当前位置:主页>资 讯>安全动态>

路由器漏洞被利用灰色产业链已形成(2)

漏洞通报分析称,国家信息安全漏洞共享平台对上述漏洞的评级均为“高危”,且像Netgear的多款路由器存在后门漏洞,该“后门”为厂商预设的超级用户和口令。D-LINK部分路由器使用的固件版本中也存在人为设置的后门漏洞。

石晓虹告诉法治周末记者,除“后门”外,一些路由器往往还存在CSRF漏洞(通俗称为“弱密码漏洞”,由于针对路由器的CSRF漏洞攻击只影响使用默认密码的用户),它也是目前影响用户最多、被黑客攻击最严重的路由器安全威胁。

石晓虹进一步解释道,由此可引发CSRF攻击,即黑客在一家网站植入攻击代码,当存在CSRF漏洞的路由器用户浏览这个网站时,攻击代码能够以路由器用户的身份去修改路由器DNS配置。

“路由器管理后台地址、管理账号和密码大多都是出厂默认的,路由器用户如果没有更换默认密码,黑客就可以用用户的身份向路由器管理后台发出修改DNS的指令。”石晓虹表示。

360去年10月底发布的《2013年第三季度家用无线路由器安全报告》(以下简称“360路由器安全报告”)中也显示,针对当时市面上主流的344款路由器进行检测分析发现,共有104个型号的路由器容易被常见的CSRF攻击,或DNS、DHCP等设置被篡改。

360路由器安全报告中称,其中TP-LINK被检出61个型号的产品容易遭到攻击和篡改,数量最多。

对此,TP-LINK在其官方微博上发布公告称,关于部分媒体提及的“路由器DNS劫持”问题,TP-LINK早已关注并解决了该问题。

TP-LINK一位负责人告诉法治周末记者,TP-LINK的产品并不存在人为预置“后门”的问题,而且现在的相关产品已经进行了更新,可以有效地防止CSRF的攻击。

路由器掘金产业链

国家互联网应急中心在报告中指出,以D-LINK部分路由器产品为例,攻击者利用“后门”,可取得路由器的完全控制权。

而取得路由器的完全控制权究竟意味着什么?

近日,网友@Evi1m0就晒出了自己测试如何攻下邻居家路由器的过程——获取WiFi密码,进入其电脑、手机,这一切用时还不到5分钟。

此外,360路由器安全报告还指出,从黑客攻击者篡改DNS设置的目的上看,49.5%的篡改是为了向用户推送色情网页和游戏广告;28%的篡改是为了将淘宝等电商网站劫持到付费推广页面,从而骗取推广佣金;还有22.5%的其他各类劫持,如将正规网站的访问请求劫持到钓鱼网站或木马网站。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部