村里的渗透测试:路由器漏洞或成网络攻击入口

村里的渗透测试:路由器漏洞或成网络攻击入口

飞象网讯刚刚经历清明节朋友圈三日游的你深陷996苦不堪言,无比向往着假期。

通过《××生活》,《××客栈》,《××农夫》等一系列打着「慢」旗号的节目,欣赏明星下基层进村劳作成了你唯一的悠闲生活。

为了避免过于平淡,慢综艺常常需要嘉宾挑粪砍柴、生火做饭,回归最原始的生活。

但你有没有发现,即使这样生存状态,村里也通网了,哎!

可谁料想的到,这唯一和现代生活接轨的通道竟未必安全。

今年央视3·15晚会上曝光的WiFi探针收集用户信息的热度还未消退,美国消费者协会发布的关于路由器安全的报告《Securing IoT Devices: How Safe Is Your Wi-Fi Router》又指出:有83%的WiFi路由器存在已经披露的安全漏洞,这些未及时更新的路由器设备会成为网络攻击的入口,给消费者带来经济和隐私方面的损失。

在2018年,绿盟科技监测到针对设备漏洞的攻击占全部利用漏洞攻击的43%,这和近两年智能路由器等联网设备大规模增长密切相关。

设备漏洞的影响已上升到国家层面

在绿盟科技发布的《2018年网络安全观察》中显示,联网设备的种类和数量的增加,制造商对安全的忽视,设备系统难以更新,都使越来越多的设备漏洞被披露出来。

村里的渗透测试:路由器漏洞或成网络攻击入口

图 设备类漏洞变化趋势

在2018年披露的CVE 漏洞中,设备类漏洞有986个,其中高危漏洞482个,占全部高危漏洞的12%。经绿盟科技统计,这些漏洞涉及145个厂商的1503款产品,包括处理器,路由器,摄像头,智能设备等多种类型。

这些披露的漏洞,有相当一部分被攻击者迅速利用。在2018年4月6日,一个名为"JHT"的美国黑客组织利用3月Cisco发布的一个远程代码执行漏洞CVE-2018-0171,攻击了包括俄罗斯和伊朗在内的多个国家网络基础设施。造成将近20万台路由器受到攻击,使其网络中断,并且黑客还留言表示"请不要干扰我们国家的选举"还带有标点符号及字母构成的"美国国旗"图案。

相关:路由器设置

设备漏洞状况长期为人所忽略

绿盟科技在《2017年物联网报告》中提到过,很多智能设备在设计之初,安全问题并没有被严肃对待,于是随着设备的推广,市场上出现大量常年不更新不维护的高危设备。即使厂商已经发现甚至已经推出解决方法或升级补丁的设备,但是仍有大量设备的脆弱性状况至今仍未有改善,这和设备升级维护机制设计不合理有很大的关系,毕竟设备和传统PC不同,没有复杂的内置应用,也无法有效提供丰富的检测防御和自动维护服务,这样一来黑客攻击成功率极高,成本和复杂度极低。

在2018年,和其他攻击流量对比,设备漏洞攻击的情况从未得到有效缓解,另一方面也说明,设备漏洞状况长期为人所忽略。从绿盟科技发布的《2018年网络安全观察》中可以看出,下列设备及漏洞被黑客攻击还是比较严重的:

Netcore / netis 路由器后门

D-Link dsl-2750b任意命令执行漏洞

TP-Link无线路由器http/tftp后门漏洞

D-Link路由器user-agent后门漏洞(CVE-2013-6026)

华为HG532路由器远程命令执行漏洞(CVE-2017-17215)

在2018年2月,Radware 的信息安全专家Pascal Geenens 分析了一个DDoS 攻击组织,该组织利用一个名为JenX 的恶意带软件感染的物联网设备发动DDoS 攻击。具体而言,JenX 正是利用我们监测到的CVE-2017–17215 和CVE-2014-8361 感染华为HG532 路由器和运行Realtek SDK 的设备,和完全分布式僵尸网络Mirai 不同的是,该僵尸网络由服务器完成漏洞利用和僵尸主机管理的任务。在7 月,黑客利用CVE-2017–17215 仅仅在一天内就构建了一个18000 台僵尸网络主机构成的僵尸网络。可见JenX 的影响面之大。

做好预防,被攻击的风险将减少八成

网络设置生产商,在生产时就应该考虑网络安全问题,不仅要让用户能用,还要让用户放心用,敢用。家庭或企业用户,在选购产品时要考虑到安全因素。另外,对现有网络设备的系统要及时进行更新,这样被攻击的风险能减少80%以上。

以上就是“WiFi之家网”为你整理教程,希望能帮到你

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/182764.html

(0)
192.168.1.1192.168.1.1
上一篇 2022年6月23日 16:57
下一篇 2022年6月23日 17:02

相关推荐

  • 苹果系统iOS终端连接无线网络设置步骤和方法

    iOS终端连接无线网络设置动画iOS终端 连接无线网络的详细设置步骤如下:第一步:打开iOS终端主界面,选择并点击 设置 菜单,如下图所示:第二步:在 设置 主界面,找到 无线局域网。如下图所示:第三步:进入到无线局域网主菜单,开启 无线开关,搜索并点击需要连接的无线信号。如下图所示:注意:信号名为

    2021年9月16日
  • 路由器密码忘了怎么重置密码

    导读:路由器密码忘了怎么办?1.忘记路由器登录密码如果您忘了路由器设置好的登录密码,只能将路由器恢复出厂设置。路由器机壳背面接口处有一个标识为WPS/RST的复位键(部分产品为"

    路由器设置 2021年2月5日
  • 新版tplink路由器限制网速设置步骤

    【导读】新版tplink路由器限制网速设置教程图文教程,详细信息请阅读下文!这篇文章,WiFi之家网主要给大家介绍,新版tplink路由器中,限制别人网速的设置方法。关于路由器中设置限"

    2021年1月19日
  • 联想R720在Win10升级1803版本后无法正常睡眠

    R720电脑,升级Win10 1803系统后出现接外接电源状态下无法睡眠,不接外接电源睡眠正常。(即点开始睡眠后,屏幕会黑屏,但电脑右侧电源灯依旧一直为常亮,非睡眠的闪烁状态,同时晃动鼠标就可以点亮屏幕。)原因分析:初步分析和显卡驱动相关,但卸载重装多个不同版本显卡驱动均无效,后发现为迅雷软件中开

    2021年10月14日
  • Redhat Linux的网络配置

    若何选购Linux可以拆配的机械之RAM考量 Linux认证:用Linux号令建立快照 5款让你的旧电脑重获新生的Linux刊行版 袁萌:中国Linux社区需要真现年夜结开 Linux认证:Linux下MRTG拆建 192.168.0.2525款让旧电脑重获新生的Linux刊行版 Linux安拆设置装备摆设mave"

    2021年2月15日
  • 无线路由器指示灯分别表示什么图解

    原标题:"无线路由器指示灯分别是什么意思"相关路由器设置经验分享。 - 来源:WiFi之家网  大家都知道无线路由器上指示灯有很多,但可能都不太了解具体代表什么,今天WiFi之家网就"

    路由器设置 2021年2月17日
  • 19216801修改wifi密码的方法,适合新手

    有很多同学,找到鸿哥,问我192.168.0.1怎么修改wifi密码?咨询的人多了,鸿哥经常重复同样的话语,也觉得比较麻烦。因此,鸿哥总结、整理了这篇文章,来详细介绍192.168.0.1修改wifi密码的方法。用电脑登录到192.168.0.1修改wifi密码时,鸿哥建议按照下面的步骤操作。检查路

    2021年4月29日
  • 电视机如何连接无线网络,智能电视机怎么连接无线网络

    原标题:"智能电视机怎么连接无线网络的几个步骤"的相关教程资料分享。- WiFi之家网编辑整理。

    智能电视机可以连接网络吗?可以,但要分情况讨论。如果智能电视机没有内置WIFI模"

    2021年1月30日
  • TP-link路由器防火墙设置技巧

    【文章摘要】TP-link路由器防火墙设置技巧路由器防火墙应用举例—(1) IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。 IP地址过滤功"

    2021年1月30日
  • win10系统电脑怎么设置开机密码

    win10是越来越普及了,相对于win7,它又有了新的一些变化,以至于,有不少说的用户对它是既喜欢,又觉得陌生,因为有些程序,不知道该怎么去操作,你就比如说吧,用户想要设置开机密码,却不知道,下面,小编跟大伙一同探讨一下设置win10开机密码的技巧。对于用户来说,最重要的莫过于用户的个人的隐私了,

    2021年9月24日