《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 80%最暢銷SOHO無線路由器發現安全漏洞

80%最暢銷SOHO無線路由器發現安全漏洞

2014-02-27
來源:來源:網界網

 Tripwire對很多小型和家庭辦公使用最多的無線路由器的安全性進行了評估,結果發現,在亞馬遜前25名最暢銷的SOHO無線路由器中,80%存在安全漏洞。

在這些有漏洞的路由器中,34%包含的漏洞已經有漏洞利用,攻擊者可以很容易地發起高度針對性攻擊或者瞄準有漏洞系統的一般攻擊。

路由器是網絡攻擊者的理想目標,因為路由器可以被用于竊聽發送到或從企業接入點流出的流量。在攻擊者控制了路由器之后,他們能夠監控、重定向、阻止或篡改廣泛的在線活動。一旦路由器被攻擊,路由器防火墻保護的設備也成為攻擊目標。

即使是技術型用戶都很難發現無線路由器網絡攻擊,因為路由器用戶接口很小,從感染設備發送到網絡攻擊者的流量通常很難被發現。

主要研究結果包括:

1. 30%的IT專業人員和46%的員工從不更改其無線路由器上的默認管理員密碼。通過訪問配置界面,攻擊者可以很輕松地攻擊設備。

2. 55%的IT專業人員和85%的員工從不更改其無線路由器上的默認IP地址,這讓攻擊者的跨站請求偽造(CSRF)攻擊更容易。

3. 43%的IT專業人員和54%的員工使用Wi-Fi保護設置(WPS),這個不安全的標準可以讓攻擊者很容易地破解路由器的加密密碼,不論改密碼有多復雜、有多強勁。

4. 52%的IT專業人員和59%的員工沒有更新其路由器的固件到最新版本,即使路由器供應商提供了可用的安全更新,致使大多數用戶不會受到額外保護。

一些關鍵安全做法可以幫助用戶有效地限制無線路由器的網絡攻擊。然而,根據Tripware對IT專業人員和員工關于無線路由器安全做法的調查顯示,這些做法并沒有被廣泛采用。

Tripwire公司安全研究人員Craig Young表示:“VERT的研究和SANS最近發現的感染Linksys路由器的Moon蠕蟲表明,隨著攻擊者意識到他們可以通過攻擊路由器獲得大量信息,他們對路由器的攻擊將會繼續增加。”

他補充說:“用戶從不更改這些設備中的默認管理員密碼或默認IP地址,再加上身份驗證繞過漏洞的普及,這讓攻擊者很容易通過惡意網站、瀏覽器插件和智能手機應用發動廣泛地攻擊。”

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 啊轻点灬大ji巴太粗太男| 国产精品视频视频久久| 久久久午夜精品福利内容| 欧美一级视频免费观看| 亚洲精品短视频| 真实的和子乱拍免费视频| 国产69精品久久久久999小说| 高清无码一区二区在线观看吞精| 国产精品亚洲а∨无码播放| 97久人人做人人妻人人玩精品| 好猛好紧好硬使劲好大男男| 中文字幕在线播| 日本孕妇大胆孕交| 久久精品国产一区| 榴莲下载app下载网站ios| 亚洲成av人片在线观看| 永久免费无码网站在线观看| 假山后面的呻吟喘息h| 精品亚洲aⅴ在线观看| 又粗又硬又大又爽免费视频播放 | 国模欢欢炮交150视频| 国产精品亚洲а∨无码播放不卡 | 白嫩奶水的乳奴| 凹凸国产熟女精品视频| 老子影院午夜伦不卡手机 | 日本免费一区尤物| 久久强奷乱码老熟女网站| 日韩精品一区二区三区中文3d | 偷看各类wc女厕嘘在线观看| 精品国产男人的天堂久久| 四虎地址8848最新章节| 色中文字幕在线| 国产va欧美va在线观看| 色妞色综合久久夜夜| 国产不卡在线观看| 色与欲影视天天看综合网| 国产91青青成人a在线| 羞羞视频在线播放| 啊灬啊灬别停啊灬用力啊免费看| 美女把尿口扒开让男人添| 国产91在线|欧美|