六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

華碩RT系列無線路由器存在漏洞,也許遭受中間人攻擊

[摘要]美國安全研究人員發現,華碩RT無線路由器的下載和更新服務是通過未加密的HTTP協議進行的,進而可能會遭到中間人攻擊。安全研究人員Longenecker在其博客中指出,華碩RT系列路由器只根據比較簡單的操作進程來決定是否進行更新或檢索必要的更新文件。整個過 程是簡單而模糊,安全性比較低。另外這些路由...

美國安全研究人員發現,華碩RT無線路由器的下載和更新服務是通過未加密的HTTP協議進行的,進而可能會遭到中間人攻擊。

安全研究人員Longenecker在其博客中指出,華碩RT系列路由器只根據比較簡單的操作進程來決定是否進行更新或檢索必要的更新文件。整個過 程是簡單而模糊,安全性比較低。另外這些路由器都是通過HTTP而不是HTTPS下載的,所以很難證實終端服務器是否來自華碩官方。

華碩RT路由器更新步驟

華碩RT系列路由器的更新只有兩個簡單的步驟:

1,一個包含最新固件設備的明文文件列表 2,下載一個路由器固件安裝包

步驟解釋:首先需要一個包含最新固件設備的明文文件列表。然后路由器會通過對下載文件的解析來檢查是否需要進行固件更新,如果確定需要更新,那么路由器就會自動進入下一個步驟 – 下載路由器固件安裝包。

現在的問題是攻擊者可以隨意的篡改列表和固件,鎖定受害者后劫持會話或攔截流經路由器的流量。

攻擊者可以利用的腳本很多,而這些可以利用的腳本都是由于簡單的HTTP連接造成的。這是一個低級的錯誤,因為所有提供固件更新的鏈接都應使用HTTPS協議。

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊1

受影響的版本

易受上述攻擊影響的華碩路由器版本有: RT-AC68U, RT-AC68U, RT-AC66R,RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R 和RT-N56U。另外,據懷疑RT-N53, RT-N14U, RT-N16 和RT-N16R型號也存在相同的漏洞。

華碩官方對此漏洞給予了及時的處理。為了安全起見,華碩官方建議用戶直接從華碩官網上下載更新。

[參考信息來源http://www.hotforsecurity.com/blog/asus-wireless-routers-rt-series-vulnerable-to-man-in-the-middle-attacks-10702.html,轉載請注明來自Freebuf.COM]


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 日日干干| 日韩专区亚洲精品欧美专区 | 日本高清免费在线 | 亚洲国产精品久久婷婷 | 亚洲精品15p| 亚洲精品乱码国产精品乱码 | 一级人做人a爰免费视频 | 午夜欧美福利 | 午夜精品视频在线观看美女 | 日韩视频在线观看 | 日本porno动漫 | 亚洲国产欧洲精品路线久久 | 欧美视频在线播放 | 亚洲ww| 亚洲免费观看网站 | 青青草精品在线观看 | 日韩欧美亚洲综合久久影院d3 | 羞羞影院男女午夜爽爽影视 | 色窝窝免费播放视频在线 | 天天插天天射天天操 | 午夜人成 | 日韩a级毛片免费视频 | 日本一区二区影院 | 伊人电院网 | 日本另类αv欧美另类aⅴ | 在线观看h视频播放高清 | 亚洲综合自拍 | 三级经典三级日本三级欧美 | 天堂bt资源新版在线 | 欧美在线看欧美高清视频免费 | 欧美性另类69xxxx极品 | 日韩在线激情 | 日本在线看小视频网址 | 天堂网在线网站成人午夜网站 | 啪啪网站免费观看 | 天天射天天干天天插 | 日韩亚洲第一页 | 一区二区三区视频网站 | 中文字幕第35页 | 天天色综合4 | 青春草在线免费观看 |