范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

盘点家用路由器漏洞之最!传你使用安全之道

  在本页浏览全文              现在基本上家家都是使用路由器上网,通过无线路由器设置wifi,多台设备可以同时共享一个网路,非常方便。但是路由器如果存在漏洞,就可能遭到黑客入侵或劫持,所有通过路由器上网的设备(例如PC、平板电脑、智能手机、智能电视盒子等)都会被黑客监听或劫持,网银、微信、QQ的账号密码以及照片、浏览记录等个人隐私都会暴露在黑客面前,黑客将可以在我们在上网设备上做任意动作。
  盘点家用路由器漏洞之最
  目前国内家用路由器的保有量已经超过1亿台,常用路由器型号超过1000款。在这庞大的数据背后,究竟隐藏着怎样的危机?新年伊始,IT百科给您盘点一下和家庭路由器有关的一些特殊漏洞。
  最难修补的漏洞:厄运饼干漏洞
  特点:12年补不上,黑客可以为所欲为
  Check Point近日发现了一个影响极大的路由漏洞,并命名为“厄运饼干(Misfortune Cookie)”。该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link、D-Link等知名厂商。
  通过厄运饼干漏洞,黑客能够监控一切通过与路由器进行连接的设备的所有数据,包括文件、电子邮件、登录信息等,在监控的同时还能在这些数据当中植入恶意软件。
  厄运饼干是在一个提供Web服务器服务的RomPager组件上发现的,该组件是由Allegro Software公司研发的。Allegro Software公司回应称,厄运饼干漏洞是一个12年前的bug,并在9年前被修复,但Allegro的许多客户并没有更新漏洞补丁。
  影响最广的漏洞:UPnP协议漏洞
  特点:祸及1500个供应商、6900款产品、近5000万台设备
  路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play,UPnP)技术,以便让网络更加便捷地识别外部设备并与之进行通讯。
  但Rapid7的研究人员从即插即用技术标准中发现了三种相互独立的漏洞,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。
  除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头。
  最狡猾的漏洞:NAT-PMP协议漏洞
  特点:1200万路由器都是替罪羊
  NAT-PMP(网络地址端口映射协议)是一个适用于网络设备的端口映射协议,允许外部用户访问文件共享服务,以及NAT协议下的其他内部服务。
  RFC-6886即NAT-PMP的协议规范,特别指明NAT网关不能接受外网的地址映射请求,但一些厂商并没有遵守这个规定,导致出现NAT-PMP协议设计不当漏洞,将影响超过1200万台路由器设备。
  漏洞将使黑客在路由器上运行恶意命令,会把你的系统变成黑客的反弹代理服务的工具,或者用你的路由IP托管恶意网站。
  最麻烦的漏洞:32764端口后门
  特点:路由器还在,管理员密码没了
  法国软件工程师EloiVanderbeken发现了可以重置管理员密码的后门——“TCP 32764”。利用该后门漏洞,未授权的攻击者可以通过该端口访问设备,以管理员权限在受影响设备上执行设置内置操作系统指令,进而取得设备的控制权。
  Linksys、Netgear、Cisco和Diamond的多款路由器均存在该后门。

库克又对你的iPhone下手了,比让手机变卡更狠去年的这个时候,闲鱼发布的了一份年度手机保值率榜单,苹果的iPhoneXs和iPhoneXsMax分别以97和93的保值率占据状元和榜眼位置,这个成绩对于关注手机价格的童鞋来说,真那个支付宝年度账单,它又来了。去年这个时候,朋友圈里一片哀嚎我的钱都去哪儿了。今年比较反常,大家看完账单都表示我怎么这么有钱。你看我们的骚尼老师,眉宇间透着一股英气,逢人就拿支付宝火车票黄牛加速包尽管买,抢到票算我输继腾讯视频用VVIP收割了一波用户的观影焦虑之后,抢票软件又开始贩卖一年一度的节前抢票焦虑了。虽然兜售的东西不同,但无论是腾讯视频还是这些抢票软件都在大炒快这个痛点,交钱就能提前看被苹果封杀后,澳门性感荷官都去微博拉客了自从苹果升级了垃圾短信的过滤功能之后,那些曾经24小时不间断挑逗本尼的澳门荷官逐渐把我冷落遗忘,而那些妖艳的BoCai(下称菠菜)短信则被年底冲业绩的信用卡广告所淹没。骚尼本以为此下一代iPhone都会用的TOF摄像头,到底是什么?上周末,知名爆料达人Onleaks在推特上曝光2019年新款iPhone渲染图。(图自推特OnLeaks)从曝光的渲染图看到,新款iPhone最大的改变是采用了与华为Mate20系事情是这样的(来自豆瓣UP主独钓寒江雪)是的,手机在手,身家全丢。如果你还记得3年前那场闹得沸沸扬扬的换卡诈骗,就知道类似这样绕过用户的诈骗方式已经发生不止一次了。不同的是,换卡诈随便走走就有收入?这些计步赚钱APP到底有多坑双十一剁手的战果还在快递途中,骚尼本人已经行走在吃土的路上,以至于同事们见到我都忍不住感叹哟呵,你身上散发着一股浓烈的大(Da)自(Qiong)然(Bi)气息。吃土是不可能吃土的,实名举报!这里有滴滴司机在开挂!前几天,一位滴滴快车司机向媒体曝光了滴滴打车车费翻倍外挂的内幕,在记者测试下,原本只需要支付8元的路程,开挂后费用翻倍至16。09元(下面是真实案例朋友圈炫富骗局你的土豪朋友可能是假的古有每逢佳节倍思亲,今有每逢假期票圈行。十一黄金周,相信很多童鞋的朋友圈在假期前就已经被各种旅游照片刷屏了。近的可能在人民广场吃炸鸡,远的可能在浪漫的土耳其。不过你想过吗,朋友圈的说来羞耻,骚尼我在某东上买杜X斯的事情被女友发现了。原本一切都那么天衣无缝。躲在卫生间下单买杜X斯的下1秒,我就清空了搜索历史和订单记录。从快递小哥手中接过包裹后,我特意在进门之前AI大数据教你把妹儿?都是送人头的低俗趣味上周末,我家小舅的微信被封了。我投诉的。其实这锅归根结底得我小舅背,毕竟那天是他开小号假扮小姐和我玩恶作剧。若是循序渐进谋财的那种,骚尼一般都会大发慈悲,好心规劝TA们从良。但小舅
罗永浩现场对战王自如的十个关键点罗永浩现场对战王自如的十个关键点8月27日,注定是一个风起云涌的日子,罗永浩王自如这对曾经惺惺相惜的好机友,为各自的阵营锤子手机和ZEALER来一场舌战。老罗约战王自如的视频在网络不服跑个分!安兔兔跑分靠谱吗不服跑个分!安兔兔跑分靠谱吗一直以来,厂商用安兔兔跑分的客观性在业界一直饱受质疑,但是各个厂商还是乐于在发布新机的时候跑个安兔兔来标榜自己的性能。最近魅族MX4也在发布会上来了一句宝宝大作战!余额宝兄弟招财宝来了宝宝大作战!余额宝兄弟招财宝来了余额宝收益率下跌趋势令人担忧,继余额宝之后,阿里巴巴小微金融服务集团在上海召开招财宝产品发布会,并对外发布最新互联网金融理财产品ldquo招财宝rd开学购本不用愁!购本三大步骤不能忘开学购本不用愁!购本三大步骤不能忘对于即将踏上大学的毕业生来说,购买一款好的笔记本电脑是势在必行的。虽然现在智能手机和平板电脑也十分流行,但是综合学生的各种需求,如处理文档看看视频无法直视!20年前的数码产品长这样无法直视!20年前的数码产品长这样没有百度没有微信没有快播没有苹果手机更没有小米helliphellip这简直是无法直视!20年前,连乔布斯都没料想到智能手机的存在,更不用说今天智浅谈手机相机之感光元件浅谈手机相机之感光元件上一次百科学堂揭秘科技谎言中提到,手机并不是像素越好拍照越好,其中也提到感光元件这回事。那么百科学堂来给大家科普一下,浅谈手机相机之感光元件。手机摄像功能现在谁是真正的AA神器?支付宝钱包PK微信支付谁是真正的AA神器?支付宝钱包PK微信支付支付宝钱包发布了8。0版本,其中最赞的是加入了AA支付的功能。此前,微信也在ldquo我的银行卡rdquo中加入了AA收款的选项,第三方支手机像素越高拍照越好?揭秘六大科技谎言手机像素越高拍照越好?揭秘六大科技谎言我们可能都听过连续充一晚充电对手机有损害!用iPad的充电器给iPhone充电也不行!手机像素越高拍照越好!尽管我们在日常生活已经离不开智能手细数十大智能手机病!你犯病了吗细数十大智能手机病!你犯ldquo病rdquo了吗智能手机的发展,无疑为人类带来了很多方便之处。我们可以随时随地上网聊天拍照P图打车订餐订票等等,但是随着人们使用智能手机和社交媒体手机格式化了?教你找回安卓手机误删数据手机格式化了?教你找回安卓手机误删数据一般我们在电脑删除资料之后,回收站还没有清空的话,我们直接右键恢复就可以把数据找回来了。如果我们在手机上删除了照片,或者把手机格式化了之后,才你预约了吗?1999元小米4值得购买吗你预约了吗?1999元小米4值得购买吗自从2014年7月22号发布开始,对小米4的关注一直热火朝天,对于小米4的各种评价与对比也是不断涌现。小米手机自从上市以来,销量在国产手机中都