当前位置:主页>资 讯>安全动态>

路由器漏洞被利用灰色产业链已形成

路由器也不安全?近日,国家互联网应急中心发布的报告指出,多家路由器厂商的产品存在“后门”,而黑客藉此可以控制个人电脑,实现不法获利的目的。

当你还像平常一样上网时,也许你并不知道,可能已有黑客通过你的路由器实现了电脑入侵。

这种情况下,不仅个人隐私无法得到保护,一些不法分子还可能藉此获利。

近日,国家互联网应急中心(CNCERT)发布报告指出,经国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK、Cisco、Linksys、Netgear、Tenda等多家厂商的路由器产品存在“后门”,黑客可由此直接控制路由器,进一步发起DNS劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全“地雷”。

“‘后门’是指路由器厂商预留的接口,漏洞是路由器产品的安全缺陷,两者都会对用户形成安全威胁。”360安全专家石晓虹博士在接受法治周末记者采访时表示。

金山毒霸反病毒工程师李铁军告诉法治周末记者,一些不法分子可以通过路由器的安全漏洞发起DNS劫持并强行弹出广告,或借此机会,通过“伪装”淘宝客(指帮助卖家推广商品获取佣金赚钱的人)等方式,骗取推广佣金。

据李铁军介绍,有关路由器安全漏洞或“后门”的事件,早在2013年下半年已比较多见。

不过,国家互联网应急中心的报告显示,虽然国家信息安全漏洞共享平台及时地向相关厂商通报威胁情况,向公众发布预警信息。但截至2014年1月底,仍有部分厂商尚未提供路由器安全解决方案或升级补丁。

拉响路由器安全警报

据石晓虹介绍,路由器厂商在开发阶段预留的调试接口(即“后门”),往往拥有很高权限,由此方便开发人员管理和控制路由器。

当路由器出厂时,如果厂商没有去除调试接口,消费者购买后就会一直存在此类“后门”。

在国家互联网应急中心提供给记者的一份《关于多款路由器设备存在预置后门漏洞的情况通报》(以下简称“漏洞通报”)中显示,近期国家信息安全漏洞共享平台对Cisco、Linksys、Netgear、Tenda、D-LINK等主流网络设备生产厂商的多款路由器产品进行分析,确认其存在预置后门漏洞。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部