流行的消费者和企业路由器 物联网设备包含远程访问漏洞
随着我们的设备变得更加智能化和互联网连接,网络攻击者的潜在攻击面也会增加。
任何具有互联网连接的机器或设备都不可能100%安全地免受剥削。固件、硬件和基于连接协议的漏洞,可以用来劫持设备及其功能,每天都会被发现,当涉及到物联网(物联网)产品时,供应商还没有完全引入安全性作为开发的核心。
2013年,研究公司独立安全评估公司(ISE)发表了一份名为SOHOp级破坏1.0的研究报告,其中揭示了包括Belkin、TP-Link、Asus和Linksys在内的13个SOHO无线路由器和NAS设备的52个漏洞。
也见:嘿,谷歌:我们在网络安全领域搜索最多的是什么。网络安全?
在一项后续研究中,ise说,对今天流行的路由器和nas产品的检查,已经导致13个物联网消费者和企业级设备中发现的安全问题和漏洞数量增加了一倍以上,从而导致了125个cVEs的提交。
网络安全研究人员说,在SOHOpsibleWacking2.0报告中,它很可能“数百万”的终端用户设备受到了这些发现的影响。
在13个案例中的12个,ISE设法利用路由器和NAS设备获得远程根访问。发现的漏洞包括缓冲区溢出问题、跨站点脚本(XSS)错误、命令注入安全漏洞、XSS请求伪造和SQL注入问题。
CNET:Spotify想知道你住在哪里,并将办理入住手续。
根据网络安全公司的说法,每个被评估的设备至少包含一个漏洞,可以利用该漏洞进行远程外壳访问或获得对管理面板的未经授权的访问。在没有身份验证的情况下,总共有6个设备容易受到远程攻击。
ISE联系了受影响的供应商,提供了他们的漏洞报告和概念证明(PoC)代码.接触的大多数公司接受了这些报告,三家公司直接与ISE合作,以减轻安全问题。然而,有几家供应商尚未对研究人员的发现做出回应。
ISE研究员RickRamgattie说:“我们的研究结果表明,企业和家庭仍然容易受到可能造成重大损害的剥削。”“在任何当前的Web应用程序中,这些问题都是完全不可接受的。如今,安全专业人士和开发人员拥有检测和修复六年前我们发现、利用和披露的大多数这类问题的工具。我们的研究表明,这些问题仍然经常出现在物联网设备中。”
TechRepublic:网络罪犯瞄准了机器人攻击和移动应用程序
我们物联网的安全状况似乎并没有得到任何改善,尽管我们努力简化漏洞披露程序和启动漏洞奖励程序。
每周,针对我们连接的设备的新攻击载体都被开发出来。趋势微研究人员最近发现,例如,地下论坛正在促进讨论如何攻击互联网连接的气体泵和智能仪表。
有小费吗?在447713 025499或以上通过WhatsApp电话:charlie 0安全地与您取得联系。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券