自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

80%最暢銷SOHO無(wú)線路由器發(fā)現(xiàn)安全漏洞

網(wǎng)絡(luò)
分析機(jī)構(gòu)Gartner認(rèn)為,可穿戴科技將成為今年MWC展會(huì)的亮點(diǎn)之一,而智能手機(jī)或成為整體裝置生態(tài)系統(tǒng)的中樞。

Tripwire對(duì)很多小型和家庭辦公使用最多的無(wú)線路由器的安全性進(jìn)行了評(píng)估,結(jié)果發(fā)現(xiàn),在亞馬遜前25名最暢銷的SOHO無(wú)線路由器中,80%存在安全漏洞。

在這些有漏洞的路由器中,34%包含的漏洞已經(jīng)有漏洞利用,攻擊者可以很容易地發(fā)起高度針對(duì)性攻擊或者瞄準(zhǔn)有漏洞系統(tǒng)的一般攻擊。

路由器是網(wǎng)絡(luò)攻擊者的理想目標(biāo),因?yàn)槁酚善骺梢员挥糜诟`聽發(fā)送到或從企業(yè)接入點(diǎn)流出的流量。在攻擊者控制了路由器之后,他們能夠監(jiān)控、重定向、阻止或篡改廣泛的在線活動(dòng)。一旦路由器被攻擊,路由器防火墻保護(hù)的設(shè)備也成為攻擊目標(biāo)。

即使是技術(shù)型用戶都很難發(fā)現(xiàn)無(wú)線路由器網(wǎng)絡(luò)攻擊,因?yàn)槁酚善饔脩艚涌诤苄?,從感染設(shè)備發(fā)送到網(wǎng)絡(luò)攻擊者的流量通常很難被發(fā)現(xiàn)。

主要研究結(jié)果包括:

1. 30%的IT專業(yè)人員和46%的員工從不更改其無(wú)線路由器上的默認(rèn)管理員密碼。通過(guò)訪問(wèn)配置界面,攻擊者可以很輕松地攻擊設(shè)備。

2. 55%的IT專業(yè)人員和85%的員工從不更改其無(wú)線路由器上的默認(rèn)IP地址,這讓攻擊者的跨站請(qǐng)求偽造(CSRF)攻擊更容易。

3. 43%的IT專業(yè)人員和54%的員工使用Wi-Fi保護(hù)設(shè)置(WPS),這個(gè)不安全的標(biāo)準(zhǔn)可以讓攻擊者很容易地破解路由器的加密密碼,不論改密碼有多復(fù)雜、有多強(qiáng)勁。

4. 52%的IT專業(yè)人員和59%的員工沒(méi)有更新其路由器的固件到最新版本,即使路由器供應(yīng)商提供了可用的安全更新,致使大多數(shù)用戶不會(huì)受到額外保護(hù)。

一些關(guān)鍵安全做法可以幫助用戶有效地限制無(wú)線路由器的網(wǎng)絡(luò)攻擊。然而,根據(jù)Tripware對(duì)IT專業(yè)人員和員工關(guān)于無(wú)線路由器安全做法的調(diào)查顯示,這些做法并沒(méi)有被廣泛采用。

Tripwire公司安全研究人員Craig Young表示:“VERT的研究和SANS最近發(fā)現(xiàn)的感染Linksys路由器的Moon蠕蟲表明,隨著攻擊者意識(shí)到他們可以通過(guò)攻擊路由器獲得大量信息,他們對(duì)路由器的攻擊將會(huì)繼續(xù)增加。”

他補(bǔ)充說(shuō):“用戶從不更改這些設(shè)備中的默認(rèn)管理員密碼或默認(rèn)IP地址,再加上身份驗(yàn)證繞過(guò)漏洞的普及,這讓攻擊者很容易通過(guò)惡意網(wǎng)站、瀏覽器插件和智能手機(jī)應(yīng)用發(fā)動(dòng)廣泛地攻擊。”

責(zé)任編輯:林琳 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2014-02-25 14:24:51

2010-09-25 10:40:59

2011-08-31 10:13:51

如何設(shè)置無(wú)線路由器TP-LINK WR5連接無(wú)線路由器

2011-08-09 13:30:13

騰達(dá)無(wú)線路由器無(wú)線

2011-06-08 11:25:02

RT-N16路由器省錢

2011-08-11 13:12:32

2010-08-23 14:24:24

2009-12-02 16:39:10

2009-11-18 18:23:36

無(wú)線路由器

2010-09-28 10:24:24

2011-03-25 09:59:25

2010-03-26 18:27:25

無(wú)線撥號(hào)路由器

2020-03-02 09:49:29

無(wú)線路由器路由器安全

2010-08-06 09:19:44

2009-12-04 14:04:44

2009-12-04 13:53:33

無(wú)線路由器

2011-09-08 13:05:09

連接無(wú)線路由器路由器無(wú)線路由器

2010-09-25 11:17:40

2010-09-14 09:47:47

2010-09-25 09:46:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)