創始人 Florian Lukavsky 通過電子郵件告訴 BleepingComputer:“對于 Chip 的路由器評估,供應商向他們提供了主流型號,這些型號被升級到最新的固件版本”。

IoT Inspector 自動分析了這些固件版本,并檢查了 5000 多個 CVE 和其他安全問題。他們的發現表明,許多路由器仍然容易受到公開披露的漏洞的影響,即使使用最新的固件,如下表所示:

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

雖然不是所有的缺陷都有相同的風險,但該團隊發現了一些影響大多數測試機型的常見問題。

  • 固件使用過時的 Linux 內核
  • 過時的多媒體和虛擬專用網功能
  • 過度依賴舊版本的BusyBox
  • 使用弱的默認密碼,如"admin"
  • 以純文本形式存在的硬編碼憑證

IoT Inspector 的首席執行官 Jan Wendenburg 指出,確保路由器安全的最重要方法之一是在首次配置設備時更改默認密碼。他表示:“在第一次使用時更改密碼,并啟用自動更新功能,必須成為所有物聯網設備的標準做法,無論設備是在家里還是在企業網絡中使用”。

研究人員沒有公布很多關于他們發現的技術細節,只有一個關于提取D-Link路由器固件圖像的加密密鑰的案例。該團隊找到了一種方法,在 D-Link DIR-X1560 上獲得本地權限,并通過物理 UART 調試接口獲得 shell 權限。

九款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

接下來,他們使用內置的 BusyBox 命令轉儲了整個文件系統,然后找到了負責解密程序的安裝文件。通過分析相應的變量和函數,研究人員最終提取了用于固件加密的AES密鑰。

利用該密鑰,威脅者可以發送惡意的固件圖像更新,以通過設備上的驗證檢查,有可能在路由器上植入惡意軟件。這種問題可以通過全盤加密來解決,這種加密可以保證本地存儲的圖像的安全,但這種做法并不常見。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 中文字幕一区二区三区乱码图片 | 日韩精品在线视频观看 | 一区二区免费 | 日韩在线永久免费播放 | 亚洲精品www久久久久久广东 | 免费观看一区二区三区毛片软件 | 成人网址在线观看 | 亚洲精品区 | 欧美黄网站 | 亚洲综合视频在线观看 | 欧美激情在线精品一区二区三区 | 在线色网站 | 亚洲精品日韩综合观看成人91 | 青青草91在线视频 | 在线成年人电影 | 国产成人精品免费视频大全最热 | 香蕉视频成人在线观看 | 黄色网址免费观看 | 国产精品自产拍在线观看 | 仙人掌旅馆在线观看 | 欧美 日韩 国产 在线 | 国产精品久久久久久av公交车 | 999精品视频 | 青青草网站 | 国产欧美日韩 | 夜夜福利 | 成人黄网视频在线观看 | 天天玩天天操天天射 | 免费视频一区二区 | 国产一区二区三区在线免费观看 | 欧美涩涩网站 | 亚洲综合中文 | 欧美成人精品一区二区三区 | 亚洲精品乱码久久久久久蜜桃麻豆 | 国产日韩视频在线观看 | 亚洲精品com | 一本一本久久a久久精品综合妖精 | 人人超碰97| 国产一区亚洲二区三区 | 寡妇少妇高潮免费看蜜臀a 午夜免费电影 | 欧美中文字幕一区二区 |