錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
家用路由器的安全性幾何?

作者: 佚名  日期:2018-10-11 15:16:42   來(lái)源: 本站整理

 很多低成本物聯(lián)網(wǎng)(IoT)設(shè)備缺乏足夠的安全措施,很容易成為黑客攻擊的目標(biāo),比如說(shuō)接入無(wú)線網(wǎng)絡(luò)的監(jiān)控?cái)z像頭、家庭NAS設(shè)備、個(gè)人電腦以及集成到家用電器的傳感器 。

美國(guó)消費(fèi)者保護(hù)組織ConsumerGram對(duì)家用Wi-Fi路由器產(chǎn)品進(jìn)行了研究,結(jié)果顯示6個(gè)路由器中就有5個(gè)包含已知的安全漏洞且未進(jìn)行更新,接入該網(wǎng)絡(luò)的設(shè)備好比直接向黑客敞開(kāi)了大門,可危及用戶的隱私安全并導(dǎo)致經(jīng)濟(jì)損失。

概述
我們?cè)谌粘I钪惺褂玫碾娮釉O(shè)備,其軟件安全性與我們的隱私密切相關(guān),舉個(gè)例子,筆記本電腦和智能手機(jī)可能就存著與他人互動(dòng)、輸入的密碼、財(cái)務(wù)信息、社交媒體記錄和其他敏感信息等。就社會(huì)層面而言,電子設(shè)備和軟件是日常活動(dòng)的核心,就業(yè)、健康記錄、娛樂(lè)和購(gòu)物等,例子太多,不再贅述。此外,計(jì)算機(jī)和通信的安全與否對(duì)于商業(yè)和國(guó)家安全至關(guān)重要。
2018年5月,美國(guó)聯(lián)邦調(diào)查局發(fā)出警告稱,俄羅斯計(jì)算機(jī)黑客已經(jīng)入侵了數(shù)十萬(wàn)臺(tái)家庭和辦公室路由器,以收集用戶信息或劫持網(wǎng)絡(luò)流量。FBI敦促多個(gè)品牌路由器用戶重啟產(chǎn)品并更新固件。今年早些時(shí)候,思科也警告說(shuō)黑客正在利用Linksys、NETGEAR、TP-Link和其他公司生產(chǎn)的主流路由器產(chǎn)品進(jìn)行非法活動(dòng)。
黑客瞄準(zhǔn)家用硬件設(shè)備,尤其是路由器的原因是它們的隨機(jī)軟件或者固件一般比較簡(jiǎn)陋,而且更新頻率很低,此外很多固件還是基于開(kāi)源代碼構(gòu)建的,本身就更容易為黑客所知。近年來(lái),開(kāi)源代碼作為一種經(jīng)濟(jì)的定制方式,各行各業(yè)都大面積采用,涵蓋操作系統(tǒng)、應(yīng)用軟件、開(kāi)發(fā)工具和固件等。路由器產(chǎn)品也是如此,基于開(kāi)源代碼的固件一般功能比較強(qiáng)大,但如果開(kāi)源代碼本身存在漏洞時(shí),廠商一方面難以及時(shí)推出補(bǔ)丁,另一面即使有了新版固件,用戶也不一定收得到更新或者是知道還有這么回事。
ConsumerGram此番的探索旨在明確家用路由器本身以及接入的設(shè)備受到網(wǎng)絡(luò)犯罪和其他威脅的影響等級(jí),換句話說(shuō)就是分析和檢查路由器制造商為消費(fèi)者提供了多大程度的安全保護(hù)。包含已知安全漏洞且未修復(fù)的設(shè)備更容易泄露用戶數(shù)據(jù),成為惡意活動(dòng)、身份盜竊、欺詐和間諜植入的目標(biāo)。這里提供的結(jié)果基于來(lái)自14個(gè)不同制造商的186款Wi-Fi路由器產(chǎn)品,這些路由器是市場(chǎng)上的熱門產(chǎn)品,并且產(chǎn)品網(wǎng)站提供固件下載(測(cè)試路由器的完整列表,請(qǐng)參閱附錄)。這里ConsumerGram使用了Insignary Clarity軟件掃描嵌入式固件以識(shí)別待測(cè)路由器中開(kāi)源組件相關(guān)的特定風(fēng)險(xiǎn)和未修復(fù)的安全漏洞。
結(jié)果顯示,186款測(cè)試的路由器中155款(83%)的固件發(fā)現(xiàn)可導(dǎo)致網(wǎng)絡(luò)攻擊的漏洞,每款路由器平均存在多達(dá)172個(gè)漏洞。

圖1:存在已知漏洞的路由器的百分比
每個(gè)漏洞的嚴(yán)重性由漏洞數(shù)據(jù)庫(kù)排名。根據(jù)不同的得分,每個(gè)漏洞的風(fēng)險(xiǎn)等級(jí)分為低風(fēng)險(xiǎn)、中等風(fēng)險(xiǎn)、高風(fēng)險(xiǎn)或關(guān)鍵 。高風(fēng)險(xiǎn)和關(guān)鍵漏洞利用起來(lái)更加方便,無(wú)需特別多的知識(shí)即可掌握而且危害程度也更高,它們很少用于直接破壞設(shè)備固件,惡意軟件常通過(guò)這兩類漏洞潛伏在設(shè)備中進(jìn)行長(zhǎng)期的惡意活動(dòng),比如說(shuō)惡意挖礦腳本。
這155款路由器中存在的漏洞,其中28%屬于高風(fēng)險(xiǎn)和關(guān)鍵(參見(jiàn)圖2)級(jí)別。平均每款路由器包含12個(gè)關(guān)鍵和36個(gè)高風(fēng)險(xiǎn)漏洞,而中等風(fēng)險(xiǎn)漏洞則高達(dá)103個(gè)。

圖2:漏洞分布
本次對(duì)設(shè)備和軟件安全性的測(cè)試非常簡(jiǎn)單,然而結(jié)果卻非常嚴(yán)峻,家用路由器可謂非常脆弱,正在成為網(wǎng)絡(luò)攻擊的主要目標(biāo)之一。
賽門鐵克發(fā)布的年度互聯(lián)網(wǎng)安全威脅報(bào)告顯示 ,2017 年物聯(lián)網(wǎng)攻擊增加了600% ,路由器是被攻擊次數(shù)最多的設(shè)備類型, 占33.6%。Cybersecurity Ventures發(fā)布的2017年度網(wǎng)絡(luò)犯罪報(bào)告中,預(yù)測(cè)物聯(lián)網(wǎng)設(shè)備將成為2018年的主要技術(shù)犯罪驅(qū)動(dòng)因素,到2021年網(wǎng)絡(luò)犯罪將帶來(lái)6萬(wàn)億美元的經(jīng)濟(jì)損失。
總結(jié)
研究結(jié)果表明,Wi-Fi路由器的安全性極其不受廠商和用戶的重視。簡(jiǎn)單地重置路由器無(wú)法解決根本性的問(wèn)題,修復(fù)漏洞帶來(lái)了成本也導(dǎo)致廠商不上心,但從長(zhǎng)遠(yuǎn)計(jì)廠商和用戶承擔(dān)的網(wǎng)絡(luò)風(fēng)險(xiǎn)成本其實(shí)更高。
附錄
測(cè)試的路由器型號(hào):


 


熱門文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 久久久久无码精品国产| 精品无码久久久久国产| 在线无码视频观看草草视频| 久久美利坚合众国AV无码| 国产99久久九九精品无码| 无码A级毛片免费视频内谢| 亚洲爆乳少妇无码激情| 亚洲AV无码一区二区乱孑伦AS| 亚洲无码一区二区三区| 国产精品VA在线观看无码不卡| 日韩爆乳一区二区无码| 成人av片无码免费天天看| 亚洲精品无码成人| 无码人妻品一区二区三区精99| 少妇无码?V无码专区在线观看| 免费A级毛片无码A∨免费| 亚洲人成网亚洲欧洲无码久久| 国产精品无码制服丝袜| 亚洲av中文无码乱人伦在线观看| 亚洲av福利无码无一区二区| 亚洲男人第一无码aⅴ网站| 国产品无码一区二区三区在线| 久久精品中文字幕无码绿巨人| 国产成年无码久久久久毛片| av无码一区二区三区| 国产激情无码一区二区三区| 精品国产性色无码AV网站| 久久亚洲AV无码精品色午夜 | 亚洲啪啪AV无码片| 无码精品不卡一区二区三区| 精品欧洲av无码一区二区| 亚洲AV无码成人精品区蜜桃| 国产成人无码精品一区二区三区| 成在人线av无码免费高潮水| 亚洲成a人无码av波多野按摩| 免费无码一区二区| 中文字幕无码av激情不卡| 久久精品?ⅴ无码中文字幕| 国产免费久久久久久无码| 亚洲桃色AV无码| 在线看无码的免费网站|