<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    上百萬臺光纖路由器爆認證旁路漏洞,可被遠程訪問攻擊

    VSole2018-05-02 21:02:37

    外媒近日消息,安全研究人員發現通過一個認證旁路漏洞能夠遠程訪問超過一百萬臺光纖路由器。研究表明,該漏洞很容易通過修改瀏覽器地址欄中的 URL 來利用,可讓任何人繞過路由器的登錄頁面和訪問頁面,只需在路由器的任何配置頁面上的網址末尾添加 “?images /”,就能夠完全訪問路由器。由于設備診斷頁面上的 ping 和 traceroute 命令以 “ root ” 級別運行,因此其他命令也可以在設備上遠程運行。 這些路由器是將高速光纖互聯網帶入人們家庭的核心。根據周一發布的調查結果表明,該漏洞在用于光纖連接的路由器中發現。目前 Shodan 上列出了約 106 萬個標記的路由器 ,其中一半易受攻擊的路由器位于墨西哥的 Telmex 網絡上,其余的則在哈薩克斯坦和越南被發現。


    研究人員表示已經聯系了建立路由器的韓國技術公司 Dasan Networks,但并沒有立即收到回復。此外,他還聯系了易受攻擊設備數量最多的互聯網提供商 Telmex,也沒有任何回音。 發現該錯誤的匿名安全研究人員認為漏洞帶來的損害遠遠大于受影響的路由器。因為由于該設備是一個路由器,這意味著它能控制著自己的網絡,并且能夠將整個網絡(不僅僅是這個設備)作為僵尸網絡。他補充道,路由器可能很容易被篡改,修改其 DNS 設置,以重定向用戶訪問惡意版本的網站,從而竊取用戶的憑證。 最近的研究表明,路由器是黑客濫用的主要目標,因為它們是大多數網絡的中心點。當受到攻擊時,攻擊者可以進一步立足于網絡。路由器也是一個很容易利用的目標,它們可以輕易地被黑客攻擊,被僵尸網絡劫持,并且通過互聯網流量入侵目標,將它們置于離線狀態。這些分布式拒絕服務(DDoS)攻擊可以在精確瞄準時摧毀大量網絡。 例如本月早些時候,英國和美國當局都警告說,俄羅斯黑客正在使用受損的路由器為未來的攻擊奠定基礎。 研究人員表示,隨著路由器安全性變得越來越好, DDoS 攻擊只會越來越強大。 來源:知道創宇

    路由光纖路由器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Mozi僵尸網絡是在2019年底首次出現在針對路由器和DVR的攻擊場景上的一種P2P僵尸網絡。主要攻擊物聯網(IoT)設備,包括網件,D-Link和華為等路由設備。它本質上是Mirai的變種,但也包含Gafgyt和IoT Reaper的部分代碼,用于進行DDoS攻擊,數據竊取,垃圾郵件發送以及惡意命令執行和傳播。目前其規模已經迅速擴大,據統計目前已占到所有物聯網(IoT)僵尸網絡流量的90%。
    入網絡協議,以圖文并茂的方式細說網絡技術細節。
    圖解網絡設備選型
    2022-06-08 13:33:17
    網絡工程師必看干貨文章
    100 個網絡基礎知識普及,看完成半個網絡高手!
    100 個網絡基礎知識普及,看完成半個網絡高手!
    此時,接收方會通過丟棄該幀并發送一個請求重新傳輸的信號來指示發送方重新發送該幀。隨著服務器處理請求的能力逐漸耗盡,合法客戶端的新請求和服務就會遭到拒絕。若SYN洪水攻擊持續進行,服務器則會發生故障或崩潰。這些請求會引發大量的ICMP響應,并且響應看上去來自于各個地方,最后服務器的處理能力和資源會被極度消耗,最終導致服務器無法正常工作并崩潰。會話層會話層負責在本地和遠程設備之間建立、維護和終止會話。
    這個劃分方法稱為 TCP/IP 五層協議。我們把位于應用層的信息分組稱為報文。UDP 協議向它的應用程序提供無連接服務。物理層的協議是和鏈路相關的,并且進一步與該鏈路的實際傳輸媒體相關。而有效載荷即來自于上一層的分組。
    ISO 制定了一個國際標準 OSI , 其中的 OSI 參考模型常被用于網絡協議的制定。網絡接入層TCP/IP 是以 OSI 參考模型的物理層和數據鏈路層的功能是透明的為前提制定的,并未對這兩層進行定義,所以可以把物理層和數據鏈路層合并稱為網絡接入層。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类