客服热线:13882237342
企业Q Q:
客服邮箱:netbai999@126.com
客服Q Q:1219832006
传 真:021-54894964
技术支持:13882237342
18964398603
注册码管理:594598347
DVR、CCTV系统、网络摄像头、婴儿监视器和其它物联网设备被指责在最近DDoS攻击中帮了大忙,但还有另一种设备常沦为DDoS僵尸网络。这类设备就是家用路由器,有些专家将其归类为物联网设备,有些欠妥,因为物联网概念被提出来数年前,家用路由器就已是常用网络设备。大家会认为硬件厂商已经构建该设备如此之久,它们知道怎么做。但遗憾的是,事与愿违,这些公司成本至上,将局域网监控软件至于次要位置。全球不安全的路由器数量多达数百万,这些路由器很容易反被利用攻击用户。
斯洛伐克网络安全公司ESET致力设计不合理的路由器数量。ESET测试了超过1.2万台家用路由器,为了达到统计的目的,其用户同意匿名分享数据。经过本地扫描并收集所有详细资料后,ESET称,15%的测试路由器使用出厂默认密码,这样一来,极易被蛮力攻击。ESET还发现,20%的测试路由器将Telnet端口暴露在互联网下,这是一大危险信号。7%的路由器还运行含有中危和高危漏洞的固件,攻击者可趁机利用,劫持设备。这些漏洞中,53%是所谓的不良访问权漏洞,或认证绕道,其允许入侵者访问部分路由器管理控制台。39%的漏洞为命令注入漏洞,允许攻击者趁机在路由器上执行代码,危险性较高。
ESET的Peter Stancik表示,“结果显而易见,利用其中一个常见漏洞,极易攻击路由器。这对家庭和小型企业的网络监控而言是致命要害。”