文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 新闻评论 » 专家:多数家庭路由器有漏洞 可远程控制PC       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 专家:多数家庭路由器有漏洞 可远程控制PC  ( 查看:208  回复:1 )   
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6743
精华 2
无忧币 8375
积分 10033
阅读权限 140
注册日期 2006-7-5
最后登录 2008-9-5 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-17 12:37   标题:专家:多数家庭路由器有漏洞 可远程控制PC
上一帖 |

专家:多数家庭路由器有漏洞 可远程控制PC


安全专家发现了大多数家庭路由器中的一个设计漏洞.攻击者能够远程利用这个安全漏洞引诱连接到这种路由器的计算机访问一个陷阱网站.
这个安全漏洞能够让攻击者把受害人引诱到诈骗网站.这些网站一般都伪装成银行、商务公司或者医疗结构等可信赖的网站.即使用户修改了路由器默认的口令,这 个安全漏洞也能够被利用.只要计算机安装了最新版本的Adobe Flash软件,无论这台计算机采用什么操作系统和什么浏览器,这个安全漏洞都能够被攻击者利用.

这个问题存在于通用即插即用功能中.用于家庭网络的大多数路由器都有这个功能,以便运行游戏、即时消息程序和其它应用程序的设备能够无缝地相互沟通.通过让最终用户访问一个网站上的恶意Flash文件,攻击者能够利用这个即插即用技术对路由器进行重大的修改.

可能进行的最严重的修改是修改连接到路由器的服务器电脑访问的网站.这将使受害者访问假冒的eBay或者美国银行网站,看到假冒的窃取他们登录证书的网页.

这个安全漏洞还能够让攻击者打开受害者的路由器上的端口.通过把这些端口发送给外部的服务器,攻击者能够把受害者的路由器变成类似于僵尸电脑的设备.

研究人员称,这个问题不是Flash软件中的安全漏洞,而是即插即用功能中的设计漏洞.这个功能没有使用身份识别技术.使用任何平台和浏览器的电脑都可以改变路由器的设置,只要这些电脑使用8.0版本以上的Flash软件.

研究人员称,Linksys、Dlink和SpeedTouch等公司生产的路由器已经证实存在这个安全漏洞.其它厂商的产品也可能存在这种安全漏洞.大多数路由器在默认状态下都打开了即插即用功能.防止这种攻击的唯一办法是关闭这个功能.有些路由器可以关闭这个功能,但是并不是所有的路由器都能关闭这个功能.




出来混,迟早都是要还的!
2008-1-17 12:371楼
[ 顶部 ]
 
86808801
超级版主  点击可查看详细


内阁大臣   白羊座   十二生肖之猪  
帖子 4526
精华 12
无忧币 26058
积分 17144
阅读权限 200
来自 (保密)
注册日期 2005-12-18
最后登录 2008-8-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-21 16:03 
路由器在默认状态下都打开了即插即用功能

我家的那个阿尔卡特猫好像没看见这个选项



AIX:g.51cto.com/aix
2008-1-21 16:032楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号