ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

路由器漏洞的详细分析和相应解决方法

2014-6-14 13:21| 发布者: admin| 查看: 487| 评论: 0

摘要: 作为目前构建公网和私网、有线网和无线网的关键设备路由器的应用已经相当的流行。而作为一个电子设备,不管是硬件还是系统软件(俗称固件)存在漏洞是在所难免的,安全漏洞的存在即可以危害到当前网络的正常运转,也 ...

作为目前构建公网和私网、有线网和无线网的关键设备——路由器的应用已经相当的流行。而作为一个电子设备,不管是硬件还是系统软件(俗称固件)存在漏洞是在所难免的,安全漏洞的存在即可以危害到当前网络的正常运转,也可能给黑客和恶意攻击者带来可乘之机,因此对于职业网络维护者来说,及时的了解漏洞的存在并指导解决方法是一项很有必要的专业技能,也是保障网络安全的必备知识,下面文章主要针对路由器漏洞进行了详细的分析,并且给用户介绍了很多种方法,同时也需要用户认真的总结经验,解决好此类问题。

路由器漏洞是目前很多路由器存在的问题,于是我研究了一下路由器漏洞解决方法,在这里拿出来和大家分享一下,希望对大家有用。1月17日消息,据外电报道,安全专家发现了大多数家庭路由器漏洞。攻击者能够远程利用这个安全漏洞引诱连接到这种路由器漏洞的计算机访问一个陷阱网站。

这个路由器漏洞能够让攻击者把受害人引诱到诈骗网站。这些网站一般都伪装成银行、商务公司或者医疗结构等可信赖的网站。即使用户修改了路由器默认的口令,这个路由器漏洞也能够被利用。只要计算机安装了最新版本的AdobeFlash软件,无论这台计算机采用什么操作系统和什么浏览器,这个安全漏洞都能够被攻击者利用。

这个问题存在于通用即插即用功能中。用于家庭网络的大多数路由器都有这个功能,以便运行游戏、即时消息程序和其它应用程序的设备能够无缝地相互沟通。通过让最终用户访问一个网站上的恶意Flash文件,攻击者能够利用这个即插即用技术对路由器进行重大的修改。可能进行的最严重的修改是修改连接到路由器的服务器电脑访问的网站。这将使受害者访问假冒的eBay或者美国银行网站,看到假冒的窃取他们登录证书的网页。

这个安全漏洞还能够让攻击者打开受害者的路由器上的端口。通过把这些端口发送给外部的服务器,攻击者能够把受害者的路由器变成类似于僵尸电脑的设备。研究人员称,这个问题不是Flash软件中的安全漏洞,而是即插即用功能中的设计路由器漏洞。这个功能没有使用身份识别技术。使用任何平台和浏览器的电脑都可以改变路由器的设置,只要这些电脑使用8.0版本以上的Flash软件。

研究人员称,LinksysDlink和SpeedTouch等公司生产的路由器已经证实存在这个路由器漏洞。其它厂商的产品也可能存在这种路由器漏洞。大多数路由器在默认状态下都打开了即插即用功能。防止这种攻击的唯一办法是关闭这个功能。有些路由器可以关闭这个功能,但是并不是所有的路由器都能关闭这个功能。

延伸阅读:《无线路由器常见的无法自动拨号无法登陆设置的应对方法》

不良信息举报Q:2000617
新用户7天后可回帖!

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-11-10 21:38 , Processed in 0.030043 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部