<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    被忽略的風險,二手路由器竟成黑客的“秘密武器”

    VSole2023-05-10 16:22:55

    據BleepingComputer 4月23日消息,網絡安全公司 ESET的研究人員發現,在二手市場上售賣的一些企業級路由器中還存在未被擦除干凈的敏感數據,能夠被黑客用來破壞企業環境或獲取客戶信息。

    研究人員購買了 18 臺二手核心路由器,其中包括 4 臺 Cisco(ASA 5500)、3 臺 Fortinet(Fortigate 系列)和 11 臺 Juniper Networks(SRX 系列服務網關)。核心路由器是大型網絡的主干,能夠連接所有其他網絡設備,它們支持多種數據通信接口,能以最高速度轉發 IP 數據包。研究人員發現,其中一半以上仍然可以訪問完整的配置數據,這些配置數據能夠透露其所有者之前是如何設置網絡,以及其他系統之間連接的大量詳細信息。

    此外,一些路由器還保留了客戶信息、允許第三方連接到網絡的數據,甚至是作為可信方連接到其他網絡的憑證,他們還在這些暴露了配置數據的路由器中發現了連接多臺路由器的認證密鑰和哈希值。

    研究人員表示,這些路由器透露的內部數據一般只有網絡管理員及企業管理層等高權限人群可見, 比如VPN 憑據或其他容易破解的身份驗證令牌,黑客完全可能利用這些數據制定高隱蔽性的攻擊策略,比如冒充網絡或內部主機進行攻擊。他們甚至發現其中一臺路由器屬于托管安全服務提供商 (MSSP),該提供商為不同行業(例如教育、金融、醫療保健、制造)的數百個客戶處理網絡。

    對于將要淘汰的企業網絡設備,管理員需要運行一些命令來安全地擦除配置并進行重置,否則,路由器可以啟動到恢復模式,并暴露之前的設置信息。因此,研究人員強調,公司應制定安全銷毀和處置其數字設備的程序。

    路由黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客對組織和個人構成的威脅已成為一個主要問題,因為這些欺詐分子不斷增加并設計實施其險惡行為的新方法。 根據一家軟件測試公司的研究,全球每天有不少于 30,000 個網站被黑客入侵,每 39 秒就有一次針對網絡上某人的新網絡攻擊。
    關鍵詞加密貨幣、網絡犯罪Chainalysis 2022加密貨幣犯罪報告。近年來,研究人員發現越來越多的攻擊
    據去年11月的統計,加密貨幣類的數字資產價值已達3萬億美元,自2016年以來增長了210倍。巨大的利益令眾多的網絡犯罪者蜂擁而至,以下是迄今為止最大的八起加密貨幣攻擊事件:
    IPsec 是互聯網最早的安全協議之一,它仍然為大多數 VPN 提供支持。
    據外媒,美國所有的主要運營商都對短信的路由方式進行了重大改變,以防止黑客能夠輕易地對目標短信進行改道。此舉得到了短信路由通信公司Aerialink的確認。
    一家客戶包括 AT&T、T-Mobile、Verizon、沃達豐以及中國移動的公司 Syniverse 證實黑客從 2016 年起多次訪問內部數據庫。
    一家客戶包括 AT&T、T-Mobile、Verizon、沃達豐以及中國移動的公司 Syniverse 證實黑客從 2016 年起多次訪問內部數據庫。Syniverse 在 1990 年代開發了首個無線 SS7 網絡,是全球電信基礎設施的關鍵組成部分。上月底 Syniverse 在向 SEC 遞交的文件中透露未知個人或組織入侵了它的 Electronic Data Transfer (EDT) 系
    2022 年 8 月 17 日,英國一家不知名的網絡運營商 Quickhost.uk 突然通過 BGP 廣播宣布,隸屬于亞馬遜 AS16509 的一個 IP 段 44.235.216.0/24 需要路由經過它的網絡 AS20943。這一 BGP 劫持持續了 3 個多小時,亞馬遜最后恢復了對該地址段的控制。這不是第一次亞馬遜遭到 BGP 劫持,它在 2018 年遭到類似的攻擊,攻擊者的目標同樣是竊取加密貨幣。
    接下來,研究者測量了每種情況下的短信接收報告時間,并將數據與匹配的位置簽名聚合在一起,以生成全面的ML評估數據集。在實驗摘要中,研究人員留下了“開放世界”案例,即對目標訪問未知地點的定位。簡而言之,基于概率輸出、異常檢測,以及在ML訓練數據集中包含地標和其他興趣點位置,開放世界攻擊是可行的。擁有更多資源的老練攻擊者理論上可以更進一步,甚至在“開放世界”攻擊場景中取得成功。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类