自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

驚曝Netcore路由器存在后門 任何人都可遠(yuǎn)程訪問(wèn)

安全
趨勢(shì)科技研究人員昨日在官網(wǎng)表示,由中國(guó)生產(chǎn)商生產(chǎn)的一系列路由器含有一個(gè)嚴(yán)重漏洞,黑客可通過(guò)該漏洞監(jiān)視用戶的互聯(lián)網(wǎng)流量。路由器在中國(guó)的品牌名為Netcore,在國(guó)外的品牌名為Netis。

趨勢(shì)科技研究人員昨日在官網(wǎng)表示,由中國(guó)生產(chǎn)商生產(chǎn)的一系列路由器含有一個(gè)嚴(yán)重漏洞,黑客可通過(guò)該漏洞監(jiān)視用戶的互聯(lián)網(wǎng)流量。路由器在中國(guó)的品牌名為Netcore,在國(guó)外的品牌名為Netis。

[[118931]]

研究人員在文章中寫道,Netcore系列路由器中存在一個(gè)后門,進(jìn)入后門的口令被“硬加密”(hardcoded)寫入到設(shè)備的固件中,而且所有的口令似乎都一樣。攻擊者可以輕易的利用這個(gè)口令登錄路由器,而且用戶無(wú)法更改或禁用這個(gè)后門。

該品牌路由器對(duì)外開放UDP端口53413,趨勢(shì)科技通過(guò)在網(wǎng)上掃描這個(gè)端口找到超過(guò)200萬(wàn)的IP地址,意味著可能包含此漏洞的設(shè)備數(shù)量。這些設(shè)備絕大多數(shù)在中國(guó),包括但不限于韓國(guó)、臺(tái)灣、以色列和美國(guó)。

驚曝Netcore路由器存在后門 任何人都可遠(yuǎn)程訪問(wèn)

通過(guò)這個(gè)后門,攻擊者可以上傳或下載文件到該設(shè)備,還可實(shí)施“中間人”攻擊。同時(shí),趨勢(shì)科技還在路由器中發(fā)現(xiàn)一個(gè)沒(méi)有被加密的文件,文件中是對(duì)路由器進(jìn)行Web管理的用戶名和密碼。攻擊者可以從路由器上下載此文件。

驚曝Netcore路由器存在后門 任何人都可遠(yuǎn)程訪問(wèn)

趨勢(shì)科技已經(jīng)通知位于中國(guó)深圳的生產(chǎn)商,但沒(méi)有得到回應(yīng)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 信息安全知識(shí)
相關(guān)推薦

2013-08-07 09:30:33

微軟WP

2011-08-01 13:43:52

微軟數(shù)據(jù)庫(kù)MAC

2013-12-04 13:51:04

D-Link路由器路由器后門

2016-11-17 14:28:01

安全漏洞IOSIphone

2021-03-15 21:01:05

微軟Exchange漏洞

2023-06-14 17:15:41

Sniffnet開源監(jiān)控工具

2017-06-07 15:05:16

2013-06-18 10:11:33

云計(jì)算服務(wù)云計(jì)算云服務(wù)

2020-06-07 15:53:36

人工智能

2020-01-21 10:16:15

Kubernetes教程容器

2021-01-04 10:54:12

后門漏洞僵尸網(wǎng)絡(luò)

2021-11-30 14:50:29

編譯源代碼開源

2014-12-22 14:38:14

2015-06-10 11:43:18

2013-08-28 10:31:22

微軟Bing

2023-06-27 16:51:37

人工智能工具

2015-05-19 09:39:05

密碼Apple Watch

2025-02-17 14:55:32

2015-07-19 19:45:07

2013-10-21 11:37:03

騰達(dá)Tenda路由器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)