研究人員對(duì)于目前路由器、DSL調(diào)制解調(diào)器、VoIP電話、IP攝像機(jī)等設(shè)備的固件進(jìn)行了安全測(cè)試,測(cè)試結(jié)果表明這些設(shè)備中存有風(fēng)險(xiǎn)非常高的漏洞,會(huì)導(dǎo)致設(shè)備遭到入侵。歐洲Eurecom研究中心的研究人員,針對(duì)這些固件進(jìn)行了大量的測(cè)試,并且還在不斷對(duì)其他產(chǎn)品進(jìn)行固件的安全測(cè)試。研究中心通過(guò)使用開(kāi)源的滲透測(cè)試工具,對(duì)這些固件進(jìn)行安全分析,并反饋給廠商,讓他們及時(shí)升級(jí)固件。
保護(hù)網(wǎng)絡(luò)設(shè)備的安全
在測(cè)試中研究人員發(fā)現(xiàn),有些漏洞是非常容易發(fā)現(xiàn)的,而廠商卻并沒(méi)有對(duì)這些漏洞進(jìn)行修補(bǔ)。并且,通過(guò)這些漏洞,黑客就可以修改用戶(hù)的DNS系統(tǒng),將用戶(hù)原本正常訪問(wèn)網(wǎng)站的請(qǐng)求,導(dǎo)向黑客搭建的惡意站點(diǎn)。導(dǎo)致黑客竊取了用戶(hù)的個(gè)人賬戶(hù)和密碼,從而給用戶(hù)帶來(lái)經(jīng)濟(jì)的損失和個(gè)人信息的泄露。尤其對(duì)于企業(yè)而言,泄露的很可能是商業(yè)機(jī)密和企業(yè)的高額資產(chǎn)。
避免自己的設(shè)備被黑客控制
越來(lái)越多的智能設(shè)備,走進(jìn)我們的家庭中。這些設(shè)備通常使用WiFi與我們家中的無(wú)線路由器相連,無(wú)論是智能設(shè)備還是路由器,倘若存在安全漏洞,黑客就可以完全控制這些設(shè)備和用戶(hù)的路由器。在上周四舉行的DefCamp安全會(huì)議上,現(xiàn)場(chǎng)就有安全人員破解了智能門(mén)鎖和門(mén)禁系統(tǒng),讓用戶(hù)的家“門(mén)戶(hù)大開(kāi)”,是去了安全保護(hù)。
網(wǎng)絡(luò)安全問(wèn)題需要警惕
我們建議用戶(hù)要經(jīng)常查看自己設(shè)備的固件是否是最新的,各個(gè)廠商會(huì)經(jīng)常修補(bǔ)漏洞,推出最新的設(shè)備固件。最好能夠關(guān)閉設(shè)備的“遠(yuǎn)程控制”功能,這樣就不會(huì)在不知不覺(jué)之間被黑客侵入我們的設(shè)備中。我們的生活越來(lái)越離不開(kāi)網(wǎng)絡(luò),也越來(lái)越便利,但是要知道這其中存在著不少的安全風(fēng)險(xiǎn)。防范這些風(fēng)險(xiǎn)需要設(shè)備廠商、安全廠商與我們自己共同努力,消除漏洞帶來(lái)的安全隱患。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。