www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > > 充電吧
[導讀]5G 時代都要來了,但令人糟心的是,4G 路由上的窟窿我們還沒補完呢。 據(jù) BleepingComputer 美國時間8月12日報道, Pen Test Partners 研究人員 G Richter

5G 時代都要來了,但令人糟心的是,4G 路由上的窟窿我們還沒補完呢。

據(jù) BleepingComputer 美國時間8月12日報道, Pen Test Partners 研究人員 G Richter 就在今年的 DEF CON 黑客大會上分享了自己在一些 4G 路由設備上找到的安全漏洞。在他看來,“市場上現(xiàn)售的許多 4G 調(diào)制解調(diào)器與路由器非常不安全,一旦被不法分子利用,很容易導致個人信息泄露或受到命令執(zhí)行攻擊。”

“我們在多家廠商的一系列設備中發(fā)現(xiàn)了可被利用的關鍵遠程漏洞,而且對一個懂點技術的人來說,完全是得來全不費工夫?!盧ichter 解釋道?!耙溃愦祟悷o線通訊技術的 OEM 商全球也就那幾家,它們的軟硬件可是會出現(xiàn)在每個人的日常生活中?!?/p>

雷鋒網(wǎng)了解到,最可怕的是,這些漏洞幾乎存在于各種價位的產(chǎn)品中,無論消費級路由還是企業(yè)級產(chǎn)品都中招了。

好在,Richter 發(fā)現(xiàn)問題后及時通報了這些廠家,在公布自己的研究成果前這些漏洞大多數(shù)都已完成修復。不過,也有些廠家態(tài)度不夠端正。

中興路由器漏洞

在 Richter 看來,各家路由廠商中最讓人頭疼的是中興(ZTE)。在獲知漏洞信息后,它們居然懶得修復,直接將 MF910 和 MF65+ 兩款路由產(chǎn)品放在了“生命周期結(jié)束”一欄,拒絕提供技術支持。不過,該公司網(wǎng)站上可沒有“拋棄”MF910 的消息。

隨后,Richter 又測試了另一款名為 MF920 的中興路由器,它與前代產(chǎn)品分享同一個代碼庫,因此暴露了幾乎一樣的漏洞。這次,中興只能乖乖選擇修復。

如果你用的是 MF910 和 MF65+,遇上下面問題只能自求多福了。

1. 管理員密碼可能會泄露(預認證)。

2. 排故端點非常容易受到命令注入攻擊(后認證)。

3. 在完全未使用的“測試頁面”還是會存在跨站腳本攻擊。

“如果將這些漏洞連起來,只要誘騙用戶訪問惡意網(wǎng)頁,黑客就可在路由器上執(zhí)行任意代碼?!盧ichter 補充道。要想詳細了解 MF910 的相關漏洞分析,可以訪問 HERE 網(wǎng)站。

至于 MF920 的問題,則可查詢以下兩個 CVE:

CVE-2019-3411 – 信息泄露

CVE-2019-3412 – 任意命令執(zhí)行

網(wǎng)件和 TP-LINK 也沒跑

雷鋒網(wǎng)看到,網(wǎng)件和 TP-LINK 的 4G 路由也沒逃過 Pen Test Partners 研究人員的法眼,它們一共被開了 4 個 CVE。

就拿網(wǎng)件 Nighthawk M1 移動路由來說,如果不設定個復雜的密碼,它不但會受到跨站偽造請求攻擊(CVE-2019-14526),還有后認證命令注入攻擊(CVE-2019-14527)的危險。

黑客攻擊的方法與上面類似,也是誘導用戶訪問惡意頁面。除此之外,Richter 還詳細講述了如何破掉網(wǎng)件固件加密的方法。

TP-LINK 的 M7350 4G LTE 移動路由也有問題,它比較容易受到命令注入攻擊,為此還被開了下面兩個 CVE:

?CVE-2019-12103 – 預認證命令注入

?CVE-2019-12104 – 后認證命令注入

“隨著無線網(wǎng)絡的不斷進步,許多對帶寬要求不高的用戶已經(jīng)開啟全面 4G 生活了。”Richter 說道?!安贿^,現(xiàn)下銷售 4G 路由器的制造商們確實沒那么上心,5G 時代來臨后可怎么辦啊?!?/strong>

本站聲明: 本文章由作者或相關機構(gòu)授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅(qū)動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅(qū)動性能的關鍵。

關鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質(zhì)量和效率直接關系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅(qū)動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關鍵字: LED 驅(qū)動電源 開關電源

LED驅(qū)動電源是把電源供應轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅(qū)動電源
關閉