多家厂商路由器被曝存安全后门 或致信息泄漏

上周末,国家互联网应急中心(CNCERT)发布的“2013年我国互联网网络安全态势综述”显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到网上安全。

安全漏洞已影响大量用户

报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK、">Cisco(思科)、Linksys、Netgear、Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起DNS(域名系统)劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全“地雷”。以D-LINK部分路由器产品为例,攻击者利用后门,可取得路由器的完全控制权,CNVD分析发现受该后门影响的D-LINK路由器在互联网上对应的IP地址至少有1.2万个,影响大量用户。

国家互联网应急中心表示,CNVD及时向相关厂商通报威胁情况,向公众发布预警信息,但截至3721.html">2014年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。“路由器等网络设备作为络公共出口,往往不引人注意,但其安全不仅影响网络正常运行,而且可能导致企业和个人信息泄露。”

>>名词解释·后门

所谓后门,一般是开发软件的程序员为了某种目的,在软件中保留的不为外人所知的程序,通过后门,可以绕过软件的安全机制直接获得控制权限。有电信设备厂商内部人士对记者表示,一些路由器厂家在研发成品时,为了日后调试和检测更方便,会在产品上保留一个超级管理权限,一般情况下,这个超级管理权限是不容易被外人发现的,但一旦被黑客所发现并破解,就意味着黑客可以直接对路由器进行远程控制。

另外,如今很多路由器厂商实际上都是采用的同一种芯片解决方案,也就是说,如果最初的软件系统层面存在后门,那么中枪的会是多个品牌的多种产品。

>>业内说法

厂商需定期升级补漏洞

事实上,有业内人士告诉记者,一款网络设备,不存在漏洞几乎是不可能的,只是看漏洞是不是容易被人发现并利用。一般来说,针对企业级的产品安全性较高,比较难被黑客攻破,只是这类产品往往价格昂贵;而针对家庭的产品,因为售价和成本的限制,在安全防护上不会做得太强。“就像银行金库密码锁和家用防盗门锁的区别。”他表示,对于普通家用路由器来说,从技术层面上提高安全性的一个方式就是厂商定期进行升级,把一些已经被人发现的漏洞补上。

时间: 2024-11-18 21:35:17

多家厂商路由器被曝存安全后门 或致信息泄漏的相关文章

TP-LINK多款路由器被曝存漏洞

晚报记者秦川报道当互联网隐私日渐失守,连放在家中的无线路由器,都可能成为黑客入侵电脑的"后门".记者昨天从知情人士处获悉,目前TP-LINK多个型号的 路由器被曝存在后门漏洞,黑客可以藉此完全夺得控制权."这样窃得用户隐私非常容易,QQ密码.网银账号之类的都不在话下."技术人士安扬说.由于TP-LINK是国内用户使用最多的路由器之一,截至记者发稿,国家信息安全漏洞共享平台以及多地公安官方微博已发出安全警示.生产厂商深圳普联则回应,将尽快给出解决方案.三款型号被指存在

谷歌钱包被曝存低级漏洞或致用户资金被窃

新浪科技讯 北京时间2月10日晚间消息,美国媒体报道称,谷歌(微博)钱包(Google Wallet)服务的一个漏洞能够使攻击者获得用户的个人识别码(PIN)并窃取帐户中的资金,攻击者甚至没有必要掌握专门的黑客技术. 本周早些时候,信息安全公司Zvelo发现了一个谷歌钱包近场通信(NFC)支付系统的漏洞,导致攻击者可以获得用户手机的控制权,并窃取用户帐户中的资金.这一漏洞只有在用户的Android设备获得Root权限,同时没有设置锁屏密码的情况下才能被利用. 不过,科技博客TheSmartpho

中国电信联合11家厂商成立双模终端产业联盟

8月21日晚间消息,中国电信与11家CDMA终端厂商联合宣布,正式成立"CDMA/GSM双模终端产业联盟",将积极推动3G双模终端的发展. 首批11家厂商成员 国资委.工信部和中国电信.中国联通的相关领导,及11家终端厂商的高层管理人员参加了签字仪式. 在当天的签约仪式上,中国电信分别与三星.乐金.宇龙.中兴.海信.大显.UT斯达康.中国电子.康佳.恒基伟业.福建网讯等CDMA终端厂商签订了<双模终端合作协议>. 根据协议内容,各方将充分发挥各自优势,在CDMA/GSM双模

北京电信与多家厂商洽谈计划批量引入云手机

昨天,北京电信表示,近期正在与多家厂商洽谈,计划批量引入云手机,并为http://www.aliyun.com/zixun/aggregation/33740.html">3G用户提供新型的云手机服务. 据了解,云手机就是利用移动宽带网络,实现使用远程云服务器上各种云服务的手机,在苹果公司最早提出iCloud手机云服务的概念后,三星.华为.HTC.摩托罗拉等大品牌手机厂商都已经或计划要推出云手机. 北京电信表示,目前已与多家厂商洽谈,将引入云手机,机型正在确定过程中,不会只是一个厂商和一款

消息称电脑下乡今明出结果 7家厂商被传落选

3月4日凌晨消息,来自PC业界的消息称,电脑下乡的产品招标结果很可能在今明两天内对外公布,7家PC厂商被传落标,14家厂商中标.原定于3月1号对外公布的"家电下乡"电脑产品招标结果,并未如期公布.新浪科技3日晚间向几家PC厂商问询,对方均表示尚未接到正式通知,还不确定自己中标的情况,都在焦急的期盼中.有PC厂商透露,根据他们打听到的非官方消息,结果很可能在今天.最迟明天对外公布.PC业界还传言,本次投标的21家厂商中,7家落标,无缘电脑下乡,具体涉及哪些厂商还不清楚.一家国内PC厂商的

数十家厂商争夺移动高额手机补贴

最新消息显示,中国移动投资6亿元打造的TD-SCDMA(国产3G,以下简称"TD")联合开发项目,已经吸引了数十家厂商的争夺.TD产业联盟秘书长杨骅日前透露,目前有几十家手机厂商回复标书,产品包括旗舰式和低成本的3G手机,而中国移动将在竞标厂商中依据自身的需求定位选择合适方案. 随着3G网络的加速部署,三大电信运营商间的3G大战即将全面打响,而手机的型号不足.供货延迟则成为制约用户扩展的关键性因素.今年3月,中国移动宣布,投入约6亿元资金启动"中国移动TD终端专项激励基金联合

金汉斯西直门店被曝存卫生隐患卫生部门入店调查

记者上午在金汉斯西直门店看到,该店未营业,工作人员正在门前贴"停业"的通告 摄/记者 张鑫据某媒体爆料,金汉斯西直门连锁店的食品卫生状况令人担忧.店内存在餐具不消毒.烤肉变味猛加料.过期点心配料继续使用.吃剩餐点再回餐桌等问题.记者上午在金汉斯西直门店看到,工作人员正在门前张贴"设备检修 停止营业"的告示,而店内已经有近20名顾客在等待就餐.一名顾客在接受记者采访时表示,自己早就预订好该店的位子,"到店后才被告知设备坏了.这不,正帮我们联系魏公村店,还给了

31家厂商瓜分中电信3G手机订单

本报讯 (记者段郴群)昨日,记者从国内手机厂商获悉,中国电信天翼3G手机订购大会正式落幕,共采购400万台3G手机,超过此前预计的360万台. 据悉,共有近70家国内外手机厂商200余款手机终端参加了入围竞标,参与竞标的厂商包括三星.LG.酷派.海信.中兴.华为等老牌CDMA手机厂商.最后63款手机终端成功胜出,31家厂商瓜分了这400万元的大单. 在此次中国电信的3G手机招标中,国产手机厂商不仅参与数量多,而且中标的数量也占优势.其中深圳酷派有4款1500元-2000元左右的3G手机中标,成为

飞利浦2013款中高端智能电视被曝存安全漏洞

[摘要]不安全的无线访问加上JointSpace服务漏洞,可以允许外部程序远程控制电视.飞利浦2013款中高端智能电视被曝存安全漏洞智能电视在许多消费者的客厅中扮演着重要角色,作为智能设备,安全性也非常重要.据报告显示,飞利浦智能电视新版本固件目前存在一个并不安全的Miracast无线网络漏洞,可以让潜在攻击者通过远程信号控制电视以及进行未经授权的操作.来自Malta机构的研究人员在对ReVulu公司最近公布的一段演示视频分析后表示,攻击者可以通过飞利浦智能电视在连接到不安全的无线网络后发起攻击