D-Link DIR-100路由曝后門漏洞 可允許對設置的完全訪問

作者:樂購科技 來源: 2013-10-14 08:53:36 閱讀 我要評論 直達商品

如果你手頭有一個D-Link的路由器,那么你就要非常地小心了——因為它又被發現了一個相當嚴重的漏洞。在嵌入式設備黑客網站/dev/ttyS0上,有人在D-Link DIR-100路由器固件中發現了一些不同尋常的東西。經過小小的逆向工程之后,該路由器被挖掘出了一個允許訪問其web配置界面的后門。當然,最令人擔心的還是,別有居心的人會怎么去利用它。

無論是通過以太網還是Wi-Fi,任何連接到該路由器的設備,都可以將其瀏覽器的user agent字符串設置成特定特定的代碼的方式,然后再嘗試訪問其web配置面板。路由器會檢測該字符串,并跳過標準的認證方式,無需登記驗證,即可允許完全訪問。

盡管已知受到影響的路由器比較有限(全都是使用了DIR-100的固件),但是其它D-Link路由器固件亦有著包含類似后門代碼的可能性。在目前,除了防止黑客連接到用戶網絡之外,還沒有別的辦法能阻止該類型的漏洞利用。

雖然其對家庭網絡的影響不會太大,但是任何使用受影響D-Link路由器的企業必須提高警惕(尤其是那些允許免費的Wi-Fi公共接入的)。

該后門或許是為了在后期維護時提供方便,但是大家還是希望該公司能迅速作出回應,以防其被惡意用戶大肆利用。

[編譯自:TechSpot]


  推薦閱讀

  趕在Xbox One發售前 微軟推Xbox 360假日超值禮包

隨著Xbox>Xbox 360 4GB Kinect假日禮包售價也為$249.99,不過它內置的>>>詳細閱讀


本文標題:D-Link DIR-100路由曝后門漏洞 可允許對設置的完全訪問

地址:http://m.sdlzkt.com/a/05/20131014/290503.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲国产精品成人精品小说 | 亚洲国产成人精品激情| 成人午夜性a一级毛片美女| 国产精品成人一区无码| 免费网站看v片在线成人国产系列| 亚洲国产一成人久久精品| 成人毛片免费观看| 亚洲国产成人精品久久| 成人午夜app| 8x成人在线电影| 国产成人亚洲综合一区| 成人午夜视频免费| 中文字幕成人精品久久不卡| 影音先锋成人资源| 日本娇小xxxⅹhd成人用品| 欧美成人黄色片| 国产成人精品日本亚洲| 久久久久亚洲AV成人无码网站| 日本在线观看成人小视频 | 成人午夜免费福利| 国产成人无码综合亚洲日韩| 国产成人av在线影院| 6080yy成人午夜电影| 成人国产精品视频| 国产成人一区二区三区在线观看| 亚洲国产日韩在线成人蜜芽| 综合558欧美成人永久网站| 成人片黄网站a毛片免费| 国产成人精品999在线观看| 久久久久亚洲av成人无码| 成人狠狠色综合| 亚洲欧美成人综合久久久| 欧美日韩成人在线观看| 国产成人精品综合在线观看| 香蕉成人伊视频在线观看| 亚洲精品成人a在线观看| 成人综合视频网| 亚洲成人高清在线观看| 成人毛片18女人毛片免费| 91欧美激情一区二区三区成人| 成人免费无码大片A毛片抽搐|