亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

多個品牌路由器存在“后門”,趕緊看看你中獎了沒

2020-07-24 11:58:06
字體:
來源:轉載
供稿:網友

當你還像平常一樣上網時,也許你并不知道,可能已有黑客通過你的路由器實現了電腦入侵。

這種情況下,不僅個人隱私無法得到保護,一些不法分子還可能藉此獲利。

近日,國家互聯網應急中心(CNCERT)發布報告指出,經國家信息安全漏洞共享平臺(CNVD)分析驗證,D-LINK、Cisco、Linksys、Netgear、Tenda等多家廠商的路由器產品存在“后門”,黑客可由此直接控制路由器,進一步發起DNS劫持、竊取信息、網絡釣魚等攻擊,直接威脅用戶網上交易和數據存儲安全,使得相關產品變成隨時可被引爆的安全“地雷”。

“‘后門’是指路由器廠商預留的接口,漏洞是路由器產品的安全缺陷,兩者都會對用戶形成安全威脅。”360安全專家石曉虹博士在接受法治周末記者采訪時表示。

金山毒霸反病毒工程師李鐵軍告訴法治周末記者,一些不法分子可以通過路由器的安全漏洞發起DNS劫持并強行彈出廣告,或借此機會,通過“偽裝”淘寶客(指幫助賣家推廣商品獲取傭金賺錢的人)等方式,騙取推廣傭金。

據李鐵軍介紹,有關路由器安全漏洞或“后門”的事件,早在2013年下半年已比較多見。

不過,國家互聯網應急中心的報告顯示,雖然國家信息安全漏洞共享平臺及時地向相關廠商通報威脅情況,向公眾發布預警信息。但截至2014年1月底,仍有部分廠商尚未提供路由器安全解決方案或升級補丁。

拉響路由器安全警報

據石曉虹介紹,路由器廠商在開發階段預留的調試接口(即“后門”),往往擁有很高權限,由此方便開發人員管理和控制路由器。

當路由器出廠時,如果廠商沒有去除調試接口,消費者購買后就會一直存在此類“后門”。

在國家互聯網應急中心提供給記者的一份《關于多款路由器設備存在預置后門漏洞的情況通報》(以下簡稱“漏洞通報”)中顯示,近期國家信息安全漏洞共享平臺對Cisco、Linksys、Netgear、Tenda、D-LINK等主流網絡設備生產廠商的多款路由器產品進行分析,確認其存在預置后門漏洞。

漏洞通報分析稱,國家信息安全漏洞共享平臺對上述漏洞的評級均為“高危”,且像Netgear的多款路由器存在后門漏洞,該“后門”為廠商預設的超級用戶和口令。D-LINK部分路由器使用的固件版本中也存在人為設置的后門漏洞。

石曉虹告訴法治周末記者,除“后門”外,一些路由器往往還存在CSRF漏洞(通俗稱為“弱密碼漏洞”,由于針對路由器的CSRF漏洞攻擊只影響使用默認密碼的用戶),它也是目前影響用戶最多、被黑客攻擊最嚴重的路由器安全威脅。

石曉虹進一步解釋道,由此可引發CSRF攻擊,即黑客在一家網站植入攻擊代碼,當存在CSRF漏洞的路由器用戶瀏覽這個網站時,攻擊代碼能夠以路由器用戶的身份去修改路由器DNS配置。

“路由器管理后臺地址、管理賬號和密碼大多都是出廠默認的,路由器用戶如果沒有更換默認密碼,黑客就可以用用戶的身份向路由器管理后臺發出修改DNS的指令。”石曉虹表示。

360去年10月底發布的《2013年第三季度家用無線路由器安全報告》(以下簡稱“360路由器安全報告”)中也顯示,針對當時市面上主流的344款路由器進行檢測分析發現,共有104個型號的路由器容易被常見的CSRF攻擊,或DNS、DHCP等設置被篡改。

360路由器安全報告中稱,其中TP-LINK被檢出61個型號的產品容易遭到攻擊和篡改,數量最多。

對此,TP-LINK在其官方微博上發布公告稱,關于部分媒體提及的“路由器DNS劫持”問題,TP-LINK早已關注并解決了該問題。

TP-LINK一位負責人告訴法治周末記者,TP-LINK的產品并不存在人為預置“后門”的問題,而且現在的相關產品已經進行了更新,可以有效地防止CSRF的攻擊。

路由器掘金產業鏈

國家互聯網應急中心在報告中指出,以D-LINK部分路由器產品為例,攻擊者利用“后門”,可取得路由器的完全控制權。

而取得路由器的完全控制權究竟意味著什么?

近日,網友@Evi1m0就曬出了自己測試如何攻下鄰居家路由器的過程——獲取WiFi密碼,進入其電腦、手機,這一切用時還不到5分鐘。

此外,360路由器安全報告還指出,從黑客攻擊者篡改DNS設置的目的上看,49.5%的篡改是為了向用戶推送色情網頁和游戲廣告;28%的篡改是為了將淘寶等電商網站劫持到付費推廣頁面,從而騙取推廣傭金;還有22.5%的其他各類劫持,如將正規網站的訪問請求劫持到釣魚網站或木馬網站。

該報告顯示:去年7月,有大量網友反饋,打開游戲“英雄聯盟盒子”后自動彈出色情網頁。去年8月,有大量網友反饋,訪問QQ空間,打開的卻是假冒的《中國好聲音》中獎頁面。

李鐵軍還向法治周末記者還原了騙取廣告傭金產業鏈的整個過程。

李鐵軍告訴法治周末記者,很多網店都會通過搜索引擎、網頁廣告或軟件廣告等方式進行推廣。以淘寶網為例,一般情況下淘寶店主為了爭取更多的流量與客戶,就會與淘寶客合作,通過淘寶客的推廣鏈接獲得更好的推送效果。

據李鐵軍介紹,如果消費者通過點擊這些推廣鏈接進入某個網店,并在一定時間內在該網店進行消費,那么店家就會按照事先約定,將消費款中的一部分作為傭金支付給推廣鏈接的提供者。

“不同的商品傭金價格也不一樣,有些熱銷品的傭金甚至能達到5%到10%,”李鐵軍表示,“而用戶如果只是通過普通方式即沒有通過推廣鏈接進入到網店并消費,店家則無需向任何人支付傭金。”

在李鐵軍看來,上述是正常的交易環節,而如果路由器的DNS遭到了惡意篡改,不法分子就將有可能“偽裝”成淘寶客騙取廣告傭金。

李鐵軍告訴法治周末記者,這種情況下,即使用戶通過普通的途徑打開網店,其訪問請求也會被強制引導到某個推廣鏈接上,之后再跳轉到這家網店。

“用戶本應該直接進入網店,現在卻變成了通過推廣鏈接打開的網店,店家因此還要向虛假的推廣者支付本不該支付的傭金,這也無形中增加了淘寶店的成本,甚至店家也可能在成本壓力下會轉而升高產品價格,最終受傷害的還是廣大消費者。”李鐵軍表示。

誰為安全風險埋單

李鐵軍告訴法治周末記者,路由器通常都有一個默認的出廠模式,以方便用戶去配置,因此大多有一個非常簡單的初始密碼,一般都是admin。

TP-LINK的一位工作人員也坦言,目前路由器的安全隱患中,很大一部分是因為多數產品的登錄名和密碼都是默認的admin。

“用戶在使用路由器的過程中,往往只注意設置WiFi密碼,卻忽視了修改路由器的密碼,無形中就留下了很大的安全漏洞。”李鐵軍表示,“因此修改默認的路由器登錄密碼非常重要,消費者應該有安全防護意識。”

密碼雖然可以修改,可路由器的“后門”問題卻是消費者自身所難以解決甚至辨別的。

國家互聯網應急中心的報告顯示:國家信息安全漏洞共享平臺分析發現,受其“后門”漏洞影響的D-LINK路由器在互聯網上對應的IP地址就至少有1.2萬個,影響著大量用戶。

那么,如果因為路由器的“后門”原因給消費者造成了隱私泄露甚至個人財產上的損失,又該由誰來埋單呢?

北京市盛峰律師事務所主任律師、中國互聯網協會政策與資源委員會專家于國富在接受法治周末記者采訪時表示,新消法的一個重要亮點就是加強對消費者的個人信息保護,它明確規定消費者在購買使用商品和接受服務的過程中享有個人信息不受侵犯的權利,且經營者不得在提供商品和服務的過程中竊取或泄露公民的個人信息。

“產品質量法中也規定,如果某類產品有國家標準和行業標準,那么就應當符合相關標準;如果沒有相關標準,也不該有質量缺陷。”于國富表示,“質量缺陷就是指產品危及人身安全或者重大財產安全,也包括個人信息與隱私等。”

于國富認為,如果路由器留有“后門”,肯定是有重大瑕疵與缺陷,其產品質量也是有問題的。


“此外,在工信部第24號令中更是明確規定,信息服務的經營者在服務過程中,如果要收集用戶的個人信息,必須堅持知情同意的原則,而且要在必要、合理的范圍之內。”于國富表示,并且經營者在這方面也無法通過免責條款和免責聲明來規避責任,因為消法中還規定,如果用格式條款或免責聲明方式來規避消費者的主要權利或經營者的主要責任,該條款即為無效。

不過李鐵軍坦言,以往的DNS劫持大多是通過木馬病毒來實現的,如今通過路由器的DNS篡改不僅更加簡單,而且更加難以被察覺。

“這里確實有一個舉證責任的問題,尤其是涉及互聯網的即時性行為,確實很難舉證。”于國富表示,“舉證難是一方面,但舉證后要嚴厲依法處罰則是另一方面,不能因為舉證難就放棄了管理與規范。”

于國富建議,相關行業協會和消費者維權組織可以主動介入監管和處理,如果一款路由器產品經過評測后發現存有“后門”,一方面要給消費者適當的警示,同時還要盡快向主管機關報告,甚至消費者協會都可以直接起訴涉事廠家。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品一区精品二区| 久久成人精品视频| 中文字幕日韩综合av| 亚洲国产美女精品久久久久∴| 欧美日韩免费在线观看| 欧美美最猛性xxxxxx| 国产精品美女www爽爽爽视频| 97精品视频在线播放| 亚洲天堂第一页| 国产一区二区黑人欧美xxxx| 久久综合久久美利坚合众国| 最近2019年中文视频免费在线观看| 51精品国产黑色丝袜高跟鞋| 日本乱人伦a精品| 久久夜色精品国产| 成人国产精品色哟哟| 日韩精品视频观看| 狠狠色狠狠色综合日日五| 国产精品视频精品| 久热精品视频在线| 亚洲黄色av女优在线观看| 青青青国产精品一区二区| 91啪国产在线| 91色中文字幕| 97国产精品久久| 亚洲国产精品悠悠久久琪琪| 日本一区二区不卡| 在线视频欧美性高潮| 久久国产精品电影| 亚洲丝袜一区在线| 欧美成人午夜激情视频| 日韩av在线精品| 国产亚洲精品美女久久久| 欧美精品日韩www.p站| 日韩美女在线播放| 欧美在线一区二区三区四| 国产主播在线一区| 狠狠色狠狠色综合日日小说| 亚洲欧洲偷拍精品| 亚洲第一av网站| 欧美日韩国产91| 精品伊人久久97| 国产欧美精品一区二区三区介绍| 欧美日韩国产在线看| 久久久免费观看视频| 97在线免费观看视频| 亚洲国产精品电影在线观看| 91精品国产精品| 欧美电影院免费观看| 久久人人爽人人爽人人片av高清| 国产午夜精品全部视频在线播放| 亚洲成人av片在线观看| 久久久久久久久久久国产| 日本欧美一级片| 中日韩美女免费视频网站在线观看| 91精品久久久久久久久久久久久久| 欧美日韩午夜视频在线观看| 国产偷国产偷亚洲清高网站| 久久久久久中文| 中国人与牲禽动交精品| 国内精品久久久| 亚洲伊人久久综合| 三级精品视频久久久久| 亚洲韩国欧洲国产日产av| 中文字幕一区二区精品| 5252色成人免费视频| 国产精品欧美日韩一区二区| 国产精品视频网站| 在线播放国产一区中文字幕剧情欧美| 26uuu亚洲伊人春色| 在线视频欧美日韩精品| 久久久久久久激情视频| 精品毛片三在线观看| 亚洲欧美日韩国产中文专区| 伊人伊人伊人久久| 日韩最新在线视频| 国产91精品在线播放| 国产精品免费观看在线| 欧美性猛交xxxx免费看漫画| 久久99青青精品免费观看| 日本高清视频一区| 国产一区二区在线免费| 97avcom| 国产精品福利小视频| 国产三级精品网站| 91色视频在线导航| 色婷婷久久一区二区| 日韩欧美在线第一页| 国产精品久久久久久av福利软件| 欧美精品video| 最近2019好看的中文字幕免费| 亚洲一二在线观看| 国产精品91久久久久久| 午夜免费久久久久| 亚洲黄色有码视频| 亚洲日韩欧美视频一区| 欧美在线不卡区| 欧美在线一级va免费观看| 一本大道久久加勒比香蕉| 国产精品亚洲激情| 国产一区av在线| 欧洲亚洲在线视频| 国语自产偷拍精品视频偷| 久久久精品中文字幕| 色综合导航网站| 欧美日韩激情视频8区| 91精品视频观看| 国模精品视频一区二区| 国产成人黄色av| 国产91热爆ts人妖在线| 欧美一级淫片丝袜脚交| 国产亚洲综合久久| 久久综合伊人77777| 国产亚洲精品综合一区91| xxx一区二区| 伊人伊成久久人综合网站| 国内精久久久久久久久久人| 国产亚洲美女精品久久久| 久久久精品国产网站| 欧美日韩不卡合集视频| 亚洲片av在线| 综合网中文字幕| 国产精品免费久久久久久| 欧美性极品xxxx做受| 色爱av美腿丝袜综合粉嫩av| 欧美激情欧美激情在线五月| 91精品国产91久久久久久吃药| 欧美成人黄色小视频| 色综合久久久久久中文网| 日韩欧美亚洲范冰冰与中字| 欧美激情中文字幕在线| 亚洲乱码一区av黑人高潮| 亚洲成人免费在线视频| 精品久久久久国产| 日韩中文字幕网址| 久久久精品美女| 久久琪琪电影院| 超薄丝袜一区二区| 成人黄色大片在线免费观看| 久久91超碰青草是什么| 国产一区二区三区在线视频| 色爱精品视频一区| 久久免费少妇高潮久久精品99| 欧美成人合集magnet| 国产成人精品视频| 欧美成人精品h版在线观看| 91在线播放国产| 奇米4444一区二区三区| 91免费综合在线| 国产精品久久久久影院日本| 欧美激情xxxx| 日韩av网站电影| 欧美在线观看一区二区三区| 国产成人激情小视频| 视频一区视频二区国产精品| 九九九热精品免费视频观看网站| 亚洲bt天天射| 亚洲精品suv精品一区二区| 精品久久久久久| 主播福利视频一区| 久久精视频免费在线久久完整在线看| 高清一区二区三区日本久| 国产精品无码专区在线观看| 欧美激情亚洲国产|