• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國際 >

    思科、Linksys與Netgear的無(wú)線(xiàn)路由器都有后門(mén)

    2014-01-07 16:13:50   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      Vanderbeken無(wú)意間發(fā)現他的Linksys WAG200G路由器有后門(mén),在網(wǎng)路上公布他的發(fā)現之后引起了其他軟件工程師的興趣,進(jìn)而挖掘其他有同樣漏洞的路由器,包括Linksys、思科與Netgear等品牌的多款路由器都被證實(shí)具有同樣的后門(mén),并進(jìn)一步指出這些路由器都是由臺灣的中磊電子(Sercomm)所制造。

      一名法國的安全系統工程師 Eloi Vanderbeken 在無(wú)意間發(fā)現他的 Linksys WAG200G 路由器有后門(mén),未經(jīng)授權即可存取。在公布此事后,便有愈來(lái)愈多人回報其他品牌的路由器也有同樣的后門(mén),包括思科與Netgear。

      這個(gè)意外發(fā)現是源自于 Vanderbeken 在圣誕節時(shí)打算限制客人得以使用的頻寬,但他忘了路由器的帳號與密碼,于是進(jìn)入了管理頁(yè)面,竟意外查到韌體中的TCP 32764網(wǎng)路傳輸埠正在等候差遣,并可接受13種訊息,其中有兩種不需密碼即允許進(jìn)入配置設定,還可回復路由器的出廠(chǎng)預設值,這代表外人也可隨意存取該路由器。

      Vanderbeken 在軟件專(zhuān)案共享網(wǎng)站Github公布他的發(fā)現,引起了其他軟件工程師的興趣,而挖掘了其他有同樣漏洞的路由器,包括Linksys、思科(Cisco)與Netgear等品牌的多款路由器都被證實(shí)具有同樣的后門(mén)。

      Net-Security.org報導指出,這些路由器都是由臺灣的專(zhuān)門(mén)代工網(wǎng)通設備的中磊電子(Sercomm)所制造。其他由中磊代工的3Com、Aruba、Belkin與Watchguard等品牌的產(chǎn)品也被懷疑含有同樣的后門(mén)。

      資安業(yè)者Sophos建議,若使用者發(fā)現自己的路由器受到影響,最好更新來(lái)自品牌業(yè)者的韌體,確定管理權限未被外部存取,并選擇更強大的密碼,若是具備技術(shù)背景的用戶(hù),則可選擇OpenWRT或DD-WRT等開(kāi)放源碼韌體。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 耒阳市| 固安县| 芷江| 讷河市| 醴陵市| 北票市| 湖州市| 揭西县| 雷山县| 六盘水市| 大邑县| 邯郸市| 阿拉尔市| 福建省| 灯塔市| 太谷县| 彩票| 玉龙| 含山县| 册亨县| 广昌县| 轮台县| 洪湖市| 苏尼特右旗| 建德市| 和硕县| 泰安市| 安新县| 南溪县| 盐池县| 禄丰县| 巴塘县| 蒙自县| 湖北省| 鹤山市| 新邵县| 乾安县| 固安县| 西充县| 来安县| 中西区| http://444 http://444 http://444 http://444 http://444 http://444