色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

路由器的三個關鍵安全漏洞

hAR7_OPPOOIA ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-08-11 15:38 ? 次閱讀

美國聯邦貿易委員會 (FTC)起訴D-Link,因為其路由器和攝像頭的安全性不足,將消費者最敏感的個人數據置于危險之中。D-Link因發布缺乏基本安全措施的產品以及在這些產品中發現安全問題時響應遲緩而受到批評。

關于此主題的最新更新表明,D-Link已同意進行近10年的安全審計以解決FTC訴訟,同時進行必要的安全增強以保護用戶數據。FTC消費者保護局局長Andrew Smith表示:“連接設備的制造商和銷售商應該意識到,FTC將要求D-Link對將用戶數據暴露于泄露風險的故障負責。”

技術概述

虹科Vdoo的安全研究團隊不斷對來自安全和安保領域的行業領先物聯網產品進行廣泛的研究,包括網絡設備和路由器。繼最近FTC對D-Link產品的訴訟更新后,虹科Vdoo安全研究團隊使用Vdoo的自動化安全和分析解決方案Vision自動分析各種網絡設備。結果表明大多數連接的嵌入式設備都沒有得到很好的保護。由此可見D-Link很可能不是唯一未能實施安全最佳實踐的制造商。

分析是通過路由器的固件二進制文件完成的。每個路由器的分析結果都顯示在詳細報告中。這些報告揭示了一些潛在的零日漏洞和許多與所分析設備相關的關鍵安全問題。下面介紹了其中三個關鍵安全問題。

Vision 發現的主要威脅

READ

以下是在分析的路由器中發現的三個關鍵安全問題。每個問題都由一個安全要求解決,該要求解釋了發現的安全問題,詳述了此類問題的含義,以及供應商應采取哪些措施來降低風險。

HONGKE

1.在沒有關鍵安全標志的情況下編譯了多個二進制文件。

2.私鑰存儲在設備上。

3.正在CGI腳本中執行Shell命令。

安全問題的影響

READ

安全要求的不充分實施可能會增加遠程攻擊者成功利用設備或嗅探敏感數據的概率。成功攻擊后,攻擊者可以:完全控制設備-更改設備配置-訪問用戶的瀏覽歷史記錄和傳輸的數據-安裝惡意軟件以將設備添加到僵尸網絡,這可能允許攻擊者執行其他操作惡意任務,例如DDoS攻擊和加密貨幣挖掘-將設備用作網絡的滲透點(執行橫向移動)-操縱傳輸的數據以執行可能允許攻擊者獲取用戶名、密碼和信用等敏感信息的網絡釣魚攻擊卡詳細信息。

給設備制造商的建議

在開發階段實施安全

安全問題不能只是事后考慮,因為這可能會導致付出高昂的代價,例如上市時間延遲或冗余設計更改。如果完全忽視,可能會導致訴訟和聲譽受損,就像 D-Link的情況一樣。

強烈建議供應商在整個開發生命周期中執行持續的安全檢查。對于有效的CI流程,構建自動化服務器和Vision API之間的集成。每次構建完成時,Vision都對其進行自動分析。完成Vision分析后,開發人員會收到一封電子郵件,包含分析結果完整報告的鏈接。

迄今為止,Vision分析引擎生成了900多個安全要求,這些要求僅在與特定分析的設備相關時才顯示,以平衡和優先的方式簡化實施。此外,Vision分析引擎會發現潛在漏洞,這些漏洞也包含在被分析設備的報告中。迄今為止,已在各種產品類型和通用代碼庫中發現了 160 多個零日漏洞。

注意:這些漏洞是最佳的方式向供應商披露的,并將在披露期結束,且有足夠的時間修補設備后逐步共享。

2. 確保符合行業標準

萬一發生安全事件,或者甚至只是為了更好的營銷定位,如果供應商能夠證明通過遵守領先的行業標準來考慮安全性,則情況會更好。標準化機構、監管機構和行業團體正在努力定義適當的網絡安全設備的標準。然而,在許多情況下,這些標準很難遵循,因為這些標準不夠詳細。

Vision通過繪制出與每個標準相關的安全要求,幫助供應商遵守各種法規、行業標準和最佳實踐,同時可以幫助D-Link遵守國際電工委員會(IEC)的要求。

3. 嵌入主動實時保護層

即使在設備投放市場之前在設備中正確實施了安全措施,新的威脅也會不斷出現。按需緩解功能可以保護設備免受新威脅的侵害,這可以通過虹科Vdoo ERA嵌入式運行時微代理實現。這充當了額外的保護層,使攻擊者很難利用漏洞或安全漏洞。

附錄-虹科Vdoo安全性防護平臺

虹科Vdoo是端到端的產品安全分析平臺,在整個產品生命周期中自動化所以軟件安全任務,確保所有安全問題得到優先處理、溝通和緩解。垂直無關的平臺使各種行業的設備制造商和部署者能夠跨多個業務線擴展其產品安全功能。虹科Vdoo的自動保護連接產品的方法使客戶大大縮短了上市時間,減少了資源需求,增加了銷售,降低了總體風險。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44882

    瀏覽量

    375701
  • 路由器
    +關注

    關注

    22

    文章

    3742

    瀏覽量

    114240
  • 虹科電子
    +關注

    關注

    0

    文章

    612

    瀏覽量

    14400

原文標題:虹科方案 | 虹科Vdoo安全平臺-D-Link路由器的安全漏洞

文章出處:【微信號:OPPOOIA,微信公眾號:OPPOstory】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何遠程登錄路由器

    已經連接到互聯網,并且能夠通過局域網內的設備(如電腦、手機等)進行訪問。 其次 ,在需要遠程訪問的設備上(如手機、電腦等),訪問節點小寶的官方網站下載并安裝節點小寶,登錄賬號 、添加路由器到節點小寶 OpenWrt:將下
    的頭像 發表于 12-18 12:01 ?177次閱讀
    如何遠程登錄<b class='flag-5'>路由器</b>

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?167次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?463次閱讀

    怎么配置linux路由器

    如下圖所示有兩網絡,分別是0網段和2網段,路由器1組成0網段,路由器2從路由器一種分出一2網段。
    的頭像 發表于 10-23 13:44 ?253次閱讀
    怎么配置linux<b class='flag-5'>路由器</b>

    工業路由器與家用路由器的區別

    本文將從多個角度,對工業路由器與家用路由器進行詳細比較,幫助您更好地理解二者的區別。
    的頭像 發表于 10-18 17:51 ?514次閱讀

    如何加裝第二路由器

    加裝第二路由器可以擴展你的無線網絡覆蓋范圍,提高網絡速度,或者為特定區域提供更穩定的連接。以下是加裝第二路由器的步驟,以及一些注意事項: 1. 選擇合適的
    的頭像 發表于 10-18 09:19 ?786次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?284次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    網關和路由器的對比分析

    網關和路由器作為計算機網絡中的關鍵設備,各自承擔著不同的角色和功能。下面將從定義、功能、應用場景、性能等多個方面對網關和路由器進行對比分析。
    的頭像 發表于 08-27 10:20 ?1404次閱讀

    工業路由器安全問題及應對策略

    工業路由器在工業自動化、物聯網、智能制造等領域的應用越來越廣泛。然而,由于工業路由器在生產環境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業路由器
    的頭像 發表于 04-08 14:22 ?472次閱讀

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?1049次閱讀

    如何讓你的工業級路由器更加安全

    保障工業級路由器安全需采取多項措施,包括選擇合適路由器、設置復雜密碼、禁用不必要服務與端口、限制網絡訪問權限、及時更新固件與驅動程序以及安裝專業安全軟件。這些措施共同提高
    的頭像 發表于 03-19 18:04 ?466次閱讀

    如何讓你的工業級路由器更加安全

    保障工業級路由器安全需采取多項措施,包括選擇合適路由器、設置復雜密碼、禁用不必要服務與端口、限制網絡訪問權限、及時更新固件與驅動程序以及安裝專業安全軟件。這些措施共同提高
    的頭像 發表于 03-19 17:46 ?439次閱讀

    路由器橋接路由器怎樣橋接 路由器橋接好還是中繼好

    路由器橋接是指將一路由器連接到另一路由器上,通過無線或有線連接,將兩或多個網絡連在一起,
    的頭像 發表于 02-20 14:26 ?5934次閱讀

    為什么要橋接無線路由器?如何通過網線將兩路由器進行橋接?

    為什么要橋接無線路由器?如何通過網線將兩路由器進行橋接?兩臺路由器有線橋接的兩種方法? 為什么要橋接無線路由器? 無線
    的頭像 發表于 02-04 14:07 ?3050次閱讀

    千兆路由器和百兆路由器的區別 萬兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發表于 01-29 11:24 ?2303次閱讀
    主站蜘蛛池模板: 久久免费视频| 最美白虎逼| 国产在线精彩亚洲| 亚洲国产在线精品国| 久久毛片网站| 成人免费看片又大又黄| 亚洲精品一区三区三区在线观看| 老头狠狠挺进小莹体内视频| 纯肉合集(高H)| 亚洲在线无码免费观看| 欧美午夜福利主线路| 河南老太XXXXXHD| www.一级毛片| 亚洲三级视频在线观看| 秋霞av伦理片在线观看| 精品国产成人AV在线看| 99视频精品国产在线视频| 午夜电影三级还珠格格| 美女脱得只剩皮肤| 国产精品美女WWW爽爽爽视频| 中国videos1314tv| 丝袜美腿美女被狂躁在线观看| 乱码午夜-极品国产内射| 国产扒开美女双腿屁股流白浆| 在线A亚洲老鸭窝天堂AV高清| 色欲天天天综合网免费| 老师的蕾丝小内内湿透了| 国产51麻豆二区精品AV视频| 在线不卡日本v二区| 四川老师边上网课边被啪视频| 开心片色99xxxx| 国产色精品VR一区二区| MATURETUBE乱妇| 印度老妇女bbbxxx| 无码欧美喷潮福利XXXX| 欧美高清vivoesosexo10| 精品无码久久久久久久动漫| 国产av在在免费线观看美女| 99re久久这里只有精品| 伊人狠狠丁香婷婷综合尤物| 午夜天堂AV久久久噜噜噜|