IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 行业新闻
    多数家庭路由器有漏洞 可远程控制PC [行业新闻]
    赛迪网
    2008-1-17 9:16:00 文/
      据外电报道,安全专家发现了大多数家庭路由器中的一个设计漏洞。攻击者能够远程利用这个安全漏洞引诱连接到这种路由器的计算机访问一个陷阱网站。

      这个安全漏洞能够让攻击者把受害人引诱到诈骗网站。这些网站一般都伪装成银行、商务公司或者医疗结构等可信赖的网站。即使用户修改了路由器默认的口令,这个安全漏洞也能够被利用。只要计算机安装了最新版本的Adobe Flash软件,无论这台计算机采用什么操作系统和什么浏览器,这个安全漏洞都能够被攻击者利用。

      这个问题存在于通用即插即用功能中。用于家庭网络的大多数路由器都有这个功能,以便运行游戏、即时消息程序和其它应用程序的设备能够无缝地相互沟通。通过让最终用户访问一个网站上的恶意Flash文件,攻击者能够利用这个即插即用技术对路由器进行重大的修改。

      可能进行的最严重的修改是修改连接到路由器的服务器电脑访问的网站。这将使受害者访问假冒的eBay或者美国银行网站,看到假冒的窃取他们登录证书的网页。

      这个安全漏洞还能够让攻击者打开受害者的路由器上的端口。通过把这些端口发送给外部的服务器,攻击者能够把受害者的路由器变成类似于僵尸电脑的设备。

      研究人员称,这个问题不是Flash软件中的安全漏洞,而是即插即用功能中的设计漏洞。这个功能没有使用身份识别技术。使用任何平台和浏览器的电脑都可以改变路由器的设置,只要这些电脑使用8.0版本以上的Flash软件。

      研究人员称,Linksys、Dlink和SpeedTouch等公司生产的路由器已经证实存在这个安全漏洞。其它厂商的产品也可能存在这种安全漏洞。大多数路由器在默认状态下都打开了即插即用功能。防止这种攻击的唯一办法是关闭这个功能。有些路由器可以关闭这个功能,但是并不是所有的路由器都能关闭这个功能。
    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·2008观察:通信业今年将有三大突破
    ·雷震洲:2008全球无线通信亮点预测
    ·网民集体用无线路由破解宽带共享封杀
    ·国际消费电子展上网件展示网络设备新品
    ·有据可查:电信正式封杀宽带“一拖N”