博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
家庭用路由器被入侵 恐存在安全漏洞
阅读量:6231 次
发布时间:2019-06-21

本文共 589 字,大约阅读时间需要 1 分钟。

路由器往往是各种装置连接网络的中介装置,不过如果它存在安全漏洞,则会带来严重的影响。最近有报告指出,超过 10 万个家庭用路由器因为其 UPnP 功能漏洞而被入侵,成为垃圾邮件殭尸网络的一部分。

来自 360 Netlab 的报告指出,这个漏洞存在于 Broadcom 的芯片中,透过通用即插即用(UPnP)机制,可以入侵路由器系统。这个漏洞在不同厂商的 116 款路由器中都有被发现,包括 Billion、D-Link、Linksys、Technicolor、TP-Link、ZTE、Zyxel 和 NetComm 等,其中有一些装置更是由电讯商提供,因此受影响的用户更多。

报告指发动入侵的组织名为 RootKiter,透过 UPnP 的 TCP 5431 和 UDP 1900 入侵,之后于路由器系统植入殭尸网络,会自动在网上搜寻新目标进行入侵,然后链接到主流电邮服务例如 Outlook、Hotmail 和 Yahoo 等,发出垃圾邮件骗取个人资料。

UPnP 存在的漏洞经常被当作目标攻击,而其实这次被利用的漏洞早于 2013 年被发现,生产商大多在新产品中已经修补了漏洞,但依然有大量装置没有更新系统,或者生产商没有推出更新,造成大规模入侵事件出现。 文章转自:

转载于:https://juejin.im/post/5bebde90e51d457f7a4acaa8

你可能感兴趣的文章
svn完整搭建
查看>>
programData
查看>>
python正则表达式二[转]
查看>>
Easyui datagrid
查看>>
win11.2.0.4lsnrctl status hang
查看>>
黑盒测试实践作业进度报告(周四)
查看>>
json和jsonp
查看>>
js form表单 鼠标移入弹出提示功能
查看>>
机器学习(一)
查看>>
.NET Framework 简介
查看>>
VMWare 虚拟机
查看>>
DHCP 协议 1
查看>>
django配置一个网站建设
查看>>
Window 消息大全
查看>>
EM算法
查看>>
lstm clip
查看>>
vue腾讯地图的的应用
查看>>
Linux下编译程序时,经常会遇到“undefined reference to XXX” 报错,
查看>>
hdu3065 AC自动机
查看>>
leetcode 215 第K个最大的元素
查看>>