精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

路由器的三個關(guān)鍵安全漏洞

hAR7_OPPOOIA ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-08-11 15:38 ? 次閱讀

美國聯(lián)邦貿(mào)易委員會 (FTC)起訴D-Link,因為其路由器和攝像頭的安全性不足,將消費者最敏感的個人數(shù)據(jù)置于危險之中。D-Link因發(fā)布缺乏基本安全措施的產(chǎn)品以及在這些產(chǎn)品中發(fā)現(xiàn)安全問題時響應(yīng)遲緩而受到批評。

關(guān)于此主題的最新更新表明,D-Link已同意進行近10年的安全審計以解決FTC訴訟,同時進行必要的安全增強以保護用戶數(shù)據(jù)。FTC消費者保護局局長Andrew Smith表示:“連接設(shè)備的制造商和銷售商應(yīng)該意識到,F(xiàn)TC將要求D-Link對將用戶數(shù)據(jù)暴露于泄露風(fēng)險的故障負責(zé)。”

技術(shù)概述

虹科Vdoo的安全研究團隊不斷對來自安全和安保領(lǐng)域的行業(yè)領(lǐng)先物聯(lián)網(wǎng)產(chǎn)品進行廣泛的研究,包括網(wǎng)絡(luò)設(shè)備和路由器。繼最近FTC對D-Link產(chǎn)品的訴訟更新后,虹科Vdoo安全研究團隊使用Vdoo的自動化安全和分析解決方案Vision自動分析各種網(wǎng)絡(luò)設(shè)備。結(jié)果表明大多數(shù)連接的嵌入式設(shè)備都沒有得到很好的保護。由此可見D-Link很可能不是唯一未能實施安全最佳實踐的制造商。

分析是通過路由器的固件二進制文件完成的。每個路由器的分析結(jié)果都顯示在詳細報告中。這些報告揭示了一些潛在的零日漏洞和許多與所分析設(shè)備相關(guān)的關(guān)鍵安全問題。下面介紹了其中三個關(guān)鍵安全問題。

Vision 發(fā)現(xiàn)的主要威脅

READ

以下是在分析的路由器中發(fā)現(xiàn)的三個關(guān)鍵安全問題。每個問題都由一個安全要求解決,該要求解釋了發(fā)現(xiàn)的安全問題,詳述了此類問題的含義,以及供應(yīng)商應(yīng)采取哪些措施來降低風(fēng)險。

HONGKE

1.在沒有關(guān)鍵安全標(biāo)志的情況下編譯了多個二進制文件。

2.私鑰存儲在設(shè)備上。

3.正在CGI腳本中執(zhí)行Shell命令。

安全問題的影響

READ

安全要求的不充分實施可能會增加遠程攻擊者成功利用設(shè)備或嗅探敏感數(shù)據(jù)的概率。成功攻擊后,攻擊者可以:完全控制設(shè)備-更改設(shè)備配置-訪問用戶的瀏覽歷史記錄和傳輸?shù)臄?shù)據(jù)-安裝惡意軟件以將設(shè)備添加到僵尸網(wǎng)絡(luò),這可能允許攻擊者執(zhí)行其他操作惡意任務(wù),例如DDoS攻擊和加密貨幣挖掘-將設(shè)備用作網(wǎng)絡(luò)的滲透點(執(zhí)行橫向移動)-操縱傳輸?shù)臄?shù)據(jù)以執(zhí)行可能允許攻擊者獲取用戶名、密碼和信用等敏感信息的網(wǎng)絡(luò)釣魚攻擊卡詳細信息。

給設(shè)備制造商的建議

在開發(fā)階段實施安全

安全問題不能只是事后考慮,因為這可能會導(dǎo)致付出高昂的代價,例如上市時間延遲或冗余設(shè)計更改。如果完全忽視,可能會導(dǎo)致訴訟和聲譽受損,就像 D-Link的情況一樣。

強烈建議供應(yīng)商在整個開發(fā)生命周期中執(zhí)行持續(xù)的安全檢查。對于有效的CI流程,構(gòu)建自動化服務(wù)器和Vision API之間的集成。每次構(gòu)建完成時,Vision都對其進行自動分析。完成Vision分析后,開發(fā)人員會收到一封電子郵件,包含分析結(jié)果完整報告的鏈接。

迄今為止,Vision分析引擎生成了900多個安全要求,這些要求僅在與特定分析的設(shè)備相關(guān)時才顯示,以平衡和優(yōu)先的方式簡化實施。此外,Vision分析引擎會發(fā)現(xiàn)潛在漏洞,這些漏洞也包含在被分析設(shè)備的報告中。迄今為止,已在各種產(chǎn)品類型和通用代碼庫中發(fā)現(xiàn)了 160 多個零日漏洞。

注意:這些漏洞是最佳的方式向供應(yīng)商披露的,并將在披露期結(jié)束,且有足夠的時間修補設(shè)備后逐步共享。

2. 確保符合行業(yè)標(biāo)準(zhǔn)

萬一發(fā)生安全事件,或者甚至只是為了更好的營銷定位,如果供應(yīng)商能夠證明通過遵守領(lǐng)先的行業(yè)標(biāo)準(zhǔn)來考慮安全性,則情況會更好。標(biāo)準(zhǔn)化機構(gòu)、監(jiān)管機構(gòu)和行業(yè)團體正在努力定義適當(dāng)?shù)木W(wǎng)絡(luò)安全設(shè)備的標(biāo)準(zhǔn)。然而,在許多情況下,這些標(biāo)準(zhǔn)很難遵循,因為這些標(biāo)準(zhǔn)不夠詳細。

Vision通過繪制出與每個標(biāo)準(zhǔn)相關(guān)的安全要求,幫助供應(yīng)商遵守各種法規(guī)、行業(yè)標(biāo)準(zhǔn)和最佳實踐,同時可以幫助D-Link遵守國際電工委員會(IEC)的要求。

3. 嵌入主動實時保護層

即使在設(shè)備投放市場之前在設(shè)備中正確實施了安全措施,新的威脅也會不斷出現(xiàn)。按需緩解功能可以保護設(shè)備免受新威脅的侵害,這可以通過虹科Vdoo ERA嵌入式運行時微代理實現(xiàn)。這充當(dāng)了額外的保護層,使攻擊者很難利用漏洞或安全漏洞。

附錄-虹科Vdoo安全性防護平臺

虹科Vdoo是端到端的產(chǎn)品安全分析平臺,在整個產(chǎn)品生命周期中自動化所以軟件安全任務(wù),確保所有安全問題得到優(yōu)先處理、溝通和緩解。垂直無關(guān)的平臺使各種行業(yè)的設(shè)備制造商和部署者能夠跨多個業(yè)務(wù)線擴展其產(chǎn)品安全功能。虹科Vdoo的自動保護連接產(chǎn)品的方法使客戶大大縮短了上市時間,減少了資源需求,增加了銷售,降低了總體風(fēng)險。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2903

    文章

    44284

    瀏覽量

    371325
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3708

    瀏覽量

    113546
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    593

    瀏覽量

    14269

原文標(biāo)題:虹科方案 | 虹科Vdoo安全平臺-D-Link路由器的安全漏洞

文章出處:【微信號:OPPOOIA,微信公眾號:OPPOstory】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?280次閱讀

    如何加裝第二路由器

    加裝第二路由器可以擴展你的無線網(wǎng)絡(luò)覆蓋范圍,提高網(wǎng)絡(luò)速度,或者為特定區(qū)域提供更穩(wěn)定的連接。以下是加裝第二路由器的步驟,以及一些注意事項: 1. 選擇合適的
    的頭像 發(fā)表于 10-18 09:19 ?373次閱讀

    工業(yè)路由器安全問題及應(yīng)對策略

    工業(yè)路由器在工業(yè)自動化、物聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業(yè)路由器
    的頭像 發(fā)表于 04-08 14:22 ?391次閱讀

    如何讓你的工業(yè)級路由器更加安全

    保障工業(yè)級路由器安全需采取多項措施,包括選擇合適路由器、設(shè)置復(fù)雜密碼、禁用不必要服務(wù)與端口、限制網(wǎng)絡(luò)訪問權(quán)限、及時更新固件與驅(qū)動程序以及安裝專業(yè)安全軟件。這些措施共同提高
    的頭像 發(fā)表于 03-19 18:04 ?401次閱讀

    如何讓你的工業(yè)級路由器更加安全

    保障工業(yè)級路由器安全需采取多項措施,包括選擇合適路由器、設(shè)置復(fù)雜密碼、禁用不必要服務(wù)與端口、限制網(wǎng)絡(luò)訪問權(quán)限、及時更新固件與驅(qū)動程序以及安裝專業(yè)安全軟件。這些措施共同提高
    的頭像 發(fā)表于 03-19 17:46 ?372次閱讀

    為什么要橋接無線路由器?如何通過網(wǎng)線將兩路由器進行橋接?

    為什么要橋接無線路由器?如何通過網(wǎng)線將兩路由器進行橋接?兩臺路由器有線橋接的兩種方法? 為什么要橋接無線路由器? 無線
    的頭像 發(fā)表于 02-04 14:07 ?2637次閱讀

    千兆路由器和百兆路由器的區(qū)別 萬兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區(qū)別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發(fā)表于 01-29 11:24 ?2082次閱讀

    路由器是干什么用的 路由器怎樣橋接另一路由器

    路由器是一網(wǎng)絡(luò)設(shè)備,用于將數(shù)據(jù)包從一網(wǎng)絡(luò)傳輸?shù)搅硪?b class='flag-5'>個網(wǎng)絡(luò)。它通過控制數(shù)據(jù)包的路徑來實現(xiàn)互聯(lián)網(wǎng)上多個網(wǎng)絡(luò)之間的通信。路由器在家庭、辦公室和
    的頭像 發(fā)表于 01-19 17:12 ?1374次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設(shè)備中的圖形處理存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理。根據(jù)報告,
    的頭像 發(fā)表于 01-18 14:26 ?639次閱讀

    智能路由器和普通路由器的區(qū)別

    智能路由器和普通路由器是基于不同的技術(shù)原理和功能設(shè)計的網(wǎng)絡(luò)設(shè)備,它們在性能、功能和用戶體驗等方面存在著明顯的區(qū)別。下面將詳細介紹智能路由器和普通路由器的區(qū)別。 一、技術(shù)原理: 智能
    的頭像 發(fā)表于 12-26 14:26 ?1394次閱讀

    路由器是什么?路由器和雙頻路由器的區(qū)別

    路由器是指工作在2.4GHz、5.1GHz以及5.8GHz三個頻段的路由器。這種路由器適合多種應(yīng)用場景,包括: 1. 需要多個設(shè)備同時上
    的頭像 發(fā)表于 12-22 17:19 ?2030次閱讀

    再獲認可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)級技術(shù)支撐單位證書》。 ? ? 國家信息安全
    的頭像 發(fā)表于 12-21 10:14 ?613次閱讀
    再獲認可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    工業(yè)級路由器如何網(wǎng)絡(luò)過濾

    ,幫助讀者全面了解工業(yè)級路由器如何實現(xiàn)網(wǎng)絡(luò)過濾。 一、網(wǎng)絡(luò)過濾的基本原理 網(wǎng)絡(luò)過濾是指通過對網(wǎng)絡(luò)數(shù)據(jù)包進行檢查、過濾和控制,來限制或阻止某些特定類型的網(wǎng)絡(luò)流量。工業(yè)級路由器的網(wǎng)絡(luò)過濾主要基于以下三個原則:內(nèi)容過
    的頭像 發(fā)表于 12-19 14:34 ?745次閱讀

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?713次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    國密加密工業(yè)路由器 數(shù)據(jù)安全升級

    提高數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性,確保信息的機密性。國密加密路由器的優(yōu)勢主要體現(xiàn)在以下幾個方面:一、高級別加密保護,支持國密加密芯片和國密SM算法軟加密,能夠有效防止各類黑客攻
    的頭像 發(fā)表于 11-29 14:07 ?510次閱讀
    國密加密工業(yè)<b class='flag-5'>路由器</b> 數(shù)據(jù)<b class='flag-5'>安全</b>升級