偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

UPnP漏洞爆發(fā) 數(shù)千萬個(gè)人設(shè)備受威脅

安全 漏洞
網(wǎng)絡(luò)安全軟件廠商Rapid7在即將于周二發(fā)布的一份白皮書中表示,目前市場上廣泛使用的網(wǎng)絡(luò)技術(shù)存在很多漏洞,而這些漏洞使數(shù)千萬臺個(gè)人電腦、打印機(jī)和存儲設(shè)備在常規(guī)網(wǎng)絡(luò)環(huán)境中就非常容易受到黑客的攻擊。

網(wǎng)絡(luò)安全軟件廠商Rapid7在即將于周二發(fā)布的一份白皮書中表示,目前市場上廣泛使用的網(wǎng)絡(luò)技術(shù)存在很多漏洞,而這些漏洞使數(shù)千萬臺個(gè)人電腦、打印機(jī)和存儲設(shè)備在常規(guī)網(wǎng)絡(luò)環(huán)境中就非常容易受到黑客的攻擊。計(jì)算機(jī)路由器和其他網(wǎng)絡(luò)設(shè)備是導(dǎo)致用戶個(gè)人設(shè)備極易受到攻擊的根源,因?yàn)樗鼈兌计毡椴捎昧思床寮从茫║niversal Plug and Play, UPnP)技術(shù)。該技術(shù)能夠讓網(wǎng)絡(luò)更加便捷地識別外部設(shè)備并與之進(jìn)行通訊,這大大節(jié)省了網(wǎng)絡(luò)調(diào)試時(shí)間。

Rapid7在這份白皮書中指出,該公司研究人員已經(jīng)從即插即用技術(shù)標(biāo)準(zhǔn)中發(fā)現(xiàn)了三種相互獨(dú)立的漏洞,而正是這些漏洞導(dǎo)致全球4,000萬到5,000萬臺設(shè)備極易受到攻擊。這些設(shè)備的名單中包括數(shù)家全球知名網(wǎng)絡(luò)設(shè)備生產(chǎn)商的產(chǎn)品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。

業(yè)內(nèi)廣泛關(guān)注

安全軟件廠商Veracode的首席技術(shù)官克里斯·維索普爾(Chris Wysopal)表示,他認(rèn)為Rapid7公開發(fā)布的調(diào)查結(jié)果將引起業(yè)內(nèi)對即插即用技術(shù)安全性的廣泛關(guān)注,而該技術(shù)仍處于新興發(fā)展階段,同時(shí)還會促使其他安全研究人員繼續(xù)挖出即插即用技術(shù)存在的更多漏洞。

在提前閱讀過Rapid7調(diào)查結(jié)果的維索普爾指出:“這一結(jié)果絕對可以說是令人恐慌的。陸續(xù)還會有這方面的更多研究,今后的研究結(jié)果可能會引起更大的恐慌。”

Rapid7 曾經(jīng)通過美國計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測機(jī)構(gòu)“計(jì)算機(jī)應(yīng)急反應(yīng)小組協(xié)調(diào)中心”(CERT Coordination Center)向電子設(shè)備廠商通報(bào)過上述漏洞,該中心由政府出資與卡耐基梅隆大學(xué)軟件工程學(xué)院聯(lián)合建設(shè),旨在幫助研究人員報(bào)告可能會影響企業(yè)網(wǎng)絡(luò)安全的潛在漏洞。

Rapid7首席技術(shù)官莫爾(HD Moore)表示:“這是我所見過的涉及范圍最廣的安全漏洞。”莫爾曾經(jīng)建設(shè)了一個(gè)用途廣泛的平臺,取名Metasploit,安全專家可以在該平臺上進(jìn)行模擬網(wǎng)絡(luò)攻擊測試。莫爾指出,他估計(jì)CERT將在本周二向公眾發(fā)布網(wǎng)絡(luò)漏洞安全預(yù)警。而CERT的一位發(fā)言人拒絕對此事發(fā)表任何評論。

據(jù)來自一家網(wǎng)絡(luò)設(shè)備生產(chǎn)商的消息源確認(rèn)稱,該公司已經(jīng)提前被通知,CERT將在本周二發(fā)布相關(guān)報(bào)告。

多數(shù)受試設(shè)備存漏洞

根據(jù)Rapid7的調(diào)查顯示,黑客可以利用這批安全漏洞獲取絕密文件、竊取密碼、獲得個(gè)人電腦的完全控制權(quán)以及針對網(wǎng)絡(luò)攝像頭、打印機(jī)和安全系統(tǒng)進(jìn)行遠(yuǎn)程遙控。

莫爾指出,在他進(jìn)行過測試的設(shè)備中,大多數(shù)都存在各種各樣的漏洞。他還指出,設(shè)備廠商則需要發(fā)布軟件更新才能夠解決這些問題,而這在短期內(nèi)似乎很難實(shí)現(xiàn)。

與此同時(shí),莫爾還建議電腦用戶迅速運(yùn)行由Rapid7發(fā)布的一款免費(fèi)工具來查找漏洞,然后在存在漏洞的設(shè)備中關(guān)閉即插即用功能。

莫爾表示,網(wǎng)絡(luò)黑客尚未大規(guī)模利用即插即用漏洞實(shí)施攻擊,但莫爾和Veracode的維索普爾均預(yù)計(jì),一旦結(jié)果公布以后,黑客們可能會開始發(fā)起大規(guī)模攻擊。為了敦促設(shè)備生產(chǎn)商修補(bǔ)這些漏洞,莫爾表示,他決定公布這些漏洞。

使用帶有即插即用功能設(shè)備的用戶可能根本意識不到潛在漏洞帶來的風(fēng)險(xiǎn),因?yàn)樾驴盥酚善?、打印機(jī)、媒體服務(wù)器、網(wǎng)絡(luò)攝像頭、存儲設(shè)備以及智能電視和互聯(lián)網(wǎng)電視等設(shè)備在出廠時(shí)就默認(rèn)開啟了即插即用功能。

莫爾指出:“遇到這種事情,你不能置之不理。這些產(chǎn)品和設(shè)備似乎數(shù)十年以來就一直執(zhí)行著相同的核心安全標(biāo)準(zhǔn)。似乎沒有人真正關(guān)心這些產(chǎn)品。”

維索普爾表示,有些黑客似乎已經(jīng)開始利用這些漏洞來發(fā)起攻擊了,不過數(shù)量還相當(dāng)小,而且他們每次只選擇一個(gè)攻擊對象。他指出:“如果黑客要追蹤公司高管和政府官員的話,他們很可能會通過后者的家庭網(wǎng)絡(luò)并利用這些漏洞實(shí)施攻擊。”

Rapid7建議,如果企業(yè)和消費(fèi)者懷疑自己的設(shè)備可能容易受到攻擊,那么就關(guān)閉設(shè)備的即插即用功能。Rapid7已經(jīng)在該公司網(wǎng)址上發(fā)布了一款工具,以幫助用戶查找到存在安全漏洞的設(shè)備和產(chǎn)品。

責(zé)任編輯:藍(lán)雨淚 來源: 騰訊科技
相關(guān)推薦

2010-03-14 21:29:11

2015-07-02 14:29:22

2015-04-22 13:57:17

社保系統(tǒng)安全漏洞信息泄露

2015-04-22 13:00:06

2014-08-11 16:25:09

2015-07-05 19:14:30

2018-08-07 10:01:20

數(shù)據(jù)寶

2009-05-20 10:17:32

騰訊高管減持股票劉熾平

2021-10-26 11:41:45

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2015-11-25 13:37:01

SegmentFaul

2018-07-09 10:26:19

區(qū)塊鏈

2017-11-07 14:12:24

存儲

2021-01-28 14:33:23

勒索軟件暗網(wǎng)NetWalker

2012-04-09 09:47:20

2025-04-21 06:49:51

2016-09-14 21:13:17

新ICT

2023-03-06 15:20:19

2012-04-09 09:54:34

2010-09-27 10:05:34

云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號