国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅系統(tǒng)安全 應用安全 數據安全 云安全

ZoomEye發(fā)布D-Link后門闡發(fā)陳述

時間:2013-10-30 10:45來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
布景 安然研究員逆向工程發(fā)現(xiàn)嵌進式設備商臺灣友訊科技(D-Link)路由器多個型號利用的固件系統(tǒng)中存在后門。D-Link 的固件由其美國子公司Alpha Networks開辟。黑客只需要將瀏覽器User-Agent標記點竄
Tags系統(tǒng)安全(735)路由器(60)D-Link(7)  

  布景

  安然研究員逆向工程發(fā)現(xiàn)嵌進式設備商臺灣友訊科技(D-Link)路由器多個型號利用的固件系統(tǒng)中存在后門。D-Link 的固件由其美國子公司Alpha Networks開辟。黑客只需要將瀏覽器User-Agent標記點竄成:xmlset_roodkcableoj28840ybtide,再拜候路由器IP地址,便可無需顛末驗證拜候路由器的Web治理界面點竄設備設置。

  影響型號包含:DIR-100、DIR-120、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240、BRL-04R、BRL-04UR、BRL-04CW、BRL-04FWU等

  此中后門字符串roodkcableoj28840ybtide從后往前讀是“Edit by 04882 Joel Backdoor”,此中Joel多是Alpha Networks的資深手藝總監(jiān)Joel Liu。不知道這是不是是用心留的后門, 考慮到這家公司的開辟團隊是美國的公司,不知道是不是與***登事務是不是有聯(lián)系關系。

  ZoomEye.org全球數據統(tǒng)計

  知道創(chuàng)宇安然研究團隊,操縱大年夜數據掃描闡發(fā),繪制了全球范圍內D-Link的擺設地圖。截圖以下:

ZoomEye發(fā)布D-Link后門闡發(fā)陳述

  公網上可拜候的D-Link設備有 62460個。

  受影響的型號漫衍

  按照報導受影響的版本,在公網可拜候數量占公網上可拜候的全數D-Link數量比例為

ZoomEye發(fā)布D-Link后門闡發(fā)陳述

------分隔線----------------------------

推薦內容