编者按 路由器如果存在漏洞,就可能遭到黑客入侵或劫持。周二Wordfence发布报告称,数万存在漏洞的家用路由器被黑,并被利用对WordPress网站发动攻击。沦陷的路由器来自全球27个ISP,包括巴基斯坦、印度、俄罗斯、埃及等地。本期界小编为您盘点家用路由器安全之道。 一、数万路由器被黑原因为何 4月11日Wordpress 发表的报告称,数万台存在漏洞的家庭路由器遭到黑客入侵和滥用,并对WordPress网站发起攻击。该公司注意到,从上月开始,来自于阿尔及利亚网站的攻击次数大幅增加。通过对10,000多个攻击IP地址的分析显示,大多数与国有电信公司阿尔及利亚电信有关。Wordfence认为黑客利用阿尔及利亚电信公司为客户提供的路由器的漏洞,然后滥用被劫持的设备在WordPress站点上发起暴力和其他类型的攻击。
另外,研究人员从全球众多互联网服务供应商中识别到沦陷的路由器,有包括巴基斯坦,印度,菲律宾,土耳其,埃及,摩洛哥,马来西亚,巴西,印度尼西亚,塞尔维亚,沙特阿拉伯,俄罗斯,斯里兰卡,克罗地亚和意大利等27个ISP。 这些ISP中的十几个路由器正在监听端口7547,存在Misfortune Cookie攻击漏洞。总共28家ISP超过90000个IP地址与这些被黑路由器相关。这些公司用于管理客户的设备,并运行易受攻击的是AllegroSoft RomPager Web服务器。 rompager 4.34版本之前的一个关键漏洞和跟踪cve-2014-9222被称为“不幸Cookie”,可以用来劫持的华为,爱迪麦斯,友讯,TP-LINK,中兴和其他厂商的设备。研究人员在2014年12月首次披露这一缺陷时就警告说,世界上大多数国家至少有1200万个脆弱的路由器。 根据Wordfence推断,28个ISP中的14个为路由器提供了容易受到不幸的cookie的攻击。研究人员还指出,去年披露的另一个漏洞可能被利用来劫持使用端口7547的家庭路由器。在三天的时间里,针对受保护的WordPress网站的所有攻击中,6.7%来自拥有7547端口的家庭路由器。 在过去一个月中,Wordfence已经看到来自28个ISP的超过90,000个唯一IP地址,这些IP地址似乎与受损的路由器相关联。专家表示,大多数IP地址在长达48小时的过程中产生少于1000次的攻击,之后它们就停止了。 二、家用路由器八大终极漏洞排行 那么黑客是如何通过路由器上网的设备(例如PC、平板电脑、智能手机、智能电视盒子等)监听或劫持路由器,使我们的网银、微博、QQ的账号密码以及照片、浏览记录等个人隐私都会暴露在黑客面前,甚至输入正确网址访问页面时,也会被引导至钓鱼网站的呢?……总之,黑客可以我们的上网设备上无所欲为。以下界小编整理的家用路由器八大终极漏洞排行: 1.最难修补的漏洞:厄运饼干漏洞
上榜理由:12年补不上,黑客可以为所欲为。 影响极大的路由漏洞即是我们今天所知的“厄运饼干(Misfortune Cookie)”。该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link、D-Link等知名厂商。 通过厄运饼干漏洞,黑客能够监控一切通过与路由器进行连接的设备的所有数据,包括文件、电子邮件、登录信息等,在监控的同时还能在这些数据当中植入恶意软件。 厄运饼干是在一个提供Web服务器服务的RomPager组件上发现的,该组件是由Allegro Software公司研发的。Allegro Software公司回应称,厄运饼干漏洞是一个12年前的bug,并在9年前被修复,但Allegro的许多客户并没有更新漏洞补丁。 2.影响最广的漏洞:UPnP协议漏洞
上榜理由:祸及1500个供应商、6900款产品、近5000万台设备。 路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play,UPnP)技术,以便让网络更加便捷地识别外部设备并与之进行通讯。 但Rapid7的研究人员从即插即用技术标准中发现了三种相互独立的漏洞,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。 除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头。 3.最狡猾的漏洞:NAT-PMP协议漏洞
上榜理由:1200万路由器都是替罪羊。 NAT-PMP(网络地址端口映射协议)是一个适用于网络设备的端口映射协议,允许外部用户访问文件共享服务,以及NAT协议下的其他内部服务。 RFC-6886即NAT-PMP的协议规范,特别指明NAT网关不能接受外网的地址映射请求,但一些厂商并没有遵守这个规定,导致出现NAT-PMP协议设计不当漏洞,将影响超过1200万台路由器设备。 漏洞将使黑客在路由器上运行恶意命令,会把你的系统变成黑客的反弹代理服务的工具,或者用你的路由IP托管恶意网站。 4.最麻烦的漏洞:32764端口后门
上榜理由:路由器还在,管理员密码没了。 法国软件工程EloiVanderbeken发现了可以重置管理员密码的后门——“TCP 32764”。利用该后门漏洞,未授权的攻击者可以通过该端口访问设备,以管理员权限在受影响设备上执行设置内置操作系统指令,进而取得设备的控制权。Linksys、Netgear、Cisco和Diamond的多款路由器均存在该后门。 5.最懂传播的漏洞:Linksys固件漏洞
上榜理由:被感染蠕虫,还帮蠕虫传播。 因为路由器的固件版本存在漏洞,Cisco Linksys E4200、E3200、E3000、E2500、E2100L、E2000、E1550、E1500、E1200、E1000、E900等型号都存在被蠕虫The Moon感染的风险。 The Moon蠕虫内置了大约670个不同国家的家用网段,一旦路由器被该蠕虫感染,就会扫描其他IP地址。被感染的路由器还会在短时间内会作为http服务器,供其他被感染的路由器下载蠕虫代码。 6.最自由的漏洞:TP-Link路由器漏洞
上榜理由:无需授权认证。 国内漏洞平台乌云爆出了一个TP-Link路由器的漏洞(CNVD-2013-20783)。TP-Link部分型号的路由器存在某个无需授权认证的特定功能页面(start_art.html),攻击者访问页面之后可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序,并以root权限执行。 攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。 目前已知受影响的路由器型号包括TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N,其他型号也可能受到影响。 7.最赶时髦的漏洞:华硕路由器AiCloud漏洞
上榜理由:搭上了“云端应用”热点。 华硕路由器存在严重安全问题,可以被远程利用,并且完全控制路由器。漏洞存在AiCloud媒体服务器上,这是华硕推出的一款云端服务产品,在多款路由器上搭载了AiCloud的云端应用。 攻击者可以使用这些凭据来访问连接路由器上USB端口的存储设备,也可以访问其他计算机上的共享文件。该漏洞还允许远程写文件,并且可以建立以个VPN隧道,还可以通过路由器获取所有的网络流量。 8.最会发挥的漏洞:小米路由器漏洞
上榜理由:可以执行管理平台没有的系统命令。 小米路由器正式发售时,系统版本0.4.68爆出一个任意命令执行漏洞。当用户使用较弱的路由器管理密码或在线登录路由器管理平台时,攻击者可以通过访问特定页面让小米路由器执行任意系统命令,完全控制小米路由器。 三、家用路由器安全之道 当路由器被爆出各种漏洞后,路由器厂商通常会在其官网上发布固件(路由器的操作系统)的升级版本。但因为大部分普通用户在购买家用路由器后,都没有定期升级路由器固件版本的习惯,而路由器厂商也无法主动向用户推送固件升级包,安全软件也很少有可以给路由器打补丁的,这就导致路由器的安全漏洞被曝光后,很难得到及时的修复,因此存在巨大的安全隐患。为了避免不必要的损失,建议家庭用户: 01 养成定期升级固件系统的习惯,最好是去路由器厂商官网升级固件,也可以选择一些可靠的第三方工具辅助升级固件系统。例如使用360路由器卫士检测和修复路由器后门漏洞,预防路由器被黑客劫持 02 及时修改路由器的默认管理密码,尽量使用10位以上的复杂密码,最好是“大小写字母+数字+特殊符号”的组合。 03 WiFi以WPA/WPA2加密认证方式设置高强度密码,并关闭路由器的WPS/QSS功能,以免被他人蹭网后威胁整个家庭网络的安全。 写在结尾: 网络安全威胁无处不在,无论是充电桩、路由器还是公共WI-FI,这些安全问题都值得我们重视,否则一不小心我们的个人信息就会被公之于众。 注: 本文由网安视界(网络空间安全情报站和智库)独家创作整理,转载请注明出处。更多精华文章请观看公众号:网安视界 |
| 本文出处: http://www.toutiao.com/a6409417799374291201/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|