国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

小心你的路由被入侵 TP-Link曝后門漏洞

開發
當一個新的安全漏洞被爆出后,用戶除了在第一時間打補丁(升級固件)外,還要做好應急措施,就像文中介紹的一樣,通過修改WAN口遠端管理IP,并設置MAC地址訪問限制功能,以避免受到該漏洞的影響!

網絡安全問題常常被我們所忽視,可是現實中由于網絡安全漏洞而引發的隱私、密碼等泄露事件卻頻頻發生,不得不為網民敲響警鐘。而其中的無線路由器安全問題,則更是牽動每個家庭用戶甚至是企業級用戶安全上網的神經。近日波蘭的網絡安全專家就發現了TP-Link的部分路由器存在后門漏洞的問題,而利用漏洞,攻擊者可以完全控制你的無線路由器,并可對用戶的信息構成較為嚴重的威脅。那么快來了解下這個漏洞是否存在于你使用的無線路由器中,看看是否有什么好方法來防止被黑客攻擊吧。


[[92911]]

TP-Link路由器驚陷“漏洞門”

首先,波蘭網絡安全專家Sajdak發現TP-Link TL-WDR4300和TL-WR743ND (v1.2 v2.0)無線路由器涉及到http/tftp的后門漏洞,隨后又發現TL-WR941N和其他型號也可能受到影響。

小心你的路由被入侵 TP-Link曝后門漏洞
國家信息安全漏洞共享平臺CNVD收錄TP-Link路由器存在后門漏洞

我國的國家信息安全漏洞共享平臺CNVD現在也收錄了TP-Link路由器存在有這個后門漏洞(收錄編號:CNVD-2013-20783)。而在新浪微博上的多地公安局官方微博都向廣大網民提出了漏洞警示。

小心你的路由被入侵 TP-Link曝后門漏洞
多地公安局官方微博都向廣大網民提出了漏洞警示

那么這個后門漏洞到底有什么危害呢?

專家稱,當攻擊者利用瀏覽器來訪問一個無需授權認證的特定功能頁面后,如發送HTTP請求到start_art.html,攻擊者就可以引導路由器自動從攻擊者控制的TFTP服務器下載一個nart.out文件,并以root權限運行。而一旦攻擊者以root身份運行成功后,便可以控制該無線路由器了。

小心你的路由被入侵 TP-Link曝后門漏洞
攻擊者利用后門漏洞進行控制路由器的四步圖示

 

當你的無線路由器被控制后,攻擊者就會有機會獲取你的網絡活動信息,包括網上銀行,通訊記錄,甚至郵箱賬號密碼等等個人信息。而且現在TP- Link品牌在無線路由器的市場份額不容忽視,據市場調研機構IDC發布的最新數據表明,2012年第三季度全球無線網絡市場占有率排名中,TP- Link以36.65%的市場占有率排在第一位。那么可想而知,一旦TP-Link的無線路由器有了后門漏洞,其波及面將有多大。

TP-Link已承認存漏洞 正制定新固件

波蘭網絡安全專家在今天2月份發現并通知了TP-Link,但直到一個月后向外界媒體公布該后面漏洞的存在時,才引起了TP-Link的重視,并確定該安全失誤。

援引TP-Link公司人員的微博發言稱,“這個頁面是N年前供生產過程做WiFi校對所用,為了方便,一直沒有加上認證。我們必須承認這是一個低級錯誤。”

下面為大家展示一些利用該漏洞進行攻擊的代碼。

首先利用Wireshark過濾功能來顯示路由器的TFTP流量,發送nart.out TFTP請求,然后用burpsuite修改上傳路徑。


小心你的路由被入侵 TP-Link曝后門漏洞
用Wireshark過濾功能顯示路由器的TFTP流量(圖片來自sekurak.pl)

小心你的路由被入侵 TP-Link曝后門漏洞
nart.out TFTP請求(圖片來自sekurak.pl)

有漏洞的路由器將通過USB在FTP上分享文件。

小心你的路由被入侵 TP-Link曝后門漏洞
有漏洞的路由器將通過USB在FTP上分享文件(圖片來自sekurak.pl)

小心你的路由被入侵 TP-Link曝后門漏洞
用burpsuite修改上傳路徑(圖片來自sekurak.pl)

通過查找/tmp目錄,發現/tmp/samba/smb.conf,這個文件是有寫權限的。

小心你的路由被入侵 TP-Link曝后門漏洞
通過查找/tmp目錄,發現/tmp/samba/smb.conf(圖片來自sekurak.pl)

修改smb.conf 文件,執行剛才上傳的/tmp/szel文件,這個路徑就是剛才burpsuite抓包修改的。

小心你的路由被入侵 TP-Link曝后門漏洞
修改smb.conf,執行上傳的/tmp/szel,這個路徑就是剛才抓包修改的(圖片來自sekurak.pl)

在httpd模塊中,發現對start_art.html進行處理的源代碼。

小心你的路由被入侵 TP-Link曝后門漏洞
在httpd模塊中,發現對start_art.html進行處理的源代碼(圖片來自sekurak.pl)

所以當訪問start_art.html時,就會從主機(192.168.1.100)拷貝nart.out到路由器,并且chmod777再執行。

小心你的路由被入侵 TP-Link曝后門漏洞
訪問start_art.html時,拷貝nart.out到路由器成功。(圖片來自sekurak.pl)

那么有后門漏洞的路由器如何防止被黑客攻擊呢?

如何防止被黑客攻擊

鑒于目前TP-Link尚未提供有效的固件更新方案來修復此漏洞,所以只能利用該后門漏洞的特點展開防護。

由于這個后門漏洞是通過訪問路由器的特定頁面來進行攻擊,因此用戶應急的好方法就是要阻止攻擊者訪問到該路由器

利用這個特點,在外網防護上,用戶可以關閉TP-Link的WAN遠程管理端口,例如將WAN口遠端管理IP設置為0.0.0.0,或者可信任的IP。


小心你的路由被入侵 TP-Link曝后門漏洞
將WAN口遠端管理IP設置為0.0.0.0,或者可信任的IP(如圖中紅框內所示)

在局域網防護上,用戶可以設置MAC地址訪問限制功能。在LAN口設置中,只允許可信任的MAC地址訪問管理界面。

小心你的路由被入侵 TP-Link曝后門漏洞
進行MAC地址訪問限制

當用戶不在家的時候,直接關機斷網,不給攻擊者以可乘之機。 而要注意的是,如果攻擊者的HTTP請求觸發成功,頁面直接打開時,會導致路由器掉線,這是該后門漏洞的明顯特點之一。因此當異常發生時,用戶要多多留意。

總結:重視網絡安全 注意網絡異常

面對網絡安全漏洞的層出不窮,再次為我們個人信息在網上的防護敲響了警鐘,所以大家更應該重視網絡安全的重要性,注意自己網絡的異常情況。如果你使用了存在后面漏洞的無線路由器產品,在保持關注設備廠商的固件修復信息更新的同時,應用上述的防護措施,加上靈活多樣的展開安全防護方法,來維護自己的網絡權益免于侵犯吧。

 

責任編輯:陳四芳 來源: 中關村在線
相關推薦

2013-03-22 13:27:19

2024-05-29 13:38:02

2010-07-28 13:15:49

2010-07-28 11:35:11

無線路由配置

2025-06-18 10:08:36

2011-08-08 10:02:05

2010-08-23 13:36:32

無線路由設置

2010-07-28 13:00:58

無線路由配置

2009-12-16 11:00:31

TP-Link無線路由

2010-07-28 17:02:27

路由器故障

2009-09-11 04:26:44

TP-Link路由器設路由器設置

2021-12-03 18:21:20

漏洞路由器網絡攻擊

2009-11-25 16:48:15

無線路由貓

2009-08-08 16:15:50

TP-LINK無線路由路由器密碼設置

2009-12-15 17:51:23

2010-07-28 10:45:12

路由器設置

2011-10-31 10:01:34

路由器防火墻

2009-12-17 16:01:33

TP-Link無線路由

2009-12-02 16:31:45

無線路由加密方法

2009-11-26 17:03:07

點贊
收藏

51CTO技術棧公眾號

日韩不卡一二区| 不卡视频一区二区| 午夜在线视频播放| 91在线码无精品| 免费久久一级欧美特大黄| 天天综合国产| 青青草一区二区| 国产成人澳门| 欧美日韩999| 高清在线一区| 亚洲一区av在线播放| 国精产品一区一区三区mba下载| 日本韩国欧美在线| 牛牛澡牛牛爽一区二区| 日韩欧美第一页| 国产高清免费在线播放| 91久久精品一区二区三区| 国产在线观看黄| 欧美久久久影院| 成人在线观看免费网站| 欧美va亚洲va香蕉在线| 国产传媒在线观看| 在线观看精品国产视频| av一级久久| 高清亚洲成在人网站天堂| 亚洲精品播放| 91久久国产精品| 国产精品久久| 欧美aaaaa喷水| 国产精品小仙女| 妞干网在线免费视频| 国产精品家庭影院| 黄页网址大全在线观看| 欧美亚洲国产一区二区三区va| 日本一区视频| 欧美女孩性生活视频| 色操视频在线| 亚洲人成电影在线播放| 欧美在线在线| 成人免费大片黄在线播放| 亚洲免费影视| 中文字幕日韩在线播放| 日韩美女在线| 欧美在线视频免费播放| 99久久九九| 欧美日韩一区二区视频在线观看 | 日韩一区二区三区观看| 亚洲插插视频| 美女久久久久久久久久久| 免费一区二区三区视频导航| 99re在线视频上| 国产一区二区久久| 亚欧激情乱码久久久久久久久| 天天射综合影视| 欧美videossex| 欧美激情极品视频| 国产精品九九| 黄色成人在线看| 亚洲午夜一区二区| 嗯啊主人调教在线播放视频 | av蜜臀在线| 2019中文字幕在线免费观看| 亚洲小说区图片区| 91成人综合网| 亚洲小说欧美激情另类| 在线观看特色大片免费视频| 欧美亚洲免费电影| 天堂成人国产精品一区| www.99色| 日韩欧美久久一区| 亚洲精品国模| 日本丰满大乳奶| 天天av天天翘天天综合网色鬼国产 | 国精产品999国精产品官网| 7777精品久久久大香线蕉| 色8久久久久| 国产精品美女久久久久av福利| 成人激情av网| av资源网站在线观看| 九九九热精品免费视频观看网站| 国产一在线精品一区在线观看| 日韩久久久久久久久久久久| 亚洲成人一区二区| 国产精品66| 欧美日韩精品久久| 亚洲精品自拍动漫在线| 欧美gay视频| 动漫精品视频| 日韩一区在线播放| 中文av在线全新| 18成人在线| 国产精品―色哟哟| 影视一区二区三区| 欧美日韩亚洲一区二区三区在线观看| 国产精品灌醉下药二区| 久久sese| 日韩中文一区| 懂色aⅴ精品一区二区三区蜜月| 国产成人福利夜色影视| 999热视频| 亚洲美女屁股眼交| 国产成人免费av一区二区午夜| 日韩欧美在线电影| 午夜国产精品一区| 亚洲精品一级二级三级| 男人靠女人免费视频网站| 亚洲成av人乱码色午夜| 亚洲午夜一区| 午夜cr在线观看高清在线视频完整版| 欧美极品少妇全裸体| 成人免费观看男女羞羞视频| 超碰中文在线| 视频在线一区二区三区| 欧美日本一区二区在线观看| 日韩1区在线| 少妇高潮露脸国语对白| 欧美高清性猛交| 不卡av在线免费观看| 超碰国产一区| 蜜桃网站在线观看| 亚洲人成电影网站| 精品亚洲aⅴ乱码一区二区三区| 欧美激情二区| 久久久久资源| 在线综合+亚洲+欧美中文字幕| 欧美午夜免费影院| 国产一二在线观看| 不卡的av一区| 欧美色成人综合| 亚洲午夜极品| 老司机午夜在线| 久久爱av电影| 亚洲成人亚洲激情| 日本美女一区二区| 欧亚av在线| 日韩 欧美 视频| 欧美成人h版在线观看| 国产午夜亚洲精品午夜鲁丝片| av在线国产精品| 五月综合激情在线| 国产精品永久在线| 欧美在线观看视频在线| 久久久青草婷婷精品综合日韩| 羞羞的视频在线观看| 国产盗摄视频在线观看| 日韩亚洲精品电影| 国产精品久久久久精k8| 色呦哟—国产精品| 素人av在线| 男同互操gay射视频在线看| 日韩一区二区三区xxxx| 一色屋精品亚洲香蕉网站| 欧美顶级大胆免费视频| 免费看a在线观看| 麻豆映画在线观看| 欧美俄罗斯性视频| 亚洲va欧美va人人爽午夜| 日韩午夜在线| 2019年精品视频自拍| 91大神影片| 国产私拍一区| 亚洲人成人99网站| 亚洲免费在线看| 中文欧美日韩| 亚洲成人va| 丁香花高清电影在线观看完整版| 国产伦精品一区二区三区视频孕妇 | 最新国产一区| 91福利在线视频| a级黄色片免费| 欧美一级视频一区二区| 日韩欧美亚洲综合| 国产做a爰片久久毛片| silk一区二区三区精品视频| 午夜男人视频在线观看| 日韩福利在线| 欧美黄色性视频| 欧美日韩精品免费| 97久久人人超碰| 亚洲成人日韩| 天然素人一区二区视频| 在线观看视频免费| 国产精品av免费| 国产精品一区二区久久久| 日韩国产高清污视频在线观看 | 亚洲人成色77777| 亚洲a一级视频| 中文字幕日韩欧美| 日本精品一区二区三区高清 | 国产精品白丝av嫩草影院| yourporn在线观看视频| 人人妻人人添人人爽欧美一区| 国产一区香蕉久久| 色悠悠国产精品| 欧美在线观看一区二区| 亚洲国产电影在线观看| 日本va欧美va瓶| 99精品在线| 亚洲精品a区| 国产啊啊啊视频在线观看|