首页 / 行业
超两万台Linksys无线路由器被曝信息泄露 依旧存在缺陷
2019-05-20 16:10:00
据外媒报道,超过20,000个Linksys无线路由器经常泄露所有连接到它们的设备的历史记录,包括设备的唯一标识符、名称和使用的操作系统。这些数据可以被间谍或黑客用于有针对性的网络攻击。
独立研究人员特洛伊·默希表示,这次泄露是由于近30多个Linksys路由器型号存在缺陷造成的。
上周五,互联网连接设备的二进制边缘搜索引擎花了大约25分钟才找到21401个易受攻击的设备。本周的第二次扫描则发现25617个。它们总共泄露了756565个唯一的MAC地址。利用该漏洞只需要几行代码就可以获取每个连接到它们的MAC地址、设备名和操作系统。
该漏洞允许间谍或黑客收集不同的信息片段,通过结合与公共IP地址连接的设备的历史记录,营销人员、调查人员可以跟踪他们想跟踪的人的位置,这些信息的披露也可能对黑客有很大的帮助。
例如,Shadowhammer集团最近攻击了电脑制造商华硕(ASUS)的软件更新机制,感染了多达100万人。然后,黑客使用了大约600个特定目标的MAC地址列表,如果这些地址被感染,就会受到该黑客软件的更多损害。
除了提供设备信息外,易受攻击的路由器还泄漏其默认管理密码是否已更改。
在本周早些时候进行的扫描发现,大约4000台易受攻击的设备仍在使用默认密码。他说,路由器在默认情况下启用了远程访问,且不能被关闭,因为相关的linksys应用程序必须运行。
这种情况使得黑客很容易快速扫描可以远程访问的设备,然后获取Wi-Fi SSID密码,更改DNS设置从而将连接的设备发送到恶意地址,或者执行一系列其他任务。
最近,一个名为Blacktech集团的黑客组织很可能使用类似的路由器攻击来在目标计算机上安装Plug后门。
研究人员还告诉媒体,他的测试表明,即使在防火墙打开的情况下,设备的安全性依旧很低。即使运行了2014年发布的linksys补丁,这些设备仍在继续泄漏信息。
Mursch发布的易受攻击设备列表如下:
最新内容
手机 |
相关内容
碳化硅成为微芯片传感器中的新型超
碳化硅成为微芯片传感器中的新型超强材料,芯片,方法,结构,较大,传感器,缺陷,碳化硅(SiC)是一种新兴的超强材料,具有广泛的应用潜力,特别安森美推出Hyperlux LP图像传感器
安森美推出Hyperlux LP图像传感器系列,推出,缺陷,解决方案,图像质量,传感器,应用领域,安森美(ON Semiconductor)是一家全球领先的半导EUV薄膜容错成本高 成芯片良率的关
EUV薄膜容错成本高 成芯片良率的关键,芯片,容错,用于,控制,市场,缺陷,EUV(Extreme Ultraviolet)薄膜是一种用于制作AD8628ARZ芯片的关工业路由器助力无人驾驶方案解析
工业路由器助力无人驾驶方案解析,方案,路由器,维护,安全性,感知,车辆,随着无人驾驶技术的不断发展,工业路由器作为无人驾驶方案中的安泰ATA-8202射频功率放大器在应力
安泰ATA-8202射频功率放大器在应力导波缺陷检测研究中的应用,检测,缺陷,稳定性,输入,结构,信号,应力导波缺陷检测是一种非破坏性检无人驾驶的未来:TPS62050DGSR 5G工
无人驾驶的未来:TPS62050DGSR 5G工业路由器引领通信革命,路由器,5G,驾驶,车辆,实时,系统,无人驾驶是指不需要人类直接操控的汽车技术配网调度模拟操作系统
配网调度模拟操作系统,电路图,电工仪表电路图,配网调度模拟操作系统 线损管理系统解决方案,由于城市电网的快速发展,众多的开闭所、DIY路由器定时关机装置
DIY路由器定时关机装置,电路图,消费类电子电路图,DIY路由器定时关机装置 路由器,定时关机, 电路如附图所示(点击放大).通电时+5.