震驚!網(wǎng)件路由器存在嚴(yán)重安全漏洞 可變僵尸網(wǎng)絡(luò)一部分
如果你在使用網(wǎng)件的路由器,或許想要購買網(wǎng)件的路由,你可能需要多加小心了。最近,一名安全研究員發(fā)現(xiàn),一些備受歡迎的網(wǎng)件路由器存在嚴(yán)重安全漏洞。如果被黑客利用,這些路由器就會變成僵尸網(wǎng)絡(luò)的一部分。
據(jù)報道,今年 8 月,網(wǎng)名“Acew0rm”的安全研究人員 Andrew Rollins 把這個漏洞通知了網(wǎng)件,但是,公司一直沒有做出任何回應(yīng)。3 個月后,他公開了漏洞。隨后,美國國防部下屬的計算機(jī)應(yīng)急響應(yīng)組(設(shè)在卡內(nèi)基梅隆大學(xué))發(fā)布了相關(guān)的公告。由于這個漏洞極易被利用,計算機(jī)應(yīng)急響應(yīng)組的建議是,在漏洞被修復(fù)之前,用戶應(yīng)該停止使用這些設(shè)備。
目前,網(wǎng)件已經(jīng)承認(rèn) 8 款路由器存在安全漏洞(R6250,R6400,R6700,R7000, R7100LG, R7300, R7900, R8000),其中三款屬于亞馬遜上最受歡迎的路由器。網(wǎng)件也發(fā)布了一些安全補丁,但是,這些安全補丁并未經(jīng)過完全測試,另外,用戶需要自己手動安裝它們。
針對這個問題,計算機(jī)科學(xué)研究員 Bas van Schaik 給出了一個暫時性的解決方案。“讓我最為驚訝的是,網(wǎng)件數(shù)月前就收到了通知,但是并未采取行動,” 他說,“考慮到此漏洞的嚴(yán)重性,我覺得這很令人震驚,而且令人困惑。”
現(xiàn)在有多少網(wǎng)件路由器被黑客利用了?沒有人能說清楚。不過,既然漏洞已經(jīng)公開,那么,網(wǎng)件路由器的用戶肯定要面臨風(fēng)險。這件事再次提醒人們,物聯(lián)網(wǎng)的安全問題不容忽視。問題在于,當(dāng)物聯(lián)網(wǎng)設(shè)備被利用后,人們很可能意識不到,而且,即使知道自己的設(shè)備存在漏洞,人們也不知道怎么去修補。
“在通知和升級流程方面,一定要簡單才好,否則,我們就會遇到這樣的問題,” 安全公司 BeyondTrust 的技術(shù)副總裁 Morey Haber 說,“現(xiàn)有的許多設(shè)備是復(fù)雜而且難以升級的,而且人們對它們知之甚少。”
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關(guān)閱讀:
- [電子說] 環(huán)旭電子推出Pisces企業(yè)級無線路由器助力企業(yè)應(yīng)對高密度數(shù)據(jù)挑戰(zhàn) 2023-10-24
- [電子說] 拆機(jī)看看華為路由器的天線與濾波器 2023-10-24
- [電子說] 工業(yè)路由器一般都用哪種協(xié)議? 2023-10-24
- [電子說] SR-MPLS是什么?SR-MPLS的實際應(yīng)用 2023-10-23
- [移動通信] 如何解決局域網(wǎng)ip地址不夠用問題? 2023-10-23
- [電子說] CPE一般支持哪些工作模式?與MIFI相比,優(yōu)勢在哪里? 2023-10-22
- [電子說] Ai-WB2模組HTTP客戶端HEAD和GET請求方法 2023-10-21
- [電子說] 中興晴天墻面路由器喜獲2023年GMARK設(shè)計大獎 2023-10-20
( 發(fā)表人:彭菁 )