久久精品亚洲国产_亚洲精品成人网_欧美一区二区三区啪啪_久久亚洲欧美

經(jīng)濟(jì)導(dǎo)報    原創(chuàng)    山東    公司    金融    山東國資    智庫    鷹眼IPO    熱點    好品山東    證券    消費    樓市
山東財經(jīng)網(wǎng) - 經(jīng)濟(jì)新聞中心 - 旅游&消費 - 思科等路由器被曝留后門 后門權(quán)限太高防不勝防



思科等路由器被曝留后門 后門權(quán)限太高防不勝防




旅游&消費  加入時間:2014-4-2 8:52:54  來源:證券日報 

在華為公司被曝遭受美國國家安全局(NSA)“網(wǎng)絡(luò)入侵”之后。日前,思科、友訊、騰達(dá)等知名品牌路由器又被曝留有后門,存在風(fēng)險隱患。由此,網(wǎng)絡(luò)安全問題再次成為人們關(guān)注的焦點。

國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)日前發(fā)布了《2013年互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》,報告指出,去年國家信息安全漏洞共享平臺(CNVD)共收錄各類安全漏洞7854個,其中高危漏洞2607個,分別較2012年增長15.1%和6.8%。涉及通信網(wǎng)絡(luò)設(shè)備的軟硬件漏洞數(shù)量為505個,較2012年增長1.5倍,占收錄漏洞總數(shù)的比例由2012年的2.9%增長至6.4%。

報告指出,Cisco(思科) 、D-LINK、Tenda、Linksys、Netgear等多家廠商的路由器產(chǎn)品存在后門,黑客可由此直接控制路由器,進(jìn)一步發(fā)起DNS劫持、竊取信息、網(wǎng)絡(luò)釣魚等攻擊,直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲安全,可能導(dǎo)致企業(yè)和個人信息泄露。

“路由器‘后門’一般是廠商在開發(fā)階段留下的調(diào)試接口,這些接口擁有很高的權(quán)限。如果被黑客發(fā)現(xiàn)和利用,就可以直接控制用戶設(shè)備”,奇虎360網(wǎng)絡(luò)安全專家安揚(yáng)對《證券日報》表示,“殺毒軟件安裝在PC上,路由器后門的入侵發(fā)生在路由器操作系統(tǒng)上。從技術(shù)角度來說,PC上的任何殺毒軟件都無法判斷路由器上的訪問,是后門入侵還是用戶自主訪問。”

華為網(wǎng)絡(luò)遭美入侵

日前,“棱鏡門”主角斯諾登進(jìn)一步爆料稱, NSA自2007年以來對中國境內(nèi)目標(biāo)持續(xù)進(jìn)行網(wǎng)絡(luò)監(jiān)控。斯諾登向媒體提供的材料顯示,NSA侵入華為在深圳總部的服務(wù)器,監(jiān)控華為高管的通訊,并試圖尋找華為產(chǎn)品的技術(shù)漏洞來監(jiān)控使用華為產(chǎn)品的其它國家。據(jù)悉, 該行動首先潛入華為公司的主服務(wù)器,獲取華為路由器及其它硬件的工作信息,并由NSA的黑客精英團(tuán)隊——“特定入侵行動辦公室”直接在華為的網(wǎng)絡(luò)中植入自己的后門,竊取源代碼,監(jiān)控那些使用華為硬件設(shè)備的網(wǎng)絡(luò)。

對于“遭到入侵”一事,華為方面回應(yīng)稱:“如果報道屬實,我們對于此類入侵、滲透到我們的內(nèi)部網(wǎng)絡(luò)并監(jiān)控通信的行為表示強(qiáng)烈譴責(zé)。盡管當(dāng)今數(shù)字時代的現(xiàn)狀就是公司的網(wǎng)絡(luò)不斷遭到來自不同源頭的監(jiān)控和攻擊,但我們再次重申,華為反對一切危害網(wǎng)絡(luò)安全的行為,并愿意以最為開放透明的態(tài)度與各國政府、行業(yè)、用戶一起合作,共同應(yīng)對全球網(wǎng)絡(luò)安全挑戰(zhàn)。

華為方面還表示,將不斷完善和加強(qiáng)基礎(chǔ)設(shè)施,保護(hù)客戶以及自身網(wǎng)絡(luò)的安全性。

不過,NSA究竟是如何得逞的,是否是通過路由器后門實現(xiàn)的,目前還不得而知。“根據(jù)目前所披露的信息,外界還無法判斷漏洞出在何處。此外,華為公司使用的一定是自己的網(wǎng)絡(luò)設(shè)備,而不是某些國外路由器廠商預(yù)留后門的產(chǎn)品”。安揚(yáng)表示。

但必須正視的是,美國掌控著全球絕大部分網(wǎng)絡(luò)資源,PC、手機(jī)、服務(wù)器操作系統(tǒng)、網(wǎng)絡(luò)關(guān)鍵節(jié)點的設(shè)備等均出自美國。

路由安全事關(guān)重大

安揚(yáng)舉例指出,以D-Link多款路由器的“后門”為例,只要攻擊者將瀏覽器的UA標(biāo)識修改為特定標(biāo)識,訪問路由器就會直接獲得管理權(quán)限,任意查看或篡改中招路由器的配置。“D-Link的硬件是由其子公司美國Alpha Networks開發(fā)的,由此可見,一些路由器的后門是故意打開的”。

事實上,很多路由器廠商實際上都是采用的同一種芯片解決方案,也就是說,如果最初的軟件系統(tǒng)層面存在后門,那么泄密風(fēng)險會波及多個品牌的多種產(chǎn)品。

除了企業(yè)市場之外,隨著智能家居的興起,自去年以來,多家互聯(lián)網(wǎng)公司進(jìn)入路由器領(lǐng)域,如小米、360、盛大、聯(lián)想等。路由器正在成為家庭互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的中樞,但通常而言,針對家庭應(yīng)用的產(chǎn)品,因售價和成本限制,安全方面遠(yuǎn)不及企業(yè)級產(chǎn)品。

“隨著路由器安全問題逐漸得到行業(yè)和全社會的重視,安全性會成為路由器市場競爭的決定性因素。我們相信新一代的路由器在安全方面會有著明顯提升”,安揚(yáng)表示。




編輯: luyi
[山東財經(jīng)網(wǎng)聲明]:凡本網(wǎng)注明“來源:經(jīng)濟(jì)導(dǎo)報·山東財經(jīng)網(wǎng)”的所有作品,版權(quán)均屬于經(jīng)濟(jì)導(dǎo)報·山東財經(jīng)網(wǎng)。經(jīng)濟(jì)導(dǎo)報·山東財經(jīng)網(wǎng)與作品作者聯(lián)合聲明,任何組織轉(zhuǎn)載、摘編或利用其它方式使用上述作品,敬請注明出處和作者,違者必究!。凡本網(wǎng)注明來源非經(jīng)濟(jì)導(dǎo)報·山東財經(jīng)網(wǎng)的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞信息,更好地服務(wù)讀者,并不代表本網(wǎng)贊同其觀點,本網(wǎng)亦不對其真實性負(fù)責(zé),持異議者應(yīng)與原出處單位主張權(quán)利。如稿件版權(quán)單位或個人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請30日內(nèi)進(jìn)行。


 

 

 

新聞推薦
 
·> 經(jīng)導(dǎo)財評丨規(guī)范收費行為讓平臺經(jīng)濟(jì)行穩(wěn)致遠(yuǎn)
·> 一周山東金融人事|17份行政許可公布,涉及工商銀行威海分行行長等
·> 低至0.01%!理財公司再掀“降費”潮
·> 一季度凈虧6.6億,小鵬汽車“押寶”AI智駕輔助
·> 出口額激增16.1%和15.2%!紡織魯企“出海”創(chuàng)新突圍
·> 山東金融管理部門聯(lián)合部署 推動一攬子金融政策措施落實落地
·> 2025年山東能源領(lǐng)域新技術(shù)、新產(chǎn)品、新設(shè)備推薦目錄公示
·> 上市公司重大資產(chǎn)重組新規(guī)落地!市場反應(yīng)如何?
Copyright @ 山東財經(jīng)網(wǎng)   地址:濟(jì)南市濼源大街2號 大眾傳媒大廈F24

郵編:250014    電子郵箱:sdenews@126.com

備案號:魯ICP備09023866-44號 魯新網(wǎng)備案號:201000112

違法不良信息舉報電話:0531-85196503 郵箱:sdenews@126.com