请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 家庭路由器有漏洞 可远程控制PC
家庭路由器有漏洞 可远程控制PC
作者:不详   来源:cnbeta   加入时间:2008-01-17
 

  安全专家发现了大多数家庭路由器中的一个设计漏洞.攻击者能够远程利用这个安全漏洞引诱连接到这种路由器的计算机访问一个陷阱网站.

  这个安全漏洞能够让攻击者把受害人引诱到诈骗网站.这些网站一般都伪装成银行、商务公司或者医疗结构等可信赖的网站.即使用户修改了路由器默认的口令,这 个安全漏洞也能够被利用.只要计算机安装了最新版本的Adobe Flash软件,无论这台计算机采用什么操作系统和什么浏览器,这个安全漏洞都能够被攻击者利用.

  这个问题存在于通用即插即用功能中.用于家庭网络的大多数路由器都有这个功能,以便运行游戏、即时消息程序和其它应用程序的设备能够无缝地相互沟通.通过让最终用户访问一个网站上的恶意Flash文件,攻击者能够利用这个即插即用技术对路由器进行重大的修改.

  可能进行的最严重的修改是修改连接到路由器的服务器电脑访问的网站.这将使受害者访问假冒的eBay或者美国银行网站,看到假冒的窃取他们登录证书的网页.

  这个安全漏洞还能够让攻击者打开受害者的路由器上的端口.通过把这些端口发送给外部的服务器,攻击者能够把受害者的路由器变成类似于僵尸电脑的设备.

  研究人员称,这个问题不是Flash软件中的安全漏洞,而是即插即用功能中的设计漏洞.这个功能没有使用身份识别技术.使用任何平台和浏览器的电脑都可以改变路由器的设置,只要这些电脑使用8.0版本以上的Flash软件.

  研究人员称,Linksys、Dlink和SpeedTouch等公司生产的路由器已经证实存在这个安全漏洞.其它厂商的产品也可能存在这种安全漏洞.大多数路由器在默认状态下都打开了即插即用功能.防止这种攻击的唯一办法是关闭这个功能.有些路由器可以关闭这个功能,但是并不是所有的路由器都能关闭这个功能.

 
[1]
上一篇:Excel爆漏洞 可远程安插恶意代码 下一篇:一个0day漏洞价格几何? 2万美元!
发给好友 给我们投稿 加为收藏
 
 相关软件:
轻松远程控制 2.7
路由器IP自动更换者 1.06
LSC局域网远程控制软件 3.5
Windows系统漏洞扫描助手 2.4
hyena远程控制软件 2008
远望者远程控制系统 1.99 plus
                                    更多>>
 
 相关文章:
宽带路由器配置信息及口令清除技...
微软Windows蠕虫现身 漏洞威胁攀...
微软警告 本年度最大漏洞已经出现...
谷歌Gmail安全漏洞致用户域名丢失...
研究人员发现Vista新I/O控制漏洞
Vista内核漏洞 可遭到拒绝服务攻...
                                    更多>>
 
 相关信息:
中家庭路由器有漏洞 可远程控制PC 相关内容
中家庭路由器有漏洞 可远程控制PC 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·私房照频频遭曝光 狗仔队...
·08年病毒暴增 软件民工成...
·微软Windows蠕虫现身 漏...
·金山:一个“云安全”壳...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved