路由器漏洞的分类

news/2025/3/19 23:47:26/

在过去几年里,针对嵌入式设备的黑客攻击陆续进入人们的视野。2012 年,黑客攻击了巴西的450万台 DSL路由器,植入了恶意软件 DNS Changer 用以进行恶意劫持。2013 年,安全网站也报道了一种针对嵌入式设备的新型蠕虫。此外,针对嵌入式设备攻击的黑客工具也
逐步完善。国家互联网应急中心(CNCERT)发布的《2013 年我国互联网网络安全态势综述》指出国家信息安全漏洞共享平台 (CNVD) 分析发现,涉及通信网络设备的软/硬件漏洞的数量较2012 年增长 1.5倍,多家厂商生产的路由器存有漏洞后门,容易被黑客入侵。而《2014 年上半年无线路由器及 Wi-Fi 安全研究报告》表明,高达 60%的网民使用默认密码登录路由器管理后台,还有大约 36%的网民使用“弱密码”,并且有接近 1/4 的 Wi-Fi 连接密码也是“弱密码”,这些密码都存在被轻易破解的危险。路由器被黑,轻者被“蹭网”,网速急速下降,或者被各种植入广告骚扰:重者劫持用户访问钓鱼网站,并能够通过上网数据包窃取用户账号和密码、QQ聊天记录、网购交易流程、网银账号和密码等。
在嵌入式设备里,家用路由器所带来的安全问题非常严重。原因之一是,作为连接用户与互联网的桥梁,这些设备常常处于“永远在线”状态。原因之二是,目前随着所谓智能路由器概念的兴起,路由器拥有了更多的功能,也就可能带来更多的安全漏洞。
当前,家用路由器的漏洞主要有 4 个方面,分别是码破解漏洞、We 漏洞、后门漏洞和溢出漏洞。

路由器密码破解漏洞 

 很多家用路由器具有无线功能,开启 Wi-Fi 功能以后,电脑、手机等支持无线功能的设备可以通过密码认证的方式连接到路由器上网。Wi-Fi 密码最常见的加密认证方式有3种,分别是 WPA、WPA2和 WEP


http://www.ppmy.cn/news/325421.html

相关文章

【ChatGPT】数据科学 ChatGPT Cheat Sheet 书籍分享(阿里云盘下载)

封皮 以下为书中部分内容的机器翻译 我们的重要提示指南 1. 以 AI 角色的描述开始提示。 例如,“你是{x}”或“我希望你扮演{x}”。如果您不确定,请尝试“你是一个有帮助的助手”。 例如,您是 OpenAI 的数据科学家,您正在研究大型…

jenkins通过shell启动jar失败问题

网上提到了很多方法,试了都没有用,可能是jenkins版本问题,具体不清楚。 检查环境变量设置:确保在启动Jenkins时正确设置了BUILD_IDDONTKILLME环境变量。您可以通过在Jenkins启动脚本或命令行中添加-D选项来设置环境变量&#xff0…

STM32CubeMX | 44 - 使用GPIO点亮单总线RGBLED

一、单总线RGBLED 1. 硬件连接 在DragonFly上有四个全彩灯相连: 其中RGB_LED连接到STM32的PB9引脚。 2. 单总线通信协议 单总线通信协议中,表示bit0和bit1的码型如下: 时序值如下: 驱动一个单总线RGBLED只需要传输24bit颜色数据即可(MSB,高位优先),格式如下(注意…

iOS大屏手机 APP显示老年人模式如何适配

最近发现自己的APP在iPhone13ProMax上显示成了老年人模式。发现手机设置使用的是标准模式。然后入坑了,查阅各种分辨率和像素密度的文章,还自己搞了个函数去计算视图尺寸和手机的缩放关系。直到今天,突然灵光一闪,冲浪了一下&…

CSS灯光效果,背景黑金效果

先看效果 再看代码&#xff1a; <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>灯光效果</title><link href"https://fonts.googleapis.com/css2?familyCinzel:wght700&amp;dis…

阿里巴巴中国站获得1688商品详情 API 返回值说明

onebound.1688.item_get 公共参数 名称类型必须描述keyString是调用key&#xff08;必须以GET方式拼接在URL中&#xff09;注册Key测试&#xff1a; https://o0b.cn/anzexi secretString是调用密钥api_nameString是API接口名称&#xff08;包括在请求地址中&#xff09;[item_s…

API接口实战演练,参考示例说明

onebound.1688.item_get 公共参数 名称类型必须描述keyString是 调用key&#xff08;必须以GET方式拼接在URL中&#xff09; 注册Key和secret测试 secretString是调用密钥api_nameString是API接口名称&#xff08;包括在请求地址中&#xff09;[item_search,item_get,item_se…

阿里巴巴1688获得商品详情 API 返回值说明

1688.item_get 公共参数 名称类型必须描述keyString是调用key&#xff08;必须以GET方式拼接在URL中&#xff09;secretString是调用密钥api_nameString是API接口名称&#xff08;包括在请求地址中&#xff09;[item_search,item_get,item_search_shop等]cacheString否[yes,no…