自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ZoomEye發(fā)布D-Link后門分析報(bào)告

安全 網(wǎng)站安全
知道創(chuàng)宇安全研究團(tuán)隊(duì),利用大數(shù)據(jù)掃描分析,繪制了全球范圍內(nèi)D-Link的部署地圖。

  背景

  安全研究員逆向工程發(fā)現(xiàn)嵌入式設(shè)備商中國(guó)臺(tái)灣友訊科技(D-Link)路由器多個(gè)型號(hào)使用的固件系統(tǒng)中存在后門。D-Link 的固件由其美國(guó)子公司Alpha Networks開發(fā)。黑客只需要將瀏覽器User-Agent標(biāo)志修改為:xmlset_roodkcableoj28840ybtide,再訪問路由器IP地址,即可無需經(jīng)過驗(yàn)證訪問路由器的Web管理界面修改設(shè)備設(shè)置。

  影響型號(hào)包括:DIR-100、DIR-120、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240、BRL-04R、BRL-04UR、BRL-04CW、BRL-04FWU等

  其中后門字符串roodkcableoj28840ybtide從后往前讀是“Edit by 04882 Joel Backdoor”,其中Joel可能是Alpha Networks的資深技術(shù)總監(jiān)Joel Liu。不知道這是否是故意留的后門, 考慮到這家公司的開發(fā)團(tuán)隊(duì)是美國(guó)的公司,不知道是否與斯諾登事件是否有關(guān)聯(lián)。

  ZoomEye.org全球數(shù)據(jù)統(tǒng)計(jì)

  知道創(chuàng)宇安全研究團(tuán)隊(duì),利用大數(shù)據(jù)掃描分析,繪制了全球范圍內(nèi)D-Link的部署地圖。

  公網(wǎng)上可訪問的D-Link設(shè)備有 62460個(gè)。

  受影響的型號(hào)分布

??

ZoomEye發(fā)布D-Link后門分析報(bào)告

??

  根據(jù)報(bào)道受影響的版本,在公網(wǎng)可訪問數(shù)量占公網(wǎng)上可訪問的全部D-Link數(shù)量比例為

??

ZoomEye發(fā)布D-Link后門分析報(bào)告

??

 

責(zé)任編輯:吳瑋 來源: 西盟科技資訊
相關(guān)推薦

2012-11-15 18:22:35

D-Link無線路由器云服務(wù)

2013-12-04 13:51:04

D-Link路由器路由器后門

2011-12-29 21:35:29

D-Link云系列產(chǎn)品mydlink

2011-03-23 21:07:45

2009-12-02 18:10:24

2009-11-17 17:19:18

全球認(rèn)證D-Link

2010-01-11 14:38:30

2010-06-12 09:10:55

2011-09-16 12:29:43

2013-10-22 09:59:45

編譯后門

2011-11-24 11:15:20

D-LinkDKVM-IPR

2009-11-27 15:06:15

2014-12-09 15:39:36

D-Link商場(chǎng)無線

2009-02-28 14:07:00

D-Link DI-7多口路由器

2010-08-03 18:42:32

路由器產(chǎn)品KVM產(chǎn)品D-Link

2010-08-20 15:42:54

無線路由無線產(chǎn)品D-Link

2010-03-15 11:58:36

無線路由IT產(chǎn)品D-Link

2012-11-05 14:35:03

路由器BGP網(wǎng)絡(luò)協(xié)議

2015-08-10 13:44:55

D-Link網(wǎng)關(guān)

2011-06-13 17:07:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)