六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

華碩RT系列無線路由器存在漏洞,也許遭受中間人攻擊

[摘要]美國安全研究人員發(fā)現(xiàn),華碩RT無線路由器的下載和更新服務(wù)是通過未加密的HTTP協(xié)議進(jìn)行的,進(jìn)而可能會遭到中間人攻擊。安全研究人員Longenecker在其博客中指出,華碩RT系列路由器只根據(jù)比較簡單...

美國安全研究人員發(fā)現(xiàn),華碩RT無線路由器的下載和更新服務(wù)是通過未加密的HTTP協(xié)議進(jìn)行的,進(jìn)而可能會遭到中間人攻擊。

安全研究人員Longenecker在其博客中指出,華碩RT系列路由器只根據(jù)比較簡單的操作進(jìn)程來決定是否進(jìn)行更新或檢索必要的更新文件。整個過 程是簡單而模糊,安全性比較低。另外這些路由器都是通過HTTP而不是HTTPS下載的,所以很難證實(shí)終端服務(wù)器是否來自華碩官方。

華碩RT路由器更新步驟

華碩RT系列路由器的更新只有兩個簡單的步驟:

1,一個包含最新固件設(shè)備的明文文件列表 2,下載一個路由器固件安裝包

步驟解釋:首先需要一個包含最新固件設(shè)備的明文文件列表。然后路由器會通過對下載文件的解析來檢查是否需要進(jìn)行固件更新,如果確定需要更新,那么路由器就會自動進(jìn)入下一個步驟 – 下載路由器固件安裝包。

現(xiàn)在的問題是攻擊者可以隨意的篡改列表和固件,鎖定受害者后劫持會話或攔截流經(jīng)路由器的流量。

攻擊者可以利用的腳本很多,而這些可以利用的腳本都是由于簡單的HTTP連接造成的。這是一個低級的錯誤,因?yàn)樗刑峁┕碳碌逆溄佣紤?yīng)使用HTTPS協(xié)議。

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊1

受影響的版本

易受上述攻擊影響的華碩路由器版本有: RT-AC68U, RT-AC68U, RT-AC66R,RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R 和RT-N56U。另外,據(jù)懷疑RT-N53, RT-N14U, RT-N16 和RT-N16R型號也存在相同的漏洞。

華碩官方對此漏洞給予了及時的處理。為了安全起見,華碩官方建議用戶直接從華碩官網(wǎng)上下載更新。

[參考信息來源http://www.hotforsecurity.com/blog/asus-wireless-routers-rt-series-vulnerable-to-man-in-the-middle-attacks-10702.html,轉(zhuǎn)載請注明來自Freebuf.COM]


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費(fèi)電腦中毒的煩擾。




主站蜘蛛池模板: 日韩欧美二区在线观看 | 最近新韩国hd视频 | 欧美系列在线观看 | 日本大蕉香蕉大视频在线观看 | 色美女影院 | 日韩成人免费视频播放 | 天天做天天爰夜夜爽 | 欧美一卡2卡3卡四卡海外精品 | 色噜噜狠狠色综合中国 | 午夜剧场黄 | 欧美一级高清在线观看 | 日韩最新中文字幕 | 四虎国产精品永久地址48 | 日在线视频| 日本在线天堂 | 图片区 日韩 欧美 亚洲 | 午夜老司机在线观看 | 天天操天天干天天干 | 亚洲欧美日韩综合久久久久 | 日韩中文字幕在线看 | 视频二区 素人 欧美 日韩 | 日韩欧美国内 | 色窝视频 | 深爱五月综合网 | 日本中文字幕在线视频站 | 欧美在线一二三区 | 午夜影视在线观看免费完整高清大全 | 欧美一级片网址 | 一区二区三区在线播放视频 | 又爽又黄又无遮挡的视频在线观看 | 欧美最新在线 | 视频二区欧美 | 天干夜天天夜天干天 | 小说区 亚洲 自拍 另类 | 综合激情五月婷婷 | 欧洲乱码专区一区二区三区四区 | 欧美中文字幕在线视频 | 亚洲最新在线 | 三级韩国一区久久二区综合 | 亚洲国产精品一区二区久久hs | 欧美亚洲三级 |