国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

路由器的三個關鍵安全漏洞

hAR7_OPPOOIA ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-08-11 15:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國聯(lián)邦貿(mào)易委員會 (FTC)起訴D-Link,因為其路由器和攝像頭的安全性不足,將消費者最敏感的個人數(shù)據(jù)置于危險之中。D-Link因發(fā)布缺乏基本安全措施的產(chǎn)品以及在這些產(chǎn)品中發(fā)現(xiàn)安全問題時響應遲緩而受到批評。

關于此主題的最新更新表明,D-Link已同意進行近10年的安全審計以解決FTC訴訟,同時進行必要的安全增強以保護用戶數(shù)據(jù)。FTC消費者保護局局長Andrew Smith表示:“連接設備的制造商和銷售商應該意識到,F(xiàn)TC將要求D-Link對將用戶數(shù)據(jù)暴露于泄露風險的故障負責。”

技術概述

虹科Vdoo的安全研究團隊不斷對來自安全和安保領域的行業(yè)領先物聯(lián)網(wǎng)產(chǎn)品進行廣泛的研究,包括網(wǎng)絡設備和路由器。繼最近FTC對D-Link產(chǎn)品的訴訟更新后,虹科Vdoo安全研究團隊使用Vdoo的自動化安全和分析解決方案Vision自動分析各種網(wǎng)絡設備。結果表明大多數(shù)連接的嵌入式設備都沒有得到很好的保護。由此可見D-Link很可能不是唯一未能實施安全最佳實踐的制造商。

分析是通過路由器的固件二進制文件完成的。每個路由器的分析結果都顯示在詳細報告中。這些報告揭示了一些潛在的零日漏洞和許多與所分析設備相關的關鍵安全問題。下面介紹了其中三個關鍵安全問題。

Vision 發(fā)現(xiàn)的主要威脅

READ

以下是在分析的路由器中發(fā)現(xiàn)的三個關鍵安全問題。每個問題都由一個安全要求解決,該要求解釋了發(fā)現(xiàn)的安全問題,詳述了此類問題的含義,以及供應商應采取哪些措施來降低風險。

HONGKE

1.在沒有關鍵安全標志的情況下編譯了多個二進制文件。

2.私鑰存儲在設備上。

3.正在CGI腳本中執(zhí)行Shell命令。

安全問題的影響

READ

安全要求的不充分實施可能會增加遠程攻擊者成功利用設備或嗅探敏感數(shù)據(jù)的概率。成功攻擊后,攻擊者可以:完全控制設備-更改設備配置-訪問用戶的瀏覽歷史記錄和傳輸?shù)臄?shù)據(jù)-安裝惡意軟件以將設備添加到僵尸網(wǎng)絡,這可能允許攻擊者執(zhí)行其他操作惡意任務,例如DDoS攻擊和加密貨幣挖掘-將設備用作網(wǎng)絡的滲透點(執(zhí)行橫向移動)-操縱傳輸?shù)臄?shù)據(jù)以執(zhí)行可能允許攻擊者獲取用戶名、密碼和信用等敏感信息的網(wǎng)絡釣魚攻擊卡詳細信息。

給設備制造商的建議

在開發(fā)階段實施安全

安全問題不能只是事后考慮,因為這可能會導致付出高昂的代價,例如上市時間延遲或冗余設計更改。如果完全忽視,可能會導致訴訟和聲譽受損,就像 D-Link的情況一樣。

強烈建議供應商在整個開發(fā)生命周期中執(zhí)行持續(xù)的安全檢查。對于有效的CI流程,構建自動化服務器和Vision API之間的集成。每次構建完成時,Vision都對其進行自動分析。完成Vision分析后,開發(fā)人員會收到一封電子郵件,包含分析結果完整報告的鏈接。

迄今為止,Vision分析引擎生成了900多個安全要求,這些要求僅在與特定分析的設備相關時才顯示,以平衡和優(yōu)先的方式簡化實施。此外,Vision分析引擎會發(fā)現(xiàn)潛在漏洞,這些漏洞也包含在被分析設備的報告中。迄今為止,已在各種產(chǎn)品類型和通用代碼庫中發(fā)現(xiàn)了 160 多個零日漏洞。

注意:這些漏洞是最佳的方式向供應商披露的,并將在披露期結束,且有足夠的時間修補設備后逐步共享。

2. 確保符合行業(yè)標準

萬一發(fā)生安全事件,或者甚至只是為了更好的營銷定位,如果供應商能夠證明通過遵守領先的行業(yè)標準來考慮安全性,則情況會更好。標準化機構、監(jiān)管機構和行業(yè)團體正在努力定義適當?shù)木W(wǎng)絡安全設備的標準。然而,在許多情況下,這些標準很難遵循,因為這些標準不夠詳細。

Vision通過繪制出與每個標準相關的安全要求,幫助供應商遵守各種法規(guī)、行業(yè)標準和最佳實踐,同時可以幫助D-Link遵守國際電工委員會(IEC)的要求。

3. 嵌入主動實時保護層

即使在設備投放市場之前在設備中正確實施了安全措施,新的威脅也會不斷出現(xiàn)。按需緩解功能可以保護設備免受新威脅的侵害,這可以通過虹科Vdoo ERA嵌入式運行時微代理實現(xiàn)。這充當了額外的保護層,使攻擊者很難利用漏洞或安全漏洞。

附錄-虹科Vdoo安全性防護平臺

虹科Vdoo是端到端的產(chǎn)品安全分析平臺,在整個產(chǎn)品生命周期中自動化所以軟件安全任務,確保所有安全問題得到優(yōu)先處理、溝通和緩解。垂直無關的平臺使各種行業(yè)的設備制造商和部署者能夠跨多個業(yè)務線擴展其產(chǎn)品安全功能。虹科Vdoo的自動保護連接產(chǎn)品的方法使客戶大大縮短了上市時間,減少了資源需求,增加了銷售,降低了總體風險。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2945

    文章

    47837

    瀏覽量

    415359
  • 路由器
    +關注

    關注

    22

    文章

    3910

    瀏覽量

    119630
  • 虹科電子
    +關注

    關注

    0

    文章

    760

    瀏覽量

    15308

原文標題:虹科方案 | 虹科Vdoo安全平臺-D-Link路由器的安全漏洞

文章出處:【微信號:OPPOOIA,微信公眾號:OPPOstory】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業(yè)路由器哪個好用?有哪些推薦?

    在工業(yè)物聯(lián)網(wǎng)和智能制造的浪潮下,工業(yè)路由器作為連接現(xiàn)場設備與云端平臺的關鍵樞紐,其穩(wěn)定性和可靠性至關重要。面對市場上眾多品牌與型號,如何選擇一款適合自身場景的工業(yè)路由器成為許多工程師和管理者關心
    的頭像 發(fā)表于 01-21 15:41 ?360次閱讀
    工業(yè)<b class='flag-5'>路由器</b>哪個好用?有哪些推薦?

    VoIP 與 VoLTE 在路由器中的原理與價值

    路由器功能的認知。 ? 在 SUNCOMM 的產(chǎn)品規(guī)劃里,語音功能不是可有可無的附加項,而是網(wǎng)絡的基礎。這篇文章里,我們想從原理、功能和應用這三個方面,聊聊 VoIP 和 VoLTE 在路由器里的真正價值。 ?? ? VoIP
    的頭像 發(fā)表于 01-16 11:01 ?843次閱讀
    VoIP 與 VoLTE 在<b class='flag-5'>路由器</b>中的原理與價值

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設備正分布在一充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    工業(yè)路由器與家用路由器有什么區(qū)別

    工業(yè)路由器與家用路由器在設計目標、性能、功能、環(huán)境適應性及安全性等方面存在顯著差異,以適應不同場景下的需求。以下是兩者的具體對比: 1. 設計目標與使用場景 工業(yè)路由器 設計目標 :專
    的頭像 發(fā)表于 10-23 14:07 ?948次閱讀

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數(shù)字經(jīng)濟高速發(fā)展的今天,網(wǎng)絡基礎設施的升級已成為企業(yè)與家庭智能化轉型的核心驅(qū)動力。廈門才茂通信作為行業(yè)先行者,推出了國內(nèi)首款帶光纖接口的工業(yè)級路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?1139次閱讀

    網(wǎng)絡路由器關鍵知識,一文讀懂!

    在互聯(lián)網(wǎng)深度融入日常的今天,網(wǎng)絡路由器作為不可或缺的樞紐設備,承擔著連接世界的關鍵任務。但你真正了解它嗎?本文將帶你系統(tǒng)認識路由器的基礎功能、發(fā)展歷程與常見接口,幫助你更好地理解和使用這一設備。
    的頭像 發(fā)表于 09-19 18:10 ?1444次閱讀

    光纖如何連接路由器

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡終端)作為中間設備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉換為電信號(以太網(wǎng)信號)后才能傳輸至路由器。以下是詳細步驟和注意事項: 一、光纖
    的頭像 發(fā)表于 05-28 09:33 ?7708次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>

    使用工業(yè)級路由器的核心優(yōu)勢

    在工業(yè) 4.0 與物聯(lián)網(wǎng)快速發(fā)展的時代背景下,網(wǎng)絡連接的穩(wěn)定性與可靠性成為工業(yè)生產(chǎn)和智能化管理的關鍵。工業(yè)級路由器作為專為工業(yè)環(huán)境設計的網(wǎng)絡設備,與普通商用路由器相比,在性能、穩(wěn)定性、安全
    的頭像 發(fā)表于 04-22 18:47 ?1122次閱讀
    使用工業(yè)級<b class='flag-5'>路由器</b>的核心優(yōu)勢

    5G 工業(yè)路由器安防智能化升級的關鍵助力

    實現(xiàn)智能化升級的關鍵利器。從城市監(jiān)控到邊境巡邏,從大型活動安保到智慧社區(qū)管理,5G 工業(yè)路由器正重塑安防行業(yè)的技術架構與應用模式。 5G 工業(yè)路由器的技術特性與安防適配性 5G 工業(yè)路由器
    的頭像 發(fā)表于 04-22 18:45 ?671次閱讀
    5G 工業(yè)<b class='flag-5'>路由器</b>安防智能化升級的<b class='flag-5'>關鍵</b>助力

    家用路由器 vs 工業(yè)路由器:90%的人不知道的5大區(qū)別!工業(yè)級設備為何貴10倍?

    一、你的路由器“嬌氣”嗎? “家里的Wi-Fi又斷了!”——這是許多家庭的日常抱怨。但你知道嗎?在工廠、電力、交通等關鍵領域,路由器哪怕宕機1分鐘都可能造成百萬損失! 工業(yè)路由器 和家
    的頭像 發(fā)表于 04-08 11:39 ?3017次閱讀
    家用<b class='flag-5'>路由器</b> vs 工業(yè)<b class='flag-5'>路由器</b>:90%的人不知道的5大區(qū)別!工業(yè)級設備為何貴10倍?

    怎樣選擇合適的工業(yè)路由器?

    實際應用場景出發(fā),以濟南有人物聯(lián)網(wǎng)技術有限公司的品USR-G806w舉例,解析工業(yè)路由器關鍵選擇要素,幫助用戶做出更明智的決策。 一、工業(yè)路由器的核心選擇要素 工業(yè)路由器與普通商用
    的頭像 發(fā)表于 04-03 13:55 ?912次閱讀

    工業(yè)路由器 VS 無線路由器:硬漢與暖男的 “職場生存法則”

    一、路由器界的 “雙胞胎”?實則天差地別! 你可能覺得路由器都長一樣 —— 方盒子、幾根天線、閃著小燈。但如果把工業(yè)路由器和無線路由器放在
    的頭像 發(fā)表于 04-03 10:05 ?905次閱讀
    工業(yè)<b class='flag-5'>路由器</b> VS 無線<b class='flag-5'>路由器</b>:硬漢與暖男的 “職場生存法則”

    工業(yè)路由器和家用路由器,區(qū)別竟然這么大,你被誤導了嗎?

    在如今這個網(wǎng)絡無處不在的時代,路由器作為網(wǎng)絡連接的關鍵設備,大家都不陌生。但你是否清楚,工業(yè)路由器和家用路由器之間有著巨大的差異?很多人可能在認知上存在一些誤區(qū),今天就帶大家深入了解一
    的頭像 發(fā)表于 03-28 13:06 ?1767次閱讀
    工業(yè)<b class='flag-5'>路由器</b>和家用<b class='flag-5'>路由器</b>,區(qū)別竟然這么大,你被誤導了嗎?

    工業(yè)路由器和家用路由器區(qū)別

    在當今萬物互聯(lián)的時代,路由器作為網(wǎng)絡連接的核心設備,已滲透到生產(chǎn)生活的各個角落。但工業(yè)場景與家庭環(huán)境對網(wǎng)絡設備的要求存在本質(zhì)差異,由此催生出工業(yè)路由器和家用路由器兩大品類。本文將深入解析二者的區(qū)別
    的頭像 發(fā)表于 03-27 16:20 ?1109次閱讀

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?1068次閱讀