岛国在线播放v片免费-岛国在线最新-第四色播日韩第一页-第四色视频-欧美在线黄-欧美在线观看你懂的

首頁  ?  財經  ?  消費維權

D-Link云路由存漏洞 1分鐘攻破或泄露網銀密碼

2015-04-16 17:03:43

來源:騰訊財經

   近日,國內安全專家發現友訊集團(D-Link)新產品“云路由”使用的固件系統中存在漏洞,黑客可輕易攻破路由器后臺,獲取用戶網銀密碼等隱私。漏洞涉及17個型號,預計全球受影響用戶高達300萬。

 
  目前,友訊集團已在其英文官網上公布存在漏洞的路由器型號,并發布了四個版本路由器的補丁,但該公告尚無中文版本。
 
  最快1分鐘攻破路由器后臺
 
  2月中旬,國內網絡安全專家發現多款D-Link路由器存在漏洞,并第一時間提交給廠商。目前,廠家確認該漏洞確實存在。
 
  前日,360安全專家劉健皓現場向記者展示了對存在漏洞的D-Link路由器的攻防試驗。
 
  劉健皓隨機選擇一臺打開了路由器web遠程管理功能的路由器,隨后開始編輯指令對該路由器實行定向攻擊,通過不斷修改指令,他很快進入了這臺路由器的后臺。記者計時發現,用時不到5分鐘。此后,經過對路由器后臺文件的不斷搜索,不到30分鐘,劉健皓成功破解了該路由器的密碼。
 
  登錄路由器,在控制面板上,記者很清楚地看到連接到該路由器的包括APPALETV、IPHONE以及XBOX等設備在內的12臺電器。
 
  “如果在后臺安裝了針對性的黑客軟件,我們可以輕易地劫持這些連接到路由器的電器的流量,從而分析出銀行賬號密碼等隱私。”劉健皓同時稱,黑客在攻破一臺路由器后,再攻擊有同類漏洞的路由器將變得更為簡單。
 
  隨后,劉健皓再次演試。這一次,他現場修改了三個指令,在Enter鍵入的同時,便成功攻入了身旁的一臺DIR-817LW,修改另一條指令后,他又成功拿到了這臺路由器的密碼,從攻入后臺到拿到密碼整個耗時不足一分鐘。
 
  可獲取用戶網銀賬號密碼
 
  劉健皓介紹,此次受影響的路由器系列為D-Link新推出的產品云路由,與傳統路由器相比,云路由相當于一個小型的家庭控制中心。此次漏洞,黑客只需要向路由器提交幾個“指令”便可以拿到路由器權限,獲取權限后,除了可以借此推送廣告、獲取推廣傭金、劫持正常網站到釣魚掛馬網站外,還可以通過獲取用戶的上網流量,解析出用戶的所有上網信息,獲取用戶的寬帶賬號密碼,網銀、支付寶等賬號密碼。
 
  4月10日,友訊集團曾在其英文官網發布了英文版本安全公告,詳細公布了存在漏洞的17款路由器型號及固件版本,目前,官方已經發布了DIR-890L、DIR-880L、DIR-868L、DIR-860L四個型號路由器的補丁。
 
  不過,昨日,新京報記者在友訊集團中文官網上并未發現這份公告。對此,友訊集團中國區客服證實目前尚無中文版本公告,被問及原因,其表示將向公司反映后給記者答復。但截至昨晚,記者尚未獲得回復。
 
  ■專家建議
 
  及時升級路由器固件
 
  針對路由器安全漏洞,360網絡安全專家劉健皓建議:
 
  1、安裝時應修改路由器初始化(出廠)默認口令。
 
  2、設置一定強度的無線密碼,守好黑客攻擊的第一道門。
 
  3、在路由器的使用過程中,注意觀察網速是否經常無故變慢、留意是否有廣告彈窗頁面,若出現異常,可初始化路由器(恢復出廠設置)。
 
  4、使用第三方安全測評軟件,定期對路由器的安全狀況進行掃描,發現異常則初始化路由器,重新設置。
 
  5、對于云路由設備,在打漏洞補丁之前,最好關閉路由器遠程IP訪問,減少后臺被攻擊的風險。
 
  6、多查看路由器版本是否出現更新,關注廠家關于路由器補丁的更新及漏洞修復。
 
  ■鏈接
 
  17個存漏洞“云路由”型號
 
  ●DAP-1522(B1)
 
  ●DIR-629(A1)
 
  ●DIR-300(B1)
 
  ●DIR-600(B1)
 
  ●DIR-815(B1)
 
  ●DIR-816L(A1)
 
  ●DIR-817LW(B1)
 
  ●DIR-818LW(A1)
 
  ●DIR-820LW(B1)
 
  ●DIR-850L(A1)
 
  ●DIR-850L(B1)
 
  ●DIR-860L(A1)
 
  ●DIR-860L(B1)
 
  ●DIR-865L(A1)
 
  ●DIR-868L(A1)
 
  ●DIR-880L(A1)
 
  ●DIR-890L(A1)

  • 相關閱讀
  • 嘉樂士“除霾神漆”被指忽悠 企業亂造新概念

    在霧霾日益成為人們關注焦點的今天,一些企業似乎不與霧霾拉上點關系就不算新潮。這不,一個名叫嘉樂士的涂料企業最近就給自己的新產品冠上“除霾神漆”的名號,并大張旗鼓地面向全國招商,仿佛不與霧霾抗戰到底絕不罷休。然而,無論是涂料同行還是裝修專家,對“涂料能除霧霾”的說法均不認同,指出這不過是造概念、搞忽悠,騙取百姓信任,圖謀錢財,最終將禍害行業。...

    時間:04-16
  • 高價豪車易遭保險公司拒保 因風險大理賠繁瑣

      日前,北京大屯路隧道由東向西方向,兩輛豪車失控撞上護欄邊墻,引爆市場關注。由于警方確認存飆車行為,因此即使投保了商業車險,保險公司也可以免除賠償責任。此外,記者還采訪了解到,因高價豪車理賠偏高,大...

    時間:04-16
  • 假藥利益鏈:利潤高過毒品 收購包裝盒1500元/套

      《新廣告法》還未真正出臺,更為嚴厲的食品藥品安全“黑名單”制度已經拉開實施大幕。4月7日,上海市食藥監局公布今年首個藥品“黑名單”,7名相關人員因銷售假藥罪被判處有期徒刑或拘役。...

    時間:04-16
  • 非法集資騙局再升級:以響應國家發展政策為名

      經朋友介紹,42歲的醫生劉平得知在沈陽“華玉黃金”可以每月返還2分利,于是四處籌錢借來20萬元投資,誰料如今血本無歸……今年1月20日,400余名“華玉黃金”投資者堵在沈陽華...

    時間:04-16
免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
主站蜘蛛池模板: 丰满少妇一区二区三区| 久久久久久国产精品免费无遮挡| 男人和女人操欧美| 久久综合久久鬼| h精品动漫一区二区三区四区| 91精品国产自产老师啪 | 成人av小说在线观看| 91精品久久久久久久99蜜桃| 亚洲日韩精品一区二区三区在线观看 | 在线免费观看污视频网站| 国产精品久久久精品无码久秀色| 精品人妻区二区三区蜜桃 | 无码欧美精品一区二区| 日本一级大毛片无人区| 美女污污污免费视频网站| 国产做受 高潮videos| 波多野结衣免费无码片HD| 伊人久久大香线蕉AV五月| 99久久国产露脸精品吞精| 亚洲无码C区在线| 日韩无码一区二区电影| 美女免费网站大全| 国产麻豆精品传媒AV国产婷婷| 欧日一二三免费视频| 久久久久国产精品人妻aⅴ中| 国产精品a v久久久久久鸭| 孕妇裸交无遮挡内谢视频| 色婷婷是五月综合色| 日日摸日日碰人妻无码欧美 | 性感人妻深夜久久久| 欧美一二三区Vr| 国产在AJ精品| 91一级尤物视频| 天堂天躁狠狠躁夜躁2022| 美国色情三级欧美三级K8经典| 国产亚洲欧美日韩久久一区二区| 91麻豆精品在线免费视频| 色噜噜狠狠色综无码久久合欧美 | 蜜臀av性久久久久蜜臀aⅴ四虎| 国产女人十八毛片A级毛片| 一道本无码播放器|