亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
從路由器入手改善網(wǎng)絡(luò)的安全性
[ 通信界 / ZDnet / www.sese521.com / 2011/5/20 15:04:00 ]
 

摘要:路由器往往有不同的角色。

路由器往往有不同的角色。例如,一般情況下,一個(gè)以太網(wǎng)端口連接到外部網(wǎng)絡(luò),四個(gè)端口提供到達(dá)局域網(wǎng)有線設(shè)備的互聯(lián)網(wǎng)連接,無(wú)線發(fā)射裝置向無(wú)線客戶端提供訪問(wèn)。無(wú)線接口甚至可能提供多種SSID。

路由器通常都將其特性的諸多方面分離來(lái),但在今年的黑帽大會(huì)上,黑客展示了攻擊大量路由器的方法及破解路由器的可能性。要理解這個(gè)問(wèn)題,就得從IP地址說(shuō)起。

多數(shù)IP地址都位于公網(wǎng),但是有些IP地址僅保留給內(nèi)部網(wǎng)絡(luò)使用。即,任何人都可在其局域網(wǎng)上使用且僅能用于內(nèi)部的IP地址。這些特定的IP地址是不允許用在公網(wǎng)上的。

最常用的內(nèi)部IP地址以192.168或10開(kāi)頭。例如,一臺(tái)連接到路由器內(nèi)部端口的計(jì)算機(jī)會(huì)將路由器的IP地址看成是192.168.0.1。如今,局域網(wǎng)上的大量路由器都可以使用這個(gè)IP地址,因?yàn)樗梢员WC這個(gè)地址不會(huì)通過(guò)路由器傳到互聯(lián)網(wǎng)上。路由器都有一個(gè)默認(rèn)的內(nèi)部IP地址,路由器的管理員可以將這個(gè)地址改為僅能用于內(nèi)部的任何IP地址。

在將路由器用于互聯(lián)網(wǎng)上的通信時(shí),它還使用另外一個(gè)不同的IP地址,即公網(wǎng)IP地址。路由器的管理員無(wú)法控制公網(wǎng)IP地址,它是由把路由器連接到互聯(lián)網(wǎng)的ISP提供的。

局域網(wǎng)上的所有計(jì)算機(jī)看似都擁有同一個(gè)IP地址。可以認(rèn)為路由器是所有局域網(wǎng)計(jì)算機(jī)的“公共發(fā)言人”。

這樣就出現(xiàn)了安全問(wèn)題,即路由器無(wú)法將公網(wǎng)和私有的特性完全地分離開(kāi)并保持其獨(dú)特性。

公網(wǎng)IP地址僅能被互聯(lián)網(wǎng)上的計(jì)算機(jī)“看見(jiàn)”,而私有IP地址僅能被局域網(wǎng)上的計(jì)算機(jī)看到,無(wú)論是有線網(wǎng),還是無(wú)線網(wǎng)都應(yīng)當(dāng)如此。

如果這道屏障無(wú)法得以維持,那么,互聯(lián)網(wǎng)上的黑手就有可能登錄進(jìn)入路由器,從而導(dǎo)致整個(gè)局域網(wǎng)中的全部設(shè)備都遭殃。

為修改路由器的配置,局域網(wǎng)的計(jì)算機(jī)可以通過(guò)IP地址來(lái)訪問(wèn)。例如,可以鍵入“http:// 192.168.0.1”,然后鍵入用戶名和口令來(lái)訪問(wèn)路由器的配置界面。

通常情況下,僅能根據(jù)內(nèi)部IP地址才能訪問(wèn)路由器。這就確保了僅有局域網(wǎng)上的計(jì)算機(jī)才能更改其配置。

用戶訪問(wèn)的每個(gè)網(wǎng)站都知道用戶路由器的公網(wǎng)IP地址。當(dāng)然,用戶的ISP也知道。但是,有很多措施可以阻止外部人員登錄進(jìn)入到路由器。

首先,路由器中有一個(gè)防火墻,它通常會(huì)阻止未經(jīng)請(qǐng)求的進(jìn)入通信。此外,路由器有一個(gè)遠(yuǎn)程管理選項(xiàng),當(dāng)然,此選項(xiàng)一般是禁用的。

現(xiàn)在,我們就可以理解克雷格.黑夫納在黑帽大會(huì)上所公布的問(wèn)題了。簡(jiǎn)言之,他所發(fā)現(xiàn)的漏洞準(zhǔn)許惡意網(wǎng)頁(yè)通過(guò)公網(wǎng)IP地址訪問(wèn)路由器。

應(yīng)當(dāng)對(duì)基于局域網(wǎng)的計(jì)算機(jī)進(jìn)行限制,使其僅能根據(jù)內(nèi)部地址才能訪問(wèn)路由器。由于遠(yuǎn)程網(wǎng)站可以輕松地知道你的公網(wǎng)IP地址,這個(gè)漏洞準(zhǔn)許惡意的黑客登錄到你的路由器。

更糟的是,許多人并沒(méi)有修改其路由器的默認(rèn)口令。有不少人甚至并不知道路由器還有口令。惡意的黑客隨時(shí)準(zhǔn)備訪問(wèn)路由器的默認(rèn)口令,并還可以在一定程度上檢測(cè)你使用的路由器的類型等信息

在對(duì)最初的30臺(tái)路由器的測(cè)試中,克雷格.黑夫納發(fā)現(xiàn)有17臺(tái)路由器易遭受這種攻擊。

判斷自己是否易受攻擊

測(cè)試自己的路由器是否易受攻擊并不麻煩。在此,筆者向您介紹兩個(gè)網(wǎng)站,用戶可以通過(guò)ipchicken.com 或 checkip.dyndns.com知道自己的IP地址。在打開(kāi)這兩個(gè)網(wǎng)站后,就會(huì)得到一個(gè)IP地址。如2.3.4.5,然后再用瀏覽器打開(kāi)它,看看有什么發(fā)生。如果你得到提示,要求輸入用戶名和口令,就說(shuō)明你的路由器易受攻擊。如果你得到出現(xiàn)錯(cuò)誤的網(wǎng)頁(yè),則表明你不易受到這種攻擊。

在技術(shù)層面上,這種攻擊是DNS重新綁定問(wèn)題的新伎倆。它依賴于這樣一個(gè)事實(shí),即單個(gè)網(wǎng)站可以擁有多個(gè)IP地址。在你第一次訪問(wèn)一個(gè)惡意網(wǎng)站時(shí),你的計(jì)算機(jī)得到了此惡意網(wǎng)站的兩個(gè)IP地址。第一個(gè)是合法的,而第二個(gè)是非法的,它就是你的公網(wǎng)IP地址。此后,通過(guò)高速緩存伎倆和惡意生成的錯(cuò)誤,惡意網(wǎng)頁(yè)會(huì)欺騙你的計(jì)算機(jī)訪問(wèn)惡意網(wǎng)站的可選IP地址,實(shí)際上就是你的路由器的公網(wǎng)地址。

黑夫納通過(guò)試驗(yàn)進(jìn)一步得出結(jié)論,他認(rèn)為要讓這種攻擊成功,并不需要啟用遠(yuǎn)程管理。只要目標(biāo)網(wǎng)絡(luò)中的某個(gè)用戶訪問(wèn)了被惡意控制的網(wǎng)站,這種攻擊即可獲得成功。這種攻擊的發(fā)生不依賴于受害者的操作系統(tǒng),它是針對(duì)路由器的。

這種攻擊還牽涉到JavaScript,這種腳本語(yǔ)言通常僅能與其來(lái)源網(wǎng)站進(jìn)行交互。但是,由于有了DNS重新綁定伎倆,瀏覽器會(huì)認(rèn)為用戶的路由器是惡意網(wǎng)站的一部分。因而,JavaScript也就可以操縱路由器了。

捍衛(wèi)路由器的安全

最簡(jiǎn)單的防御就是不要使用路由器的默認(rèn)密碼。應(yīng)當(dāng)將路由器的密碼改為一種難以猜測(cè)的序列。

如果用戶的路由器易受攻擊,應(yīng)當(dāng)上網(wǎng)檢查,看看制作商是否有了新的固件可以修復(fù)這個(gè)問(wèn)題。

任何剛買(mǎi)的新路由器都應(yīng)當(dāng)測(cè)試一下是否易受攻擊,特別是在退貨期限內(nèi)時(shí)。

雖然遠(yuǎn)程管理與此無(wú)關(guān),不過(guò),還是建議用戶關(guān)閉自己路由器上的這個(gè)功能。

如果你使用無(wú)線網(wǎng)絡(luò),不妨檢查一下,看看路由器能否限制對(duì)有線連接的管理性訪問(wèn)。這條措施可以防止無(wú)線用戶登錄進(jìn)入路由器。

 

作者:ZDnet 合作媒體:ZDnet 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來(lái)了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語(yǔ)音能力開(kāi)放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無(wú)憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開(kāi)征求意見(jiàn)
普通技術(shù) 《車(chē)聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車(chē))直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來(lái)更多無(wú)線信道,但也使無(wú)線信道易受攻擊
普通技術(shù) 蜂窩車(chē)聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無(wú)源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷(xiāo)量將會(huì)超過(guò)兩千萬(wàn)部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷(xiāo)量將會(huì)超過(guò)兩千萬(wàn)部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂(lè)平:5G給光纖、光模塊、WDM光器件帶來(lái)新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫(kù)克:蘋(píng)果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無(wú)人乘用車(chē)時(shí)代即將到來(lái) 智能交通前景
普通對(duì)話 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開(kāi):幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營(yíng)商帶來(lái)新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車(chē)?yán)罱。航衲臧l(fā)力金融 拓展汽車(chē)后市場(chǎng)
普通對(duì)話 華為萬(wàn)飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車(chē)入冬 智享單車(chē)卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
主站蜘蛛池模板: 日本亚洲欧美三级| 美女久久久久久久| 亚洲欧洲精品一区| 亚洲精品一区二区三| 国产系列第一页| 97欧美精品一区二区三区| 久久精品美女| 日韩中文字幕精品视频| 91精品视频播放| 亚洲五月六月| 韩国v欧美v日本v亚洲| 欧美日韩一道本| 日日碰狠狠丁香久燥| 日韩中文字幕精品| 欧美高清中文字幕| 国产中文日韩欧美| 国产精品免费久久久久久| www.日本在线视频| 亚洲综合在线做性V| 国产高清精品在线观看| 国产精品久久久久久久7电影| 国产精品永久免费视频| 99在线观看视频| 丝袜美腿亚洲一区二区| 日韩欧美视频网站| 蜜臀精品一区二区| 国产精品亚洲天堂| 日韩在线视频中文字幕| 久久超碰亚洲| 国产精品日日做人人爱| 日韩不卡一二区| 国产成人av在线播放| 色乱码一区二区三在线看| 精品国产综合| 欧美视频在线播放一区| 国产精品一区二区性色av| 亚洲精品国产精品国自产观看| 男女视频一区二区三区| 丝袜一区二区三区| 国产精品三级一区二区| 日韩中文字幕在线看|