首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 病毒安全 > 正文   
多数家庭路由器有漏洞 可远程控制PC
作者:pconline 发布时间:2008-01-17 来源:pconline 点击:20

  据外电报道,安全专家发现了大多数家庭路由器中的一个设计漏洞。攻击者能够远程利用这个安全漏洞引诱连接到这种路由器的计算机访问一个陷阱网站。

  这个安全漏洞能够让攻击者把受害人引诱到诈骗网站。

  这些网站一般都伪装成银行、商务公司或者医疗结构等可信赖的网站。即使用户修改了路由器默认的口令,这个安全漏洞也能够被利用。只要计算机安装了最新版本的AdobeFlash软件,无论这台计算机采用什么操作系统和什么浏览器,这个安全漏洞都能够被攻击者利用。

  这个问题存在于通用即插即用功能中。用于家庭网络的大多数路由器都有这个功能,以便运行游戏、即时消息程序和其它应用程序的设备能够无缝地相互沟通。通过让最终用户访问一个网站上的恶意Flash文件,攻击者能够利用这个即插即用技术对路由器进行重大的修改。

  可能进行的最严重的修改是修改连接到路由器的服务器电脑访问的网站。这将使受害者访问假冒的eBay或者美国银行网站,看到假冒的窃取他们登录证书的网页。

  这个安全漏洞还能够让攻击者打开受害者的路由器上的端口。通过把这些端口发送给外部的服务器,攻击者能够把受害者的路由器变成类似于僵尸电脑的设备。

  研究人员称,这个问题不是Flash软件中的安全漏洞,而是即插即用功能中的设计漏洞。这个功能没有使用身份识别技术。使用任何平台和浏览器的电脑都可以改变路由器的设置,只要这些电脑使用8.0版本以上的Flash软件。

  研究人员称,Linksys、Dlink和SpeedTouch等公司生产的路由器已经证实存在这个安全漏洞。其它厂商的产品也可能存在这种安全漏洞。大多数路由器在默认状态下都打开了即插即用功能。防止这种攻击的唯一办法是关闭这个功能。有些路由器可以关闭这个功能,但是并不是所有的路由器都能关闭这个功能。

  
整理:大力在线  责任编辑:dalishu  
上一篇:Excel 发现安全漏洞 可远程安插恶意代码 下一篇:SANS公布08年十大网络安全威胁


  相关信息
 ·Flash文件存在漏洞 成千上万网站遭到威胁  (2008-01-16 12:29:13)
 ·警惕:Qvod Player播放器0day漏洞曝光  (2008-01-16 08:22:23)
 ·IT公司离职白领利用网游漏洞4个月赚10万  (2008-01-16 05:34:29)
 ·小心!QuickTime存在高风险漏洞  (2008-01-14 09:40:58)
 ·软件安全漏洞问题---你注意到了吗?  (2008-01-13 08:20:21)
 ·研究人员称FireFox 2.0包含漏洞 可招致身份盗窃  (2008-01-04 16:52:36)

用户名: 密码: 验证码:
匿名发表    

  图文推荐
YouTube视频可加字幕,为走向国际化铺路
YouTube视频可加字
微软Windows 7桌面最新截图曝光
微软Windows 7桌面
未来模式的操作系统,在浏览器中运行
未来模式的操作系
KDE 4.1 Beta发布,沿用优秀KED 3.5应用
KDE 4.1 Beta发布
今日至21日全国哀悼
今日至21日全国哀


 最新新闻
·2008年网络安全将面临新的五大威胁
·带笔记本旅行需警惕,以防数据被盗取
·迅雷看看和你过端午:跟着电影去云南
·微软:404错误页将被搜索页面取代
·YouTube视频可加字幕,为走向国际化铺路
·微软10月召开PDC2008 Windows7成焦点
·微软Windows 7桌面最新截图曝光
·瑞星借鉴网游模式率先推出杀毒点卡
·Yahoo Messenger 9.0 Beta发布!功能更丰富
·回应火狐挑衅!微软提前两月发布IE 8
 热点新闻 
·傲游在线收藏 开放Web访问方式
·众志成城抗震救灾,传递爱心关怀共勉!
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Mac趣味病毒Newton视频放送(视频)
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·Google:广告太性感也是一种错
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·微软Windows 7桌面最新截图曝光
·2008年春节放假通知
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.