范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

远程办公安全警告7大厂商127个路由器漏洞调查结果显示全部中招

  随着冠状病毒大流行迫使更多的人在家办公,路由器比以往任何时候都更加重要。几乎所有的路由器都运行某种形式的 Linux,通常认为它比其他操作系统更安全。即使这样,Linux 也不是无懈可击的。超过三分之一的经过测试的路由器运行的是 Linux 的较旧版本,这在近十年来没有发现任何安全补丁(在某些情况下甚至更长)。
  安全研究人员使用开源固件分析和比较工具(FACT)检查了来自 7 个制造商的 127 个无线路由器,并在所有这些中发现了多个漏洞。即使您使用制造商提供的最新固件,您使用的无线路由器也很有可能容易受到多种攻击媒介的攻击。以下是 7 大厂商路由器中主要漏洞:1.AVM
  无法实施常见的安全技术(AVM 比这里的其他技术要好)。
  硬编码的管理用户名和密码,从而可以完全控制设备。2.ASUS(华硕)
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。3.Netgear
  固件中嵌入了秘密私钥,因此任何人都可以找到它们(Netgear R6800 有 13 个)。
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。
  不容忽视的型号是 Netgear R6800,如上所述,其固件中嵌入了多达 13 个硬编码的私有安全密钥。私钥是管理 Internet 安全性机制的关键部分,路由器将使用私钥来发起安全传输并验证固件更新。他们需要保持严密的机密才能有效,但是如果可以在路由器的固件中找到密钥,则将大大破坏这些秘密。这意味着任何攻击者都可以冒充该设备并进行间接攻击 , 这些密钥与相同型号的所有设备共享,在固件中发布的一个私钥会使成千上万的设备处于危险之中。只有 AVM 在其所有固件映像中均具有零个私钥。Netgear 最多。4.D-Link
  过时的固件(自 2014 年以来未更新 D-Link DSL-321B Z)。
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。
  D-Link DSL-321B Z,自 2014 年 8 月以来没有进行固件更新。总共有 46 种型号在一年以上没有更新,尽管大多数模型在过去两年内没有得到更新。如果供应商很长时间没有更新固件,则可以确定该设备中存在多个已知漏洞。5.Linksys
  过时的 Linux 内核(Linksys WRT54GL 使用 2002 年以来的内核)。
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。
  这里需要注意的是 Linksys WRT54GL 在 2.4.20 内核中存在诸多已知漏洞。6.TP-Link
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。7.Zyxel
  无法实施常见的安全技术。
  硬编码的管理用户名和密码,从而可以完全控制设备。总结
  总的来说,AVM 在迄今为止接受调查的 7 个制造商中表现最好。华硕和 Netgear 的表现不佳,但不如 D-Link,Linksys,TP-Link 和 Zyxel 糟糕。不应该使用的路由器
  不该再使用 2002 年以来的 2.4.20 内核的 Linksys WRT54GL。虽然 WRT54G 系列可能是有史以来最畅销的 Wi-Fi 路由器系列。WRT54GL 的持续吸引力可能源于可靠性的声誉以及它很容易 "刷新"以运行开源固件的事实(OpenWrt 固件最初是为在该系列路由器上运行而开发的)。该特定型号的固件最后于 2016 年 1 月更新,这是研究中最古老的固件之一。Linksys WRT54GL 于 2005 年首次发布,即使它仅处理高达 802.11g 的 Wi-Fi 协议,今天仍在销售。建议使用的路由器
  研究人员发现制造商之间存在一些差异 , AVM 在迄今为止接受调查的 7 个制造商中表现最好 , 华硕和 Netgear 的表现次之 , 华硕和 Netgear 在某些方面比 D-Link,Linksys,TP-Link 和 Zyxel 做得更好 . 从安全调查表现结果来看,建议使用 AVM, 华硕和 Netgear 路由器,并保持固件及时更新,从而增强安全性。如何保护路由器
  确保购买的路由器会自动安装固件更新。检查当前路由器是否这样做,或者可以很容易地手动安装固件更新。
  确保路由器默认出厂管理密码已更改 , 并检查其管理界面,以确保禁用 UPnP 和远程访问。
  如果路由器是 5 年前首次发布的,请考虑购买更新的型号,除非它满足上述所有条件。
  可以尝试 "刷新"较旧的路由器,以运行更安全的开源路由器固件,例如 OpenWrt,DD-WRT 或 Tomato。

小米CFO回应Q3手机销量下滑系稳健去库存所致IT之家11月27日消息据新浪财经报道,在小米集团2019年第三季度业绩电话会上,针对Q3手机收入和销量同比下滑,小米CFO周受资表示我们现在处于4G向5G切换期,手机市场大环境承预装第三方App的iPhone来了?俄罗斯要求智能手机明年须预装本地应用11月23日消息,据外媒报道,俄罗斯立法机构日前颁布新法,要求从2020年7月起,所有智能手机电脑甚至智能电视都必须预装俄罗斯本地应用程序。此举立即引发争议支持者认为这会促进本地技华为终端云服务获ISOIEC277012019标准认证,系全球首批IT之家11月21日消息华为终端公司刚刚宣布,在2019欧洲数据保护年会中,华为终端云服务获得ISOIEC277012019标准的全球首批认证,得到了国际权威机构的充分认可,在保护一年漏洞未补?英特尔芯片安全工程受质疑编者注2018年,英特尔芯片爆出重大安全漏洞,此后安全漏洞问题此起彼伏。一年后,自由大学VUSec研究团队披露其漏洞修复尚且片面。本文作者AndyGreenberg详述了这一漏洞问红米Redmi首款AMD笔记本10月21日发布IT之家10月14日消息在Redmi8发布会的最后,卢伟冰宣布小米Redmi首款AMD笔记本在10月21日发布。目前,RedmiBook增强版搭载了英特尔酷睿十代处理器,相比AMD专访AMD大中华区总裁潘晓明7纳米将开启新的时代2019年是AMD成立50周年,对AMD来说意义重大,因为这一次AMD全线产品全面切入到了7nm工艺,全新架构的锐龙霄龙及Radeon显卡在性能上都有了很大的提升,在全球IT行业掀董小姐再添新语录什么赚钱做什么,那只是一个商人!企业家要有家国情怀IT之家12月15日消息2019中国品牌强国盛典于今日隆重举行,包括华为联想格力等品牌均入选,会后珠海格力电器董事长董明珠也接受了媒体的采访。董明珠表示企业为了自己的利益,什么赚钱董明珠物联时代,我希望大家讲到格力就能想到冰箱洗衣机IT之家12月15日消息据央视财经消息,今日,2019中国品牌强国盛典隆重举行,珠海格力电器股份有限公司董事长董明珠在接受央视财经专访时,谈到了自己在物联时代的小目标。董明珠表示,格力高瓴联姻获正式批复,历时8个月混改交易落下帷幕格力电器再次发布公告,公告指出格力集团已于2019年12月13日收到珠海市人民政府国有资产监督管理委员会下达的珠海市人民政府关于同意珠海格力集团有限公司协议转让所持珠海格力电器股份董明珠入选2019全球最具影响力女性,中国5位女企业家上榜IT之家12月13日消息美国福布斯杂志近日发布2019年全球100位最具影响力女性榜单,中国共有5位企业家入选,分别是格力电器董事长董明珠阿里巴巴CFO武卫长城汽车总裁王凤英蓝思科张朝阳点赞董明珠她做得很好,公司不能交给别人打理IT之家12月9日消息中国第一家门户网站于1996年正式诞生,作为赛博空间(搜狐的前身)的创始人,张朝阳近日在接受媒体采访时也透露了他刚成立公司时发生的一些事儿。张朝阳表示,搜狐其
上海开展数字人民币试点,拓展线下和线上支付交通出行等场景应用IT之家10月27日消息,上海市人民政府办公厅现印发上海市全面推进城市数字化转型十四五规划。规划指出将建设立体高速信息网络,以5G千兆光纤卫星互联网等建设为基础,加快构建天地一体化印度拟要求数据行业共享,美科技巨头集体反对据外媒报道,据知情人士透露,印度正在力推监管收集和使用个人数据的强制数据共享计划,但遭到亚马逊Facebook和谷歌等美国科技巨头的抵制,一个代表他们的行业团体正准备反击这些提议。三星GalaxyNote20TabS7ZFold2原生壁纸下载IT之家8月6日消息随着每一代数码旗舰产品的问世,都会诞生一系列全新的壁纸。不同的是,产品肯定需要花钱去购买,但壁纸却可以免费到手。在三星的发布会结束后,外媒YTECHB提取了包括消息称软银2019财年向税务机关少报400亿日元收入北京时间4日消息,据外媒报道,日本税务当局发现软银集团在截至去年3月的2019财年少申报了约400亿日元(3。8亿美元)的收入,正要求该公司重新提交报表。消息人士称,软银少报的这部从ARM中剥离,索价10亿美元!软银聘请高盛帮其出售TreasureData北京时间7月21日早间消息,据外媒报道,知情人士透露,软银集团聘请高盛(GoldmanSachs)以约10亿美元的价格出售其数据和设备管理部门TreasureData。本月早些时候特斯拉斥资近1亿美元为其德州超级工厂买地8月10日消息,据国外媒体报道,电动汽车制造商特斯拉花了近1亿美元在奥斯汀买下了一块土地,以建造其德州超级工厂。上个月,特斯拉CEO马斯克表示,特斯拉的下一座超级工厂将建在德州奥斯特斯拉柏林超级工厂有3栋建筑正在施工,大量预制件已进场8月10日消息,据国外媒体报道,科技巨头们的标志性建筑,是近几年无人机爱好者光顾的目标,在苹果投资50亿美元的新总部建成之前,无人机爱好者就曾多次光顾,通过航拍图片和视频向外界展示特斯拉已开始为奥斯汀超级工厂招人8月10日消息,据国外媒体报道,电动汽车厂商特斯拉在美国的下一座超级工厂,已确定将建在得克萨斯州的奥斯汀,占地超过2000英亩(12140亩),目前已经开始施工。特斯拉是在7月22特斯拉柏林超级工厂驱动装置厂房屋顶结构已成型,喷漆厂房正在施工8月7日消息,据国外媒体报道,本月开始厂房施工的柏林超级工厂,正在加速建设,以尽快投入运营,并为欧洲用户生产跨界运动型多用途电动汽车ModelY。特斯拉柏林超级工厂,当地时间周四也马斯克特斯拉可能为欧洲市场打造一款尺寸较小的Cybertruck8月6日消息,据国外媒体报道,电动汽车制造商特斯拉的首席执行官(CEO)埃隆马斯克表示,该公司很可能为欧洲市场打造一款尺寸较小的电动皮卡Cybertruck。特斯拉是在去年11月份始于1985,笔记本之父东芝终退出笔电业务感谢IT之家网友玄黄孤燕的线索投递!IT之家8月8日消息本周四,东芝(Toshiba)正式确认将其仅剩的19。9股份出售给夏普,宣示东芝已正式退出笔记本电脑业务。IT之家了解到,东