在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OpenWRT容易受中間人攻擊 更新通過未加密渠道傳輸

汽車玩家 ? 來源:solidot ? 作者:solidot ? 2020-04-02 15:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全研究員報告,流行的路由器發行版 OpenWRT容易受到遠程代碼執行攻擊,原因是它的更新是通過未加密渠道傳輸的,其數字簽名驗證很容易繞過。OpenWRT 被廣泛用于路由器和其它嵌入式系統

安全研究員 Guido Vranken 發現它的更新和安裝文件是通過 HTTP 連接傳輸的,容易受到中間人攻擊,攻擊者可以用惡意更新文件去替換合法更新文件。

除此之外,它的數字簽名檢查和驗證也很容易繞過,驗證函數 checksum_hex2bin 存在 bug,在輸入字符串前加空格可繞過檢查,該 bug 是在 2017 年 2 月引入的。

組合這兩個弱點攻擊者可以向設備發送惡意更新并自動安裝。OpenWRT 維護者已經釋出了更新部分修復了問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OpenWrt
    +關注

    關注

    10

    文章

    131

    瀏覽量

    40163
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Bluetooth LE安全機制以及在nRF Connect SDK中的應用

    一. 低功耗藍牙Bluetooth LE安全必須應對 的3 種常見攻擊類型: 身份追蹤,被動竊聽(嗅探)和主動竊聽(中間人MITM) 身份跟蹤:利用藍牙地址來跟蹤設備。這可以通過使用隨機變化的可解析
    的頭像 發表于 07-04 10:11 ?658次閱讀
    Bluetooth LE安全機制以及在nRF Connect SDK中的應用

    【Banana Pi BPI-RV2開發板試用體驗】更新鏡像和配置openwrt

    的方式比較特別,是通過web網頁的方式進行以太網燒錄,是不是openwrt的鏡像都可以通過這種方式燒錄更新? 燒錄準備,板子接串口,電腦網線接板子上的網口, 配置電腦有線網絡為靜態IP
    發表于 06-28 20:54

    HTTP和HTTPS的關鍵區別

    ,數據傳輸過程中并未加密,所以它比較容易中間人攻擊。無狀態,即不能保存每次提交的信息,如果用戶發來一個新的請求,服務器無法知道它是否與上次
    的頭像 發表于 03-25 15:34 ?695次閱讀
    HTTP和HTTPS的關鍵區別

    Banana Pi OpenWRT One Wifi6 OpenWrt社區官方開源路由器評測

    /AP-24.XY路由器開發系統已經上市。這是OpenWRT團隊與硬件公司的第一個聯合項目。選擇 Banana Pi,加上 Sinovoip 的知識和經驗,是合乎邏輯的,尤其是當你加上通過開源和開放
    發表于 03-08 13:58

    Banana Pi OpenWRT One 開源官方路由器的第一印象

    openwrt_telephony https://downloads.openwrt.org/releases/24.10.0-rc2/packages/aarch64_cortex-a53/telephony 更新
    發表于 02-15 12:13

    加密算法在云計算中如何應用?

    /TLS協議,確保數據在客戶端和服務器之間安全傳輸。存儲加密技術如AES(高級加密標準),保護存儲在云端的數據不被未經授權的用戶訪問。 身份驗證 : 通過對用戶進行身份驗證,確保只有授
    的頭像 發表于 12-17 16:02 ?525次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法容易被破解,導致敏感數據泄露。 抗攻擊能力: 不同的加密算法對各種攻擊(如暴力破解、已知明文
    的頭像 發表于 12-17 15:59 ?513次閱讀

    Banana Pi與OpenWrt開源社區合作 OpenWrt One 評測:探索未來和亮點

    路由器和設備。還有更多人聲稱通過操作系統的分支運行 OpenWrt,但這些不是由 OpenWrt 團隊開發的。目前,開發人員已與Banana Pi聯手設計自己的路由器板,借鑒他們在 BPI-R4
    發表于 12-14 12:44

    Banana Pi與OpenWrt開源社區合作 OpenWrt One評測:探索未來和亮點

    OpenWrt 團隊終于發布了他們的新嵌入式路由器板 OpenWrt One,該板采用聯發科 MT7981B (Filogic 820) SoC 和聯發科 MT7976C 雙頻 Wi-Fi 6 芯片組。這款尖端硬件是與 Banana Pi 開源社區合作設計的,后者將負責監
    的頭像 發表于 12-14 12:42 ?1791次閱讀
    Banana Pi與<b class='flag-5'>OpenWrt</b>開源社區合作 <b class='flag-5'>OpenWrt</b> One評測:探索未來和亮點

    ADS1248測溫容易干擾,導致芯片不輸出激勵電流,測溫錯誤,怎么解決?

    ADS1248(四線制)測溫容易干擾,導致芯片不輸出激勵電流,測溫錯誤,必須復位控制器才能重新測溫,請問有沒有好的解決辦法
    發表于 12-13 07:31

    TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南

    電子發燒友網站提供《TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南.pdf》資料免費下載
    發表于 11-29 16:23 ?0次下載
    TPS50601A-SP最壞情況分析<b class='flag-5'>未加密</b>PSpice平均模型用戶指南

    在跨境電商中,如何確保網絡節點的安全性和合規性?

    的協議如HTTPS來保護數據免受中間人攻擊,并確保所有數據傳輸通過安全的網絡節點進行。 2、合規性:了解并遵守目標市場的法律法規是確保合規性的關鍵。這包括數據保護法規、消費者權益法、
    的頭像 發表于 09-25 13:45 ?1136次閱讀

    空調協議轉Modbus協議網關支持TSL/SSL加密傳輸

    TSL/SSL加密傳輸是一種通過在網絡通信中建立加密通道來保護數據安全性與完整性的重要技術,而我們鋇錸空調協議網關BL120AC所支持的數據加密傳輸也是TSL/SSL。 TSL/SSL
    的頭像 發表于 08-05 11:34 ?756次閱讀

    ESP8266 AT命令固件是否KRACK影響?

    19:34:38) SDK版本:2.1.0(116b762) 編譯時間:Sep 20, 2017 20:32:34 OK 此版本是否 KRACK(WPA2 攻擊)影響?
    發表于 07-16 06:07

    請問esp-now如何確定消息是否加密

    使用 esp_now_add_peer(MAC1, ESP_NOW_ROLE_COMBO, CHANNEL, key, sizeof(key)); 現在的問題是,我仍然可以接收未加密的消息,例如廣播消息。而且我無法發現它們實際上是未加密的!因此,任何
    發表于 07-09 07:14
    主站蜘蛛池模板: 欧美xxxxbbbb| 特别毛片 | 成人99国产精品一级毛片 | 九九久久九九久久 | 欧美黄色片网站 | 欧美18性欧美丶黑吊 | 亚洲国产精品丝袜在线观看 | 久久刺激视频 | 日本一卡二卡≡卡四卡精品 | 久久是精品 | 国产精品美女自在线观看免费 | 天天干天天摸天天操 | 男人边吃奶边做视频免费网站 | 色成人综合网 | 男男h全肉耽污 | 日本亚洲精品色婷婷在线影院 | 亚综合 | 国产小视频在线观看免费 | 成人三级电影在线观看 | 成人激情视频网 | 午夜福免费福利在线观看 | 亚洲加勒比在线 | 国产片一级aaa毛片视频 | 久久女同 | 狠狠色伊人亚洲综合第8页 狠狠色依依成人婷婷九月 狠狠色影院 | 最近免费| ssswww日本免费网站片 | 2018国产一级天天弄 | 91精品日本久久久久久牛牛 | 成 人色 网 站999 | 成人国产在线24小时播放视频 | 色多多·com 色多多18免费观看 色多多a | 91华人在线视频 | 三级高清| 午夜影院在线视频 | 亚洲人成网站在线在线 | 五月天色婷婷丁香 | 69pao强力打造免费高清 | 国产福利乳摇在线播放 | 小说老卫陈红张敏陈法蓉 | 激情五月婷婷色 |