在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

路由器的三個關(guān)鍵安全漏洞

hAR7_OPPOOIA ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-08-11 15:38 ? 次閱讀

美國聯(lián)邦貿(mào)易委員會 (FTC)起訴D-Link,因?yàn)槠渎酚善骱蛿z像頭的安全性不足,將消費(fèi)者最敏感的個人數(shù)據(jù)置于危險(xiǎn)之中。D-Link因發(fā)布缺乏基本安全措施的產(chǎn)品以及在這些產(chǎn)品中發(fā)現(xiàn)安全問題時響應(yīng)遲緩而受到批評。

關(guān)于此主題的最新更新表明,D-Link已同意進(jìn)行近10年的安全審計(jì)以解決FTC訴訟,同時進(jìn)行必要的安全增強(qiáng)以保護(hù)用戶數(shù)據(jù)。FTC消費(fèi)者保護(hù)局局長Andrew Smith表示:“連接設(shè)備的制造商和銷售商應(yīng)該意識到,F(xiàn)TC將要求D-Link對將用戶數(shù)據(jù)暴露于泄露風(fēng)險(xiǎn)的故障負(fù)責(zé)。”

技術(shù)概述

虹科Vdoo的安全研究團(tuán)隊(duì)不斷對來自安全和安保領(lǐng)域的行業(yè)領(lǐng)先物聯(lián)網(wǎng)產(chǎn)品進(jìn)行廣泛的研究,包括網(wǎng)絡(luò)設(shè)備和路由器。繼最近FTC對D-Link產(chǎn)品的訴訟更新后,虹科Vdoo安全研究團(tuán)隊(duì)使用Vdoo的自動化安全和分析解決方案Vision自動分析各種網(wǎng)絡(luò)設(shè)備。結(jié)果表明大多數(shù)連接的嵌入式設(shè)備都沒有得到很好的保護(hù)。由此可見D-Link很可能不是唯一未能實(shí)施安全最佳實(shí)踐的制造商。

分析是通過路由器的固件二進(jìn)制文件完成的。每個路由器的分析結(jié)果都顯示在詳細(xì)報(bào)告中。這些報(bào)告揭示了一些潛在的零日漏洞和許多與所分析設(shè)備相關(guān)的關(guān)鍵安全問題。下面介紹了其中三個關(guān)鍵安全問題。

Vision 發(fā)現(xiàn)的主要威脅

READ

以下是在分析的路由器中發(fā)現(xiàn)的三個關(guān)鍵安全問題。每個問題都由一個安全要求解決,該要求解釋了發(fā)現(xiàn)的安全問題,詳述了此類問題的含義,以及供應(yīng)商應(yīng)采取哪些措施來降低風(fēng)險(xiǎn)。

HONGKE

1.在沒有關(guān)鍵安全標(biāo)志的情況下編譯了多個二進(jìn)制文件。

2.私鑰存儲在設(shè)備上。

3.正在CGI腳本中執(zhí)行Shell命令。

安全問題的影響

READ

安全要求的不充分實(shí)施可能會增加遠(yuǎn)程攻擊者成功利用設(shè)備或嗅探敏感數(shù)據(jù)的概率。成功攻擊后,攻擊者可以:完全控制設(shè)備-更改設(shè)備配置-訪問用戶的瀏覽歷史記錄和傳輸?shù)臄?shù)據(jù)-安裝惡意軟件以將設(shè)備添加到僵尸網(wǎng)絡(luò),這可能允許攻擊者執(zhí)行其他操作惡意任務(wù),例如DDoS攻擊和加密貨幣挖掘-將設(shè)備用作網(wǎng)絡(luò)的滲透點(diǎn)(執(zhí)行橫向移動)-操縱傳輸?shù)臄?shù)據(jù)以執(zhí)行可能允許攻擊者獲取用戶名、密碼和信用等敏感信息的網(wǎng)絡(luò)釣魚攻擊卡詳細(xì)信息。

給設(shè)備制造商的建議

在開發(fā)階段實(shí)施安全

安全問題不能只是事后考慮,因?yàn)檫@可能會導(dǎo)致付出高昂的代價,例如上市時間延遲或冗余設(shè)計(jì)更改。如果完全忽視,可能會導(dǎo)致訴訟和聲譽(yù)受損,就像 D-Link的情況一樣。

強(qiáng)烈建議供應(yīng)商在整個開發(fā)生命周期中執(zhí)行持續(xù)的安全檢查。對于有效的CI流程,構(gòu)建自動化服務(wù)器和Vision API之間的集成。每次構(gòu)建完成時,Vision都對其進(jìn)行自動分析。完成Vision分析后,開發(fā)人員會收到一封電子郵件,包含分析結(jié)果完整報(bào)告的鏈接。

迄今為止,Vision分析引擎生成了900多個安全要求,這些要求僅在與特定分析的設(shè)備相關(guān)時才顯示,以平衡和優(yōu)先的方式簡化實(shí)施。此外,Vision分析引擎會發(fā)現(xiàn)潛在漏洞,這些漏洞也包含在被分析設(shè)備的報(bào)告中。迄今為止,已在各種產(chǎn)品類型和通用代碼庫中發(fā)現(xiàn)了 160 多個零日漏洞。

注意:這些漏洞是最佳的方式向供應(yīng)商披露的,并將在披露期結(jié)束,且有足夠的時間修補(bǔ)設(shè)備后逐步共享。

2. 確保符合行業(yè)標(biāo)準(zhǔn)

萬一發(fā)生安全事件,或者甚至只是為了更好的營銷定位,如果供應(yīng)商能夠證明通過遵守領(lǐng)先的行業(yè)標(biāo)準(zhǔn)來考慮安全性,則情況會更好。標(biāo)準(zhǔn)化機(jī)構(gòu)、監(jiān)管機(jī)構(gòu)和行業(yè)團(tuán)體正在努力定義適當(dāng)?shù)木W(wǎng)絡(luò)安全設(shè)備的標(biāo)準(zhǔn)。然而,在許多情況下,這些標(biāo)準(zhǔn)很難遵循,因?yàn)檫@些標(biāo)準(zhǔn)不夠詳細(xì)。

Vision通過繪制出與每個標(biāo)準(zhǔn)相關(guān)的安全要求,幫助供應(yīng)商遵守各種法規(guī)、行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,同時可以幫助D-Link遵守國際電工委員會(IEC)的要求。

3. 嵌入主動實(shí)時保護(hù)層

即使在設(shè)備投放市場之前在設(shè)備中正確實(shí)施了安全措施,新的威脅也會不斷出現(xiàn)。按需緩解功能可以保護(hù)設(shè)備免受新威脅的侵害,這可以通過虹科Vdoo ERA嵌入式運(yùn)行時微代理實(shí)現(xiàn)。這充當(dāng)了額外的保護(hù)層,使攻擊者很難利用漏洞或安全漏洞。

附錄-虹科Vdoo安全性防護(hù)平臺

虹科Vdoo是端到端的產(chǎn)品安全分析平臺,在整個產(chǎn)品生命周期中自動化所以軟件安全任務(wù),確保所有安全問題得到優(yōu)先處理、溝通和緩解。垂直無關(guān)的平臺使各種行業(yè)的設(shè)備制造商和部署者能夠跨多個業(yè)務(wù)線擴(kuò)展其產(chǎn)品安全功能。虹科Vdoo的自動保護(hù)連接產(chǎn)品的方法使客戶大大縮短了上市時間,減少了資源需求,增加了銷售,降低了總體風(fēng)險(xiǎn)。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45949

    瀏覽量

    388598
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3820

    瀏覽量

    116068
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    653

    瀏覽量

    14724

原文標(biāo)題:虹科方案 | 虹科Vdoo安全平臺-D-Link路由器的安全漏洞

文章出處:【微信號:OPPOOIA,微信公眾號:OPPOstory】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?340次閱讀

    工業(yè)路由器加密與防護(hù)策略

    工業(yè)路由器通常承載著大量的敏感數(shù)據(jù),如生產(chǎn)計(jì)劃、設(shè)備狀態(tài)、能源消耗等。一旦這些數(shù)據(jù)被竊取或篡改,可能導(dǎo)致生產(chǎn)中斷、設(shè)備損壞,甚至引發(fā)安全事故。因此,確保數(shù)據(jù)的安全傳輸和存儲是工業(yè)路由器
    的頭像 發(fā)表于 02-20 13:38 ?351次閱讀
    工業(yè)<b class='flag-5'>路由器</b>加密與防護(hù)策略

    一文解析路由器的奧秘

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已經(jīng)成為我們生活中不可或缺的一部分。在這個龐大的網(wǎng)絡(luò)世界中,路由器作為連接不同網(wǎng)絡(luò)的關(guān)鍵設(shè)備,扮演著至關(guān)重要的角色。文檔君將為大家解析路由器的奧秘,讓您更好地理解這個網(wǎng)絡(luò)世界
    的頭像 發(fā)表于 01-09 15:37 ?693次閱讀
    一文解析<b class='flag-5'>路由器</b>的奧秘

    如何遠(yuǎn)程登錄路由器

    已經(jīng)連接到互聯(lián)網(wǎng),并且能夠通過局域網(wǎng)內(nèi)的設(shè)備(如電腦、手機(jī)等)進(jìn)行訪問。 其次 ,在需要遠(yuǎn)程訪問的設(shè)備上(如手機(jī)、電腦等),訪問節(jié)點(diǎn)小寶的官方網(wǎng)站下載并安裝節(jié)點(diǎn)小寶,登錄賬號 、添加路由器到節(jié)點(diǎn)小寶 OpenWrt:將下
    的頭像 發(fā)表于 12-18 12:01 ?613次閱讀
    如何遠(yuǎn)程登錄<b class='flag-5'>路由器</b>

    對稱加密技術(shù)有哪些常見的安全漏洞

    對稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?563次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1088次閱讀

    怎么配置linux路由器

    如下圖所示有兩網(wǎng)絡(luò),分別是0網(wǎng)段和2網(wǎng)段,路由器1組成0網(wǎng)段,路由器2從路由器一種分出一2網(wǎng)段。
    的頭像 發(fā)表于 10-23 13:44 ?567次閱讀
    怎么配置linux<b class='flag-5'>路由器</b>

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個角度,對工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?1146次閱讀

    如何加裝第二路由器

    加裝第二路由器可以擴(kuò)展你的無線網(wǎng)絡(luò)覆蓋范圍,提高網(wǎng)絡(luò)速度,或者為特定區(qū)域提供更穩(wěn)定的連接。以下是加裝第二路由器的步驟,以及一些注意事項(xiàng): 1. 選擇合適的
    的頭像 發(fā)表于 10-18 09:19 ?1744次閱讀

    路由器內(nèi)存使用率過高怎么辦

    路由器內(nèi)存使用率過高是一常見的問題,它可能會導(dǎo)致網(wǎng)絡(luò)速度變慢、連接不穩(wěn)定甚至設(shè)備崩潰。 路由器內(nèi)存的作用和重要性 路由器是網(wǎng)絡(luò)通信的核心設(shè)備,負(fù)責(zé)將數(shù)據(jù)包從一
    的頭像 發(fā)表于 10-15 14:36 ?3126次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?454次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    網(wǎng)關(guān)和路由器的對比分析

    網(wǎng)關(guān)和路由器作為計(jì)算機(jī)網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,各自承擔(dān)著不同的角色和功能。下面將從定義、功能、應(yīng)用場景、性能等多個方面對網(wǎng)關(guān)和路由器進(jìn)行對比分析。
    的頭像 發(fā)表于 08-27 10:20 ?2404次閱讀

    路由器ip地址沖突怎么解決

    當(dāng)兩路由器的IP地址發(fā)生沖突時,會導(dǎo)致網(wǎng)絡(luò)連接不穩(wěn)定或無法連接。以下是解決兩路由器IP地址沖突的步驟: 確定沖突的IP地址 首先,需要確定兩
    的頭像 發(fā)表于 07-09 11:35 ?9377次閱讀

    路由器端口轉(zhuǎn)發(fā)怎么設(shè)置

    路由器端口轉(zhuǎn)發(fā)設(shè)置是網(wǎng)絡(luò)配置中的一重要環(huán)節(jié),它允許外部設(shè)備通過特定的端口訪問內(nèi)網(wǎng)中的設(shè)備或服務(wù)。 路由器端口轉(zhuǎn)發(fā)的基本概念 1.1 什么是路由器端口轉(zhuǎn)發(fā)
    的頭像 發(fā)表于 07-09 11:33 ?1.1w次閱讀

    請問如何快速切換路由器

    比如ESP32已經(jīng)連接到了一路由器,掃描到另外一信號更強(qiáng)的路由器,如何快速切換到那個信號更強(qiáng)的路由器
    發(fā)表于 06-17 07:33
    主站蜘蛛池模板: jiuse在线| 韩国最新三级网站在线播放 | 在线a亚洲老鸭窝天堂新地址 | 日韩毛片免费 | 夜色剧场 | 免费看黄在线观看 | 四虎免费影院4hu永久免费 | 男人资源网 | 最新亚洲一区二区三区四区 | 奇米久草| 天天操夜夜操狠狠操 | 天天操欧美 | 天天干天天做 | 91久久另类重口变态 | 色干干 | 狠狠激情五月综合婷婷俺 | 天堂8资源8在线 | 日本亚洲黄色 | 欧美黑人巨大xxx猛交 | 亚洲国产午夜精品理论片的软件 | 激情综合网五月婷婷 | 精品卡1卡2卡三卡免费视频 | 亚洲一区中文字幕在线观看 | 2017天天天天做夜夜夜做 | 亚洲高清在线视频 | 日本有色视频 | 亚洲情网 | 日韩毛片在线影视 | 国产一区二区高清 | 亚洲成人黄色网址 | 欧美一区二区高清 | 在线观看免费午夜大片 | 日本三级强在线观看 | 午夜黄网| 色多多免费在线观看 | 欧美在线不卡视频 | 你懂的亚洲 | 免费无遮挡很爽很污很黄 | 很黄很污的视频网站 | 色妞网 | 日韩免费毛片全部不收费 |