路由器知识 | 网络教程 |

盘点家用路由器漏洞之最!传你使用安全之道

发布时间:2016-04-30

  现在基本上家家都是使用路由器上网,通过无线路由器设置wifi,多台设备可以同时共享一个网路,非常方便。但是路由器如果存在漏洞,就可能遭到黑客入侵或劫持,所有通过路由器上网的设备(例如PC、平板电脑、智能手机、智能电视盒子等)都会被黑客监听或劫持,网银、微信、QQ的账号密码以及照片、浏览记录等个人隐私都会暴露在黑客面前,黑客将可以在我们在上网设备上做任意动作。

盘点家用路由器漏洞之最

  目前国内家用路由器的保有量已经超过1亿台,常用路由器型号超过1000款。在这庞大的数据背后,究竟隐藏着怎样的危机?新年伊始,IT百科给您盘点一下和家庭路由器有关的一些特殊漏洞。

最难修补的漏洞:厄运饼干漏洞

  特点:12年补不上,黑客可以为所欲为

  Check Point近日发现了一个影响极大的路由漏洞,并命名为“厄运饼干(Misfortune Cookie)”。该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link、D-Link等知名厂商。

  通过厄运饼干漏洞,黑客能够监控一切通过与路由器进行连接的设备的所有数据,包括文件、电子邮件、登录信息等,在监控的同时还能在这些数据当中植入恶意软件。

  厄运饼干是在一个提供Web服务器服务的RomPager组件上发现的,该组件是由Allegro Software公司研发的。Allegro Software公司回应称,厄运饼干漏洞是一个12年前的bug,并在9年前被修复,但Allegro的许多客户并没有更新漏洞补丁。

影响最广的漏洞:UPnP协议漏洞

  特点:祸及1500个供应商、6900款产品、近5000万台设备

  路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play,UPnP)技术,以便让网络更加便捷地识别外部设备并与之进行通讯。

  但Rapid7的研究人员从即插即用技术标准中发现了三种相互独立的漏洞,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。

  除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头。

最狡猾的漏洞:NAT-PMP协议漏洞

  特点:1200万路由器都是替罪羊

  NAT-PMP(网络地址端口映射协议)是一个适用于网络设备的端口映射协议,允许外部用户访问文件共享服务,以及NAT协议下的其他内部服务。

  RFC-6886即NAT-PMP的协议规范,特别指明NAT网关不能接受外网的地址映射请求,但一些厂商并没有遵守这个规定,导致出现NAT-PMP协议设计不当漏洞,将影响超过1200万台路由器设备。

  漏洞将使黑客在路由器上运行恶意命令,会把你的系统变成黑客的反弹代理服务的工具,或者用你的路由IP托管恶意网站

最麻烦的漏洞:32764端口后门

  特点:路由器还在,管理员密码没了

  法国软件工程师EloiVanderbeken发现了可以重置管理员密码的后门——“TCP 32764”。利用该后门漏洞,未授权的攻击者可以通过该端口访问设备,以管理员权限在受影响设备上执行设置内置操作系统指令,进而取得设备的控制权。

  Linksys、Netgear、Cisco和Diamond的多款路由器均存在该后门。

  • 盘点家用路由器漏洞之最!传你使用安全之道 相关内容:
  • 192.168.1.1无线路由器的设置方法
  • 现在无线路由器也很普及了,很多人还是很疑惑无线路由器应该怎么安装呢!下面是小编为大家整理的关于192.168.1.1无线路由器的设置方法,一起来看看吧!192.168.1.1无线路由器的设置方法1、电话线上网用户:请准备2根较短的网线,一根网线用来连接ADSL Modem或者光猫上的网线接口...

  • 192.168.1.1路由器登录设置的方法
  • 由于使用路由器共享上网的用户,有时需要进入路由器界面进行各种设置。不过,在长时间不用之后,我们可能会忘记路由器的访问地址,于是还得上网搜索对应型号路由器的IP,很是繁琐。下面是小编为大家整理的关于192.168.1.1 路由器登录设置的方法,一起来看看吧!192.168.1.1路由...

  • 192.168.1.1无线路由器设置教程
  • 作为网络系统关键设备的核心路由器,其可靠性的高低将直接决定整个网络是否能够正常工作。下面是小编为大家整理的关于192.168.1.1无线路由器设置教程,一起来看看吧!192.168.1.1无线路由器设置教程一、设备的物理连接有线连接的电脑连接路由器的LAN口,外网过来的网线连接路...

  • 192.168.1.1路由器问题测试的方法
  • 路由器作为计算机网络的桥梁,也是连接IP网的核心设备。路由器的应用,可以连接不同的网络。下面是小编为大家整理的关于192.168.1.1路由器问题测试的方法,一起来看看吧!192.168.1.1路由器问题测试的方法当无线路由器正常工作时,它的无线信号一定是处于持续的最佳状态,那么可...

  • 192.168.1.1路由器防止被劫持的方法
  • 我们在家里用着路由器的时候应该防止被劫持,来保护我们的隐私安全和财产安全。下面是小编为大家整理的关于192.168.1.1路由器防止被劫持的方法,一起来看看吧!192.168.1.1路由器防止被劫持的方法一、隐藏无线信号名称(SSID号)让别人搜索不到。隐藏之后,别人都扫描不到你的无...

  • 192.168.1.1路由器450m设置的方法
  • 如今随着计算机网络技术的发展,三层交换机的使用越来越普遍。有路由交换网络中三层交换机连接路由器时所使用的3种主流技术的特点。下面是小编为大家整理的关于192.168.1.1路由器450m设置的方法,一起来看看吧!192.168.1.1路由器450m设置的方法图解步骤一:TL-WR941N路由器...

  • 192.168.1.1路由器连接电信光纤猫的方法
  • 路由器接口路由器具有非常强大的网络连接和路由功能,它可以与各种各样的不同网络进行物理连接,这就决定了路由器的接口技术非常复杂。下面是小编为大家整理的关于192.168.1.1路由器连接电信光纤猫的方法,一起来看看吧!192.168.1.1路由器连接电信光纤猫的方法由于HG330和T...

  • 192.168.1.1路由器设置的详细教程
  • 如果处于特殊网络的路由器的要求更为苛刻,基于特殊网络的路由器既要满足普通路由器的高性能要求,更要满足特殊接口、多网融合、路由器优选、综合业务等方面的要求。下面是小编为大家整理的关于192.168.1.1路由器设置的详细教程,一起来看看吧!192.168.1.1路由器设置的详细...

  • 查看更多>>

    路由器知识