专家手机PDA家用路由等产品到处是安全漏
一名安全专家4月19日表示,运行在家庭路由器、、PDA上的软件到处都是安全缺陷。
Juniper Networks一名安全研究人员杰克在CanSecWest会议上公布了一个有关缺陷发现者如何发现这类产品中可以利用的缺陷的指南,并进行了利用一个尚未修正的缺陷攻击D-Link路由器的演示。
杰克说,这些产品中存在有大量缺陷,需要安全的不仅仅是家庭PC。不安全的产品会对整个络构成威胁。硬件厂商必须考虑到安全问题。
安全研究人员尚未对这类软件的安全问题进行大量研究。但是,研究人员似乎对找到攻击路由器和其它这类“嵌入式”产品的方法越来越有兴趣了。
在对来自不同产品的软件进行研究后,杰克发现,这类代码中有许多可以被利用的“空指针”。在PC领域已近绝迹缺陷在这类代码中大量存在。这是一种新型的攻击。
空指针通常被认为是一种不大重要的缺陷,但据杰克称,这样的缺陷可以使得嵌入式设备受到攻击。黑客可以在连接到络上的设备上运行未经授权的软件。犯罪分子可以利用这类攻击从和PDA上窃取机密信息,监视和转发路由器上的互联流量。
杰克表示,要发现缺陷,软件需要从设备中提取出来,并被分析,这就需要使用JTAG、UART等界面。有时,厂商也会将它们的软件放到上。
在演示中,杰克对D-Link路由器发动了攻击。杰克可以删除路由器上的密码,开启远程管理能力,随后,他又向路由器上传了经过修改后的软件,其它包含有他开发的用来监视路由器流量的监视软件。
杰克在演示中使用的D-Link路由器缺陷不能通过互联被利用,黑客需要连接到存在缺陷的路由器上。他说,但是,存在的许多类似缺陷使得黑客可以通过互联发动攻击。
杰克表示,硬件厂商能够阻止安全研究人员发现代码中缺陷的一种办法是更好地隐藏它们的软件。例如,商用产品应当关闭使人们能够拷贝软件的JTAG。他说,商用产品不需要保留调试功能。
有赞微商城平台怎样小程序怎么样
汉森四磨汤的主要成分
- 上一页:一批国家科技重大专项成果通过验收
- 下一页:大数据行业快速发展六大核心应用或成趋势
-
钢材跌价卖不动 减半又不舍得卖,钢贸商进退两难
劳森铝材网 同类型,在钢市行情连续不断之下,不少钢贸商陷入了纠结之中...
2023-10-23
-
途经福建多地!D2283次列车发现阳性管理人员
央广网福建4年末19日传言(新闻记者 罗晓英) 4年末15日下午,潮阳区潮南区...
2023-10-11
-
微信朋友圈补丁“你的访问已被记录”,这波操作爱了爱了
网易朋友圈新功能“你的到访已被历史记录”,这波控制系统设计真爱了真爱...
2023-10-07
-
专业通讯 全面升级——南卡Runner Comm骨导电通话耳机体验
【前言】 近两年前后玩游戏了数款颚骨神经遥控器,但让人诟病的通信品质...
2023-10-05
-
AC米兰心里苦!国米球员忠烈属性,拉齐奥独一档,B罗拒绝皇马高薪
相信关注世界天津队里的资深全场,对近几个赛季的加盟市场有一个非常明显...
2023-10-02
-
2022半年特辑|一汽奥迪,巅峰后的给定解
月末内车后市的6月末并不平静。在上海SARS得不到控制、客户关系水平有效回...
2023-09-30