<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FTC起訴D-Link未能保護其路由器和IP攝像頭免受黑客攻擊

    VSole2022-08-05 10:00:00

    美國貿易監督機構起訴了總部位于臺灣的D-link,稱其安全措施松懈,產品容易受到黑客攻擊。

    周四,聯邦貿易委員會(FTC)對D-Link提起訴訟(pdf),稱該公司未能在其路由器和互聯網連接的安全攝像頭中實施必要的安全保護,導致“數千名消費者面臨黑客攻擊的風險”。

     此舉正值網絡犯罪分子劫持安全性差的互聯網連接設備,發動大規模DDoS攻擊,迫使主要網站離線之際。

     兩個多月前,一個被稱為Mirai的討厭的物聯網僵尸網絡被發現感染路由器、網絡攝像頭和DVR,這些路由器、攝像頭和DVR使用弱默認密碼構建,然后使用它們攻擊DDoS主要互聯網服務。

     受歡迎的Dyn DNS提供商是基于Mirai的攻擊的受害者之一,該攻擊摧毀了許多用戶的整個互聯網。

    為了解決這個問題,一方面,廣受歡迎的網絡設備提供商Netgear推出了一個漏洞懸賞計劃,邀請研究人員和黑客發現并負責報告其硬件、移動應用程序和API中的安全漏洞,獲得150至15000美元不等的現金獎勵。

    但另一方面,D-Link被指控違反了幾項FTC法案,包括:

    • 在路由器和IP攝像頭用戶界面以及宣傳材料中偽造安全信息。
    • 謊稱已采取合理措施保護其設備免受眾所周知且易于預防的安全漏洞的影響,如“硬編碼”用戶憑據和命令注入漏洞,這將允許任何遠程攻擊者獲得對其設備的未經授權訪問。
    • 未能保護其軟件。

    根據舊金山聯邦法院提起的申訴,友訊不安全的產品允許黑客“監視消費者的下落,針對他們的盜竊或其他犯罪行為。”

    幾名安全研究人員和黑客在過去一年中發現了D-Link產品中的嚴重缺陷,雖然一些人對該公司解決該問題感到滿意,但其他人披露了未修補的缺陷,因為該公司未能及時發布固件更新。

    作為對投訴的回應,D-Link發布了一份聲明,稱對其提出的指控“毫無根據,毫無根據”,公司將“積極為自己辯護”。D-Link補充道,聯邦貿易委員會“未能聲稱(它必須)實際消費者遭受或可能遭受實際的實質性傷害”。

    由于物聯網威脅的增加,委員會正在采取必要措施保護物聯網設備。

    FTC早在2015年就引入了保護物聯網設備(或“打算”)的指導方針,最近還為公眾發起了一場“大獎賽”,旨在找到一些保護物聯網設備的技術解決方案。比賽的獲勝者將獲得25000美元的獎金。

    路由d-link
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Mozi僵尸網絡是在2019年底首次出現在針對路由器和DVR的攻擊場景上的一種P2P僵尸網絡。主要攻擊物聯網(IoT)設備,包括網件,D-Link和華為等路由設備。它本質上是Mirai的變種,但也包含Gafgyt和IoT Reaper的部分代碼,用于進行DDoS攻擊,數據竊取,垃圾郵件發送以及惡意命令執行和傳播。目前其規模已經迅速擴大,據統計目前已占到所有物聯網(IoT)僵尸網絡流量的90%。
    該漏洞是CGI腳本在處理authentication.cgi請求,來讀取POST參數中的"password"參數的值時造成的緩沖區溢出。
    file=2663◆測試環境:Ubuntu 18.04根據漏洞描述可得到幾個關鍵詞:遠程命令執行、/lan.jsp頁面、Device Name 參數、HTTP、POST、get set cpp。這里應該是一個POST請求提交數據。在文件系統中查找關鍵詞并沒有發現名為“get_set.ccp”的文件,沒有“get_set.ccp”文件,這個URL應該是交給后端處理,處理好之后將結果返回給用戶。在復現這個漏洞中發現2022年剛披露的信息和2023年有所不同,2022年的描述更具體,2023的變得模糊一些。剛開始以為是為了保護廠商,避免提示太明顯容易被利用。
    Bleeping Computer 網站消息,基于 Mirai 的 DDoS 惡意軟件僵尸網絡 IZ1H9 近期又開始活躍了,為 D-Link、Zyxel、TP-Link、TOTOLINK 等 Linux 路由器“添加”了 13 個新有效載荷。
    關于MIPS架構的寄存器及指令集請自行查閱資料,這里就不多作介紹了。,則也會在prologue處保存下來,并在epilogue處取出。流水線指令集相關特性MIPS架構存在“流水線效應”,簡單來說,就是本應該順序執行的幾條命令卻同時執行了,其還存在緩存不一致性(cache
    前言UPNP協議UPNP,全稱為:Universal Plug and Play,中文為:通用即插即用,是一套基于TCP/IP、UDP和HTTP的網絡協議。UPNP的一大亮點就是,只要某設備支持并開啟了UPNP,當主機向其發出端口映射請求的時候,該設備就會自動為主機分配端口并進行端口映射。
    Netgear上周推出了其無線路由器型號夜鷹R7000的固件更新,該型號具有遠程數據收集功能,可收集路由器的分析數據并將其發送到公司服務器。該公司表示,正在收集常規診斷數據,以了解其產品的使用情況和路由器的行為。Netgear在其網站上表示:“有關路由器及其WiFi網絡的功能和使用的技術數據可以幫助我們更快地隔離和調試一般技術問題,改進路由器功能和功能,提高路由器的性能和可用性”。
    DIR-882路由固件加解密
    2021-10-17 06:53:38
    固件下載下載固件https://support.dlink.com/resource/PRODUCTS/DI
    vsomeip 是 GENIVI 實現的開源 SOME/IP 庫,由 C++ 編寫,目前主要實現了 SOME/IP 的通信和服務發現功能,并在此基礎上增加了少許的安全機制。 GENIVI是一個聯盟組織,由 BMW 倡導,是汽車信息娛樂領域系統軟件標準的倡導者,創建基于linux 系統的 IVI 軟件平臺和操作系統。GENIVI 倡導了很多開源軟件項目,比如:DLT、CommonAPI C++、v
    內網滲透合集(一)
    2023-01-28 09:31:07
    dmesg | grep Linuxls /boot | grep vmlinuz正在運行的服務ps auxps -eftopcat /etc/service哪些服務具有root權限ps aux | grep rootps -ef | grep root安裝了哪些程序,版本,以及正在運行的ls -alh /usr/bin/ls -alh /sbin/dpkg -lrpm -qals -alh /var/cache/apt/archivesOls -alh /var/cache/yum/服務的配置文件cat /etc/syslog.conf?cat /etc/apache2/apache2.confcat /etc/my.confcat /etc/httpd/conf/httpd.confcat /opt/lampp/etc/httpd.confls -aRl /etc/ | awk '$1 ~ /^.*r.*/工作計劃crontab -lls -alh /var/spool/cronls -al /etc/ | grep cronls -al /etc/cron*cat /etc/cron*cat /etc/at.allowcat /etc/at.denycat /etc/cron.allowcat /etc/cron.denycat /etc/crontabcat /etc/anacrontabcat /var/spool/cron/crontabs/root網絡配置cat /etc/resolv.confcat /etc/sysconfig/networkcat /etc/networksiptables -Lhostnamednsdomainname其他用戶主機與系統的通信?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类