當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]路由器往往有不同的角色。例如,一般情況下,一個(gè)以太網(wǎng)端口連接到外部網(wǎng)絡(luò),四個(gè)端口提供到達(dá)局域網(wǎng)有線設(shè)備的互聯(lián)網(wǎng)連接,無線發(fā)射裝置向無線客戶端提供訪問。無線接口甚至可能提供多種SSID?! ÷酚善魍ǔ6紝⑵?

路由器往往有不同的角色。例如,一般情況下,一個(gè)以太網(wǎng)端口連接到外部網(wǎng)絡(luò),四個(gè)端口提供到達(dá)局域網(wǎng)有線設(shè)備的互聯(lián)網(wǎng)連接,無線發(fā)射裝置向無線客戶端提供訪問。無線接口甚至可能提供多種SSID。

  路由器通常都將其特性的諸多方面分離來,但在今年的黑帽大會(huì)上,黑客展示了攻擊大量路由器的方法及破解路由器的可能性。要理解這個(gè)問題,就得從IP地址說起。

  多數(shù)IP地址都位于公網(wǎng),但是有些IP地址僅保留給內(nèi)部網(wǎng)絡(luò)使用。即,任何人都可在其局域網(wǎng)上使用且僅能用于內(nèi)部的IP地址。這些特定的IP地址是不允許用在公網(wǎng)上的。

  最常用的內(nèi)部IP地址以192.168或10開頭。例如,一臺(tái)連接到路由器內(nèi)部端口的計(jì)算機(jī)會(huì)將路由器的IP地址看成是192.168.0.1。如今,局域網(wǎng)上的大量路由器都可以使用這個(gè)IP地址,因?yàn)樗梢员WC這個(gè)地址不會(huì)通過路由器傳到互聯(lián)網(wǎng)上。路由器都有一個(gè)默認(rèn)的內(nèi)部IP地址,路由器的管理員可以將這個(gè)地址改為僅能用于內(nèi)部的任何IP地址。

  在將路由器用于互聯(lián)網(wǎng)上的通信時(shí),它還使用另外一個(gè)不同的IP地址,即公網(wǎng)IP地址。路由器的管理員無法控制公網(wǎng)IP地址,它是由把路由器連接到互聯(lián)網(wǎng)的ISP提供的。

  局域網(wǎng)上的所有計(jì)算機(jī)看似都擁有同一個(gè)IP地址。可以認(rèn)為路由器是所有局域網(wǎng)計(jì)算機(jī)的“公共發(fā)言人”。

  這樣就出現(xiàn)了安全問題,即路由器無法將公網(wǎng)和私有的特性完全地分離開并保持其獨(dú)特性。

  公網(wǎng)IP地址僅能被互聯(lián)網(wǎng)上的計(jì)算機(jī)“看見”,而私有IP地址僅能被局域網(wǎng)上的計(jì)算機(jī)看到,無論是有線網(wǎng),還是無線網(wǎng)都應(yīng)當(dāng)如此。

  如果這道屏障無法得以維持,那么,互聯(lián)網(wǎng)上的黑手就有可能登錄進(jìn)入路由器,從而導(dǎo)致整個(gè)局域網(wǎng)中的全部設(shè)備都遭殃。

  為修改路由器的配置,局域網(wǎng)的計(jì)算機(jī)可以通過IP地址來訪問。例如,可以鍵入“http:// 192.168.0.1”,然后鍵入用戶名和口令來訪問路由器的配置界面。

  通常情況下,僅能根據(jù)內(nèi)部IP地址才能訪問路由器。這就確保了僅有局域網(wǎng)上的計(jì)算機(jī)才能更改其配置。

  用戶訪問的每個(gè)網(wǎng)站都知道用戶路由器的公網(wǎng)IP地址。當(dāng)然,用戶的ISP也知道。但是,有很多措施可以阻止外部人員登錄進(jìn)入到路由器。

  首先,路由器中有一個(gè)防火墻,它通常會(huì)阻止未經(jīng)請(qǐng)求的進(jìn)入通信。此外,路由器有一個(gè)遠(yuǎn)程管理選項(xiàng),當(dāng)然,此選項(xiàng)一般是禁用的。

  現(xiàn)在,我們就可以理解克雷格.黑夫納在黑帽大會(huì)上所公布的問題了。簡(jiǎn)言之,他所發(fā)現(xiàn)的漏洞準(zhǔn)許惡意網(wǎng)頁通過公網(wǎng)IP地址訪問路由器。

  應(yīng)當(dāng)對(duì)基于局域網(wǎng)的計(jì)算機(jī)進(jìn)行限制,使其僅能根據(jù)內(nèi)部地址才能訪問路由器。由于遠(yuǎn)程網(wǎng)站可以輕松地知道你的公網(wǎng)IP地址,這個(gè)漏洞準(zhǔn)許惡意的黑客登錄到你的路由器。

  更糟的是,許多人并沒有修改其路由器的默認(rèn)口令。有不少人甚至并不知道路由器還有口令。惡意的黑客隨時(shí)準(zhǔn)備訪問路由器的默認(rèn)口令,并還可以在一定程度上檢測(cè)你使用的路由器的類型等信息。

  在對(duì)最初的30臺(tái)路由器的測(cè)試中,克雷格.黑夫納發(fā)現(xiàn)有17臺(tái)路由器易遭受這種攻擊。判斷自己是否易受攻擊

 

  測(cè)試自己的路由器是否易受攻擊并不麻煩。在此,筆者向您介紹兩個(gè)網(wǎng)站,用戶可以通過ipchicken.com 或 checkip.dyndns.com知道自己的IP地址。在打開這兩個(gè)網(wǎng)站后,就會(huì)得到一個(gè)IP地址。如2.3.4.5,然后再用瀏覽器打開它,看看有什么發(fā)生。如果你得到提示,要求輸入用戶名和口令,就說明你的路由器易受攻擊。如果你得到出現(xiàn)錯(cuò)誤的網(wǎng)頁,則表明你不易受到這種攻擊。

  在技術(shù)層面上,這種攻擊是DNS重新綁定問題的新伎倆。它依賴于這樣一個(gè)事實(shí),即單個(gè)網(wǎng)站可以擁有多個(gè)IP地址。在你第一次訪問一個(gè)惡意網(wǎng)站時(shí),你的計(jì)算機(jī)得到了此惡意網(wǎng)站的兩個(gè)IP地址。第一個(gè)是合法的,而第二個(gè)是非法的,它就是你的公網(wǎng)IP地址。此后,通過高速緩存伎倆和惡意生成的錯(cuò)誤,惡意網(wǎng)頁會(huì)欺騙你的計(jì)算機(jī)訪問惡意網(wǎng)站的可選IP地址,實(shí)際上就是你的路由器的公網(wǎng)地址。

  黑夫納通過試驗(yàn)進(jìn)一步得出結(jié)論,他認(rèn)為要讓這種攻擊成功,并不需要啟用遠(yuǎn)程管理。只要目標(biāo)網(wǎng)絡(luò)中的某個(gè)用戶訪問了被惡意控制的網(wǎng)站,這種攻擊即可獲得成功。這種攻擊的發(fā)生不依賴于受害者的操作系統(tǒng),它是針對(duì)路由器的。

  這種攻擊還牽涉到JavaScript,這種腳本語言通常僅能與其來源網(wǎng)站進(jìn)行交互。但是,由于有了DNS重新綁定伎倆,瀏覽器會(huì)認(rèn)為用戶的路由器是惡意網(wǎng)站的一部分。因而,JavaScript也就可以操縱路由器了。

  捍衛(wèi)路由器的安全

  最簡(jiǎn)單的防御就是不要使用路由器的默認(rèn)密碼。應(yīng)當(dāng)將路由器的密碼改為一種難以猜測(cè)的序列。

  如果用戶的路由器易受攻擊,應(yīng)當(dāng)上網(wǎng)檢查,看看制作商是否有了新的固件可以修復(fù)這個(gè)問題。

  任何剛買的新路由器都應(yīng)當(dāng)測(cè)試一下是否易受攻擊,特別是在退貨期限內(nèi)時(shí)。

  雖然遠(yuǎn)程管理與此無關(guān),不過,還是建議用戶關(guān)閉自己路由器上的這個(gè)功能。

  如果你使用無線網(wǎng)絡(luò),不妨檢查一下,看看路由器能否限制對(duì)有線連接的管理性訪問。這條措施可以防止無線用戶登錄進(jìn)入路由器。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉