日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

路由器的三個(gè)關(guān)鍵安全漏洞

hAR7_OPPOOIA ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-08-11 15:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國聯(lián)邦貿(mào)易委員會(huì) (FTC)起訴D-Link,因?yàn)槠渎酚善骱蛿z像頭的安全性不足,將消費(fèi)者最敏感的個(gè)人數(shù)據(jù)置于危險(xiǎn)之中。D-Link因發(fā)布缺乏基本安全措施的產(chǎn)品以及在這些產(chǎn)品中發(fā)現(xiàn)安全問題時(shí)響應(yīng)遲緩而受到批評(píng)。

關(guān)于此主題的最新更新表明,D-Link已同意進(jìn)行近10年的安全審計(jì)以解決FTC訴訟,同時(shí)進(jìn)行必要的安全增強(qiáng)以保護(hù)用戶數(shù)據(jù)。FTC消費(fèi)者保護(hù)局局長Andrew Smith表示:“連接設(shè)備的制造商和銷售商應(yīng)該意識(shí)到,F(xiàn)TC將要求D-Link對(duì)將用戶數(shù)據(jù)暴露于泄露風(fēng)險(xiǎn)的故障負(fù)責(zé)?!?/p>

技術(shù)概述

虹科Vdoo的安全研究團(tuán)隊(duì)不斷對(duì)來自安全和安保領(lǐng)域的行業(yè)領(lǐng)先物聯(lián)網(wǎng)產(chǎn)品進(jìn)行廣泛的研究,包括網(wǎng)絡(luò)設(shè)備和路由器。繼最近FTC對(duì)D-Link產(chǎn)品的訴訟更新后,虹科Vdoo安全研究團(tuán)隊(duì)使用Vdoo的自動(dòng)化安全和分析解決方案Vision自動(dòng)分析各種網(wǎng)絡(luò)設(shè)備。結(jié)果表明大多數(shù)連接的嵌入式設(shè)備都沒有得到很好的保護(hù)。由此可見D-Link很可能不是唯一未能實(shí)施安全最佳實(shí)踐的制造商。

分析是通過路由器的固件二進(jìn)制文件完成的。每個(gè)路由器的分析結(jié)果都顯示在詳細(xì)報(bào)告中。這些報(bào)告揭示了一些潛在的零日漏洞和許多與所分析設(shè)備相關(guān)的關(guān)鍵安全問題。下面介紹了其中三個(gè)關(guān)鍵安全問題。

Vision 發(fā)現(xiàn)的主要威脅

READ

以下是在分析的路由器中發(fā)現(xiàn)的三個(gè)關(guān)鍵安全問題。每個(gè)問題都由一個(gè)安全要求解決,該要求解釋了發(fā)現(xiàn)的安全問題,詳述了此類問題的含義,以及供應(yīng)商應(yīng)采取哪些措施來降低風(fēng)險(xiǎn)。

HONGKE

1.在沒有關(guān)鍵安全標(biāo)志的情況下編譯了多個(gè)二進(jìn)制文件。

2.私鑰存儲(chǔ)在設(shè)備上。

3.正在CGI腳本中執(zhí)行Shell命令。

安全問題的影響

READ

安全要求的不充分實(shí)施可能會(huì)增加遠(yuǎn)程攻擊者成功利用設(shè)備或嗅探敏感數(shù)據(jù)的概率。成功攻擊后,攻擊者可以:完全控制設(shè)備-更改設(shè)備配置-訪問用戶的瀏覽歷史記錄和傳輸?shù)臄?shù)據(jù)-安裝惡意軟件以將設(shè)備添加到僵尸網(wǎng)絡(luò),這可能允許攻擊者執(zhí)行其他操作惡意任務(wù),例如DDoS攻擊和加密貨幣挖掘-將設(shè)備用作網(wǎng)絡(luò)的滲透點(diǎn)(執(zhí)行橫向移動(dòng))-操縱傳輸?shù)臄?shù)據(jù)以執(zhí)行可能允許攻擊者獲取用戶名、密碼和信用等敏感信息的網(wǎng)絡(luò)釣魚攻擊卡詳細(xì)信息。

給設(shè)備制造商的建議

在開發(fā)階段實(shí)施安全

安全問題不能只是事后考慮,因?yàn)檫@可能會(huì)導(dǎo)致付出高昂的代價(jià),例如上市時(shí)間延遲或冗余設(shè)計(jì)更改。如果完全忽視,可能會(huì)導(dǎo)致訴訟和聲譽(yù)受損,就像 D-Link的情況一樣。

強(qiáng)烈建議供應(yīng)商在整個(gè)開發(fā)生命周期中執(zhí)行持續(xù)的安全檢查。對(duì)于有效的CI流程,構(gòu)建自動(dòng)化服務(wù)器和Vision API之間的集成。每次構(gòu)建完成時(shí),Vision都對(duì)其進(jìn)行自動(dòng)分析。完成Vision分析后,開發(fā)人員會(huì)收到一封電子郵件,包含分析結(jié)果完整報(bào)告的鏈接。

迄今為止,Vision分析引擎生成了900多個(gè)安全要求,這些要求僅在與特定分析的設(shè)備相關(guān)時(shí)才顯示,以平衡和優(yōu)先的方式簡(jiǎn)化實(shí)施。此外,Vision分析引擎會(huì)發(fā)現(xiàn)潛在漏洞,這些漏洞也包含在被分析設(shè)備的報(bào)告中。迄今為止,已在各種產(chǎn)品類型和通用代碼庫中發(fā)現(xiàn)了 160 多個(gè)零日漏洞。

注意:這些漏洞是最佳的方式向供應(yīng)商披露的,并將在披露期結(jié)束,且有足夠的時(shí)間修補(bǔ)設(shè)備后逐步共享。

2. 確保符合行業(yè)標(biāo)準(zhǔn)

萬一發(fā)生安全事件,或者甚至只是為了更好的營銷定位,如果供應(yīng)商能夠證明通過遵守領(lǐng)先的行業(yè)標(biāo)準(zhǔn)來考慮安全性,則情況會(huì)更好。標(biāo)準(zhǔn)化機(jī)構(gòu)、監(jiān)管機(jī)構(gòu)和行業(yè)團(tuán)體正在努力定義適當(dāng)?shù)木W(wǎng)絡(luò)安全設(shè)備的標(biāo)準(zhǔn)。然而,在許多情況下,這些標(biāo)準(zhǔn)很難遵循,因?yàn)檫@些標(biāo)準(zhǔn)不夠詳細(xì)。

Vision通過繪制出與每個(gè)標(biāo)準(zhǔn)相關(guān)的安全要求,幫助供應(yīng)商遵守各種法規(guī)、行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,同時(shí)可以幫助D-Link遵守國際電工委員會(huì)(IEC)的要求。

3. 嵌入主動(dòng)實(shí)時(shí)保護(hù)層

即使在設(shè)備投放市場(chǎng)之前在設(shè)備中正確實(shí)施了安全措施,新的威脅也會(huì)不斷出現(xiàn)。按需緩解功能可以保護(hù)設(shè)備免受新威脅的侵害,這可以通過虹科Vdoo ERA嵌入式運(yùn)行時(shí)微代理實(shí)現(xiàn)。這充當(dāng)了額外的保護(hù)層,使攻擊者很難利用漏洞或安全漏洞。

附錄-虹科Vdoo安全性防護(hù)平臺(tái)

虹科Vdoo是端到端的產(chǎn)品安全分析平臺(tái),在整個(gè)產(chǎn)品生命周期中自動(dòng)化所以軟件安全任務(wù),確保所有安全問題得到優(yōu)先處理、溝通和緩解。垂直無關(guān)的平臺(tái)使各種行業(yè)的設(shè)備制造商和部署者能夠跨多個(gè)業(yè)務(wù)線擴(kuò)展其產(chǎn)品安全功能。虹科Vdoo的自動(dòng)保護(hù)連接產(chǎn)品的方法使客戶大大縮短了上市時(shí)間,減少了資源需求,增加了銷售,降低了總體風(fēng)險(xiǎn)。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48188

    瀏覽量

    419018
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3934

    瀏覽量

    120253
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    783

    瀏覽量

    15382

原文標(biāo)題:虹科方案 | 虹科Vdoo安全平臺(tái)-D-Link路由器的安全漏洞

文章出處:【微信號(hào):OPPOOIA,微信公眾號(hào):OPPOstory】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SIM卡路由器與傳統(tǒng)寬帶

    2026年,哪種更適合您的家庭或企業(yè)?? 如今,您無需使用網(wǎng)線即可上網(wǎng)。SIM卡路由器(也稱為4G或5G路由器)可以讓您擺脫網(wǎng)線束縛,暢享網(wǎng)絡(luò)。 那么它與光纖或有線互聯(lián)網(wǎng)等寬帶相比如何呢?? 在
    的頭像 發(fā)表于 04-24 11:09 ?158次閱讀
    SIM卡<b class='flag-5'>路由器</b>與傳統(tǒng)寬帶

    Banana Pi 開源 Wifi7 路由器產(chǎn)品基于 BPI-R4 Pro #Openwrt #路由器

    路由器
    Banana Pi開源硬件
    發(fā)布于 :2026年03月27日 17:43:48

    路由器TELEC認(rèn)證指南

    路由器(包括WiFi路由器和無線路由器)出口至日本并在亞馬遜日本站上架時(shí),必須獲得TELEC認(rèn)證,這是法律強(qiáng)制要求的基本條件。由于無線電發(fā)射設(shè)備受日本總務(wù)省(MIC)的監(jiān)管,若沒有有效的TELEC
    的頭像 發(fā)表于 03-19 11:50 ?269次閱讀
    <b class='flag-5'>路由器</b>TELEC認(rèn)證指南

    工業(yè)路由器哪個(gè)好用?有哪些推薦?

    在工業(yè)物聯(lián)網(wǎng)和智能制造的浪潮下,工業(yè)路由器作為連接現(xiàn)場(chǎng)設(shè)備與云端平臺(tái)的關(guān)鍵樞紐,其穩(wěn)定性和可靠性至關(guān)重要。面對(duì)市場(chǎng)上眾多品牌與型號(hào),如何選擇一款適合自身場(chǎng)景的工業(yè)路由器成為許多工程師和管理者關(guān)心
    的頭像 發(fā)表于 01-21 15:41 ?645次閱讀
    工業(yè)<b class='flag-5'>路由器</b>哪個(gè)好用?有哪些推薦?

    VoIP 與 VoLTE 在路由器中的原理與價(jià)值

    對(duì)路由器功能的認(rèn)知。 ? 在 SUNCOMM 的產(chǎn)品規(guī)劃里,語音功能不是可有可無的附加項(xiàng),而是網(wǎng)絡(luò)的基礎(chǔ)。這篇文章里,我們想從原理、功能和應(yīng)用這三個(gè)方面,聊聊 VoIP 和 VoLTE 在路由器里的真正價(jià)值。 ?? ? VoIP
    的頭像 發(fā)表于 01-16 11:01 ?1154次閱讀
    VoIP 與 VoLTE 在<b class='flag-5'>路由器</b>中的原理與價(jià)值

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1440次閱讀

    工業(yè)路由器與家用路由器有什么區(qū)別

    工業(yè)路由器與家用路由器在設(shè)計(jì)目標(biāo)、性能、功能、環(huán)境適應(yīng)性及安全性等方面存在顯著差異,以適應(yīng)不同場(chǎng)景下的需求。以下是兩者的具體對(duì)比: 1. 設(shè)計(jì)目標(biāo)與使用場(chǎng)景 工業(yè)路由器 設(shè)計(jì)目標(biāo) :專
    的頭像 發(fā)表于 10-23 14:07 ?1374次閱讀

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的升級(jí)已成為企業(yè)與家庭智能化轉(zhuǎn)型的核心驅(qū)動(dòng)力。廈門才茂通信作為行業(yè)先行者,推出了國內(nèi)首款帶光纖接口的工業(yè)級(jí)路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?1580次閱讀

    網(wǎng)絡(luò)路由器關(guān)鍵知識(shí),一文讀懂!

    在互聯(lián)網(wǎng)深度融入日常的今天,網(wǎng)絡(luò)路由器作為不可或缺的樞紐設(shè)備,承擔(dān)著連接世界的關(guān)鍵任務(wù)。但你真正了解它嗎?本文將帶你系統(tǒng)認(rèn)識(shí)路由器的基礎(chǔ)功能、發(fā)展歷程與常見接口,幫助你更好地理解和使用這一設(shè)備。
    的頭像 發(fā)表于 09-19 18:10 ?1807次閱讀

    才茂案例|國密級(jí)守護(hù)!款加密路由器破解行業(yè)安全痛點(diǎn) !

    在數(shù)據(jù)安全成為“生命線”的今天,電力配網(wǎng)的敏感數(shù)據(jù)、金融交易的資金流、安防監(jiān)控的視頻流……每一種數(shù)據(jù)都需要“定制化安全鎧甲”。才茂工業(yè)路由器家族的CM520-B6/B9、CM520-B7
    的頭像 發(fā)表于 08-21 15:39 ?1217次閱讀
    才茂案例|國密級(jí)守護(hù)!<b class='flag-5'>三</b>款加密<b class='flag-5'>路由器</b>破解行業(yè)<b class='flag-5'>安全</b>痛點(diǎn) !

    IR615做端口映射后筆記本連接wan口可以連接路由器,lan口無法連接路由器怎么解決?

    IR615路由器做端口映射后筆記本連接wan口可以連接路由器,lan口無法連接路由器
    發(fā)表于 08-07 06:32

    請(qǐng)問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作?

    請(qǐng)問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作的?
    發(fā)表于 08-06 08:02

    光纖如何連接路由器

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡(luò)終端)作為中間設(shè)備,因?yàn)楣饫w信號(hào)(光信號(hào))無法直接被路由器識(shí)別,必須先轉(zhuǎn)換為電信號(hào)(以太網(wǎng)信號(hào))后才能傳輸至路由器。以下是詳細(xì)步驟和注意事項(xiàng): 一、光纖
    的頭像 發(fā)表于 05-28 09:33 ?8819次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>
    屯留县| 新泰市| 庆城县| 灵丘县| 平顶山市| 自治县| 合肥市| 会东县| 夏河县| 正安县| 吉隆县| 浮梁县| 河间市| 贞丰县| 肇东市| 洮南市| 翁源县| 汤原县| 盐津县| 东台市| 资溪县| 南城县| 南投市| 兴义市| 黄山市| 南通市| 万源市| 江孜县| 缙云县| 基隆市| 镇平县| 蓬溪县| 麻城市| 澎湖县| 天祝| 浮山县| 调兵山市| 安阳县| 洛扎县| 黄大仙区| 颍上县|