专家手机家用路由等产品到处是安全漏.源泉
一名安全专家4月19日表示,运行在家庭路由器、、PDA上的软件到处都是安全缺陷。
Juniper Networks一名安全研究人员杰克在CanSecWest会议上公布了一个有关缺陷发现者如何发现这类产品中可以利用的缺陷的指南,并进行了利用一个尚未修正的缺陷攻击D-Link路由器的演示。
12306站只是在春运和国庆期间具有海量访问量杰克说,这些产品中存在有大量缺陷,需要安全的不仅仅是家庭PC。不安全的产品会对整个络构成威胁。硬件厂商必须考虑到安全问题。
安全研究人员尚未对这类软件的安全问题进行大量研究。但是,研究人员似乎对找到攻击路由器和其它这类“嵌入式”产品的方法越来越有兴趣了。
在对来自不同产品的软件进行研究后,杰克发现,这类代码中有许多可以被利用的“空指针”。在PC领域已近绝迹缺陷在这类代码中大量存在。这是一种新型的攻击。
空指针通常被认为是一种不大重要的缺陷,但据杰克称,这样的缺陷可以使得嵌入式设备受到攻击。黑客可以在连接到络上的设备上运行未经授权的软件。犯罪分子可以利用这类攻击从和PDA上窃取机密信息,监视和转发路由器上的互联流量。
杰克表示,要发现缺陷,软件需要从设备中提取出来,并被分析,这就需要使用JTAG、UART等界面。有时,厂商也会将它们的软件放到上。
在演示中,杰克对D-Link路由器发动了攻击。杰克可以删除路由器上的密码,开启远程管理能力,随后,他又向路由器上传了经过修改后的软件,其它包含有他开发的用来监视路由器流量的监视软件。
杰克在演示中使用的D-Link路由器缺陷不能通过互联被利用,黑客需要连接到存在缺陷的路由器上。他说,但是,存在的许多类似缺陷使得黑客可以通过互联发动攻击。
杰克表示,硬件厂商能够阻止安全研究人员发现代码中缺陷的一种办法是更好地隐藏它们的软件。例如,商用产品应当关闭使人们能够拷贝软件的JTAG。他说,商用产品不需要保留调试功能。
不规律服用替格瑞洛小儿风热感冒的方剂
沈阳哪家医院治疗男科好
- 上一页:专家忧心宏观调控刹车力度偏猛.蹭飞
- 下一页:专家把脉年电子元器件最新价格走势.鼓励
-
王力宏晒演唱会照片,穿蓝色鞋子弹钢琴,型男也能穿泡泡袖
台湾歌手是都曾歌手、钢琴演奏制片人,此前相当多,是台湾歌手的歌曲经典...
2023-09-25
-
一鲸鱼搁浅慈溪象山海域!初步判断是抹香鲸,救援正在进行
19日凌晨8时许,三门县石浦镇铜瓦门大桥除此以外,右边山海域不远处,渔船...
2023-09-20
-
乌鲁木齐小学将眼健康科普搬进课堂:常态呵护孩童“心灵的窗户”
6月初,榆林市七里河学校教育集团“海马生活品质人口为120人军事设施”破...
2023-09-18
-
比拼性价比,还有比moto X30冠军海外版更卷的旗舰存在吗?
一代舰长一代魂,月内,智能个人电脑的“魂”已经升级成了骁龙8 Gen 1,现...
2023-09-15
-
"零售之王"换帅尘埃落定!27年"老招行"王良接棒,保持战略监督不偏移、不动摇
“超市之君”换帅尘埃落定! 美联社谎说是,5同年19日下午,招商证券召开...
2023-09-12
-
直击调研 | 中材科技(002080.SZ):今年叶片出货量预计同比增加20% 十四五末期膜产能或达
7月5日,中会材科技应用领域(002080.SZ)在接受调研时表示,的公司是杂货店投...
2023-09-10