国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
路由器安全之家用路由器安全變遷

作者: 佚名  日期:2017-08-02 09:15:22   來源: 本站整理

 路由器是家庭網絡的入口,在IoT浪潮下,路由器也起到了網絡守護者的角色。正因為如此,這幾年針對路由器的攻擊也越來越多,本文就帶大家細數這些年針對路由器的攻擊。
無線協議漏洞
早些年對路由器的攻擊方式大多基于無線協議中的漏洞。早些年無線路由使用的是WEP加密系統,也就是“有線等效加密”,但是與很多存在問題的加密算法一樣,WEP加密也是用了RC4的加密方式。2001年8月,Fluhrer等人發表了針對WEP的密碼分析,利用RC4加解密和IV的使用方式的特性,結果在網絡上偷聽幾個小時之后,就可以把RC4的鑰匙破解出來。這個攻擊方式很快就實作出來了,而自動化的工具也釋出了,只要用個人電腦、現成的硬件和免費可得的軟件就能進行這種攻擊。因此WEP在2003年被實現大部分IEEE 802.11i標準的WPA(Wi-Fi Protected Access)淘汰。
WPA相比WEP提升了部分安全性,WPA 的設計中要用到一個 802.1X 認證服務器來散布不同的鑰匙給各個用戶;不過它也可以用在較不保險的 ”pre-shared key” (PSK) 模式。Wi-Fi 聯盟把這個使用 pre-shared key 的版本叫做 WPA 個人版或 WPA2 個人版,用 802.1X 認證的版本叫做 WPA 企業版或 WPA2 企業版。
WPA 的數據會以一個 128 位元的鑰匙和一個 48 位元的初向量 (IV) 的 RC4 stream cipher 來加密。WPA 超越 WEP 的主要改進就是在使用中可以動態改變鑰匙的“臨時鑰匙完整性協定”(Temporal Key Integrity Protocol,TKIP),加上更長的初向量,這可以擊敗知名的針對 WEP 的金鑰擷取攻擊。
除了認證和加密外,WPA 對于數據的完整性也提供了巨大的改進。WEP 所使用的 CRC(循環冗余校驗)先天就不安全,在不知道 WEP 鑰匙的情況下,要篡改所載資料和對應的 CRC 是可能的,而 WPA 使用了稱為 ”Michael” 的更安全的訊息認證碼(在 WPA 中叫做訊息完整性查核,MIC)。
2004年,WPA由實現完整IEEE 802.11i標準的WPA2所取代。WPA2相比WPA比較重要的安全改進是使用了AES而非原來的RC4加密方式。
事實上,無論是WPA還是WPA2都有相應的破解方法,具體就是使用DEAUTH攻擊使已經連接的客戶端斷開并重新連接,以產生握手包,之后再用字典進行破解,但是既然使用到了字典,成功率就相當不確定了。

2011年12月28日,安全專家Stefan Viehbock曝出WPS(Wi-Fi保護設置)功能的一個重大安全漏洞,此漏洞允許遠程攻擊者使用暴力攻擊在幾小時內就能獲取WPS的PIN碼和WPA/WPA2的PSK碼。pin碼是一個8位的整數,破解過程時間比較短。WPS PIN碼的第8位數是一個校驗和,因此黑客只需計算前7位數。另外前7位中的前四位和后三位分開認證。所以破解pin碼最多只需要1.1萬次嘗試,順利的情況下在3小時左右。WPS認證流程如下圖:

然而,現實情況是很多路由器會對窮舉PIN進行限制,每次猜解的間隔時間會越來越長,因此小編之前做過多次嘗試從未成功。
由于攻擊方式的局限性,以上所述的漏洞大都已經成為歷史,現如今對路由器的攻擊大多轉為針對特定路由器漏洞的攻擊,并且從對無線協議弱點的攻擊轉向對路由器固件、Web界面的攻擊。
針對路由器固件的攻擊

近年來有不少針對路由器的攻擊,很多知名廠商紛紛中招,并且往往連累的是一個系列的產品,這些路由器爆出的漏洞中很多是廠商因維護需要而開設的后門,有一些則是驗證機制存在問題,被輕易繞過:
2016年10月,華碩路由器被P2P僵尸網絡程序TheMoon感染。華碩旗下RT-AC66U、RT-N66U等多款路由器中使用的ASUS WRT的infosvr中的common.c文件中存在安全漏洞,該漏洞源于程序沒有正確檢查請求的MAC地址。遠程攻擊者可通過向UDP 9999端口發送NET_CMD_ID_MANU_CMD數據包利用該漏洞繞過身份驗證,執行任意命令。
同月,D-Link DWR-932B LTE路由器中發現多個后門。研究人員發現了D-Link無線路由器會默認使用兩個硬編碼的秘密賬戶(admin:admin and root:1234)運行Telnet和SSH服務。攻擊者可以輕松地用shell命令行接入這些脆弱的路由器,然后就可以進行中間人攻擊,監控網絡流量,運行惡意腳本更改路由器設置。而如果將字符串”HELODBG”作為硬編碼命令發送到UDP端口39889就可以利用這個后門,就可以在不經過任何驗證的情況下在路由器上啟動一個root權限的Telnet。
2016年12月,Netgear多個型號路由器曝遠程任意命令注入漏洞,攻擊者只需要構造網站,在網址結尾加上命令,在未授權得情況下就能以Root權限執行任意命令。
今年2月,大量Netgear路由器被曝存在密碼繞過漏洞。用戶試圖訪問路由器的web控制界面時,需要進行身份驗證;如果身份驗證被取消,同時密碼恢復功能被禁用了,用戶就會被重定向到一個頁面,而這個頁面會暴露密碼恢復的token。用戶提供了這個token就能獲取到路由器管理員密碼。
今年4月,數十款Linksys路由器曝高危漏洞,可致遠程命令執行及敏感信息泄露。攻擊者就可以在路由器操作系統上以root權限注入執行命令。黑客可能會創建后門賬號以長期控制路由器。后門賬號不會在web管理界面顯示,并且不能被管理員賬號刪除。

TheMoon僵尸程序的攻擊流量
盡管以上提到的案例不多,但這些廠商在路由器市場占到了半壁江山,尤其是Netgear與Linksys,根據NPD Monthly的數據顯示,NETGEAR與LINKSYS這兩家美國老牌路由器廠商成為了該市場的第一與第二名,并且市場份額超過了60%。而來自亞太地區的D-LINK等廠商則分別領導美國市場的40%份額。
入侵路由器后,黑客便控制了受害者的上網入口,之后能夠進行的攻擊超乎想象。有些黑客會修改DNS,將它改為惡意DNS,從而可以監控流量,植入廣告,或者進行惡意重定向,誘導用戶下載惡意軟件;而有一些黑客則會利用路由器進行更大規模的DDoS攻擊,比如TheMoon僵尸程序、針對IoT設備的僵尸網絡Mirai。但實際上,黑客能做的遠不止這些,如果要進行針對性的攻擊,黑客在內網中進一步進行滲透。

Mirai僵尸網絡影響了全球范圍內的大量主機
而直到現在,仍然有大量的路由器尚未修復漏洞,小編簡單用shodan的搜索結果進行測試,在20個搜索結果中就找到了一臺存在漏洞的Netgear R7000路由器,要注意這是前兩頁的搜索結果,可想而知肯定有大量黑客都已經進行過對這些結果的檢查。

之所以網絡中仍然存在大量漏洞的路由原因就是廠商無法進行及時的推送,路由器雖然是網絡的入口,卻沒有一種完善的固件更新機制能讓用戶一直使用到最新的固件,這可能是廠商亟需解決的問題。
攻擊路由新思路
雖然上面提到的漏洞危害巨大,但有一個必要的條件是,路由器端口必須暴露在公網,或者攻擊者需要身處同一網絡環境中,也就是說,黑客需要通過一些方法進入相同的無線網絡,要達到這一目的,除了寄希望于前文提到的無線協議漏洞,還有一些新奇的思路:
WiFi萬能鑰匙

前幾年比較火的WiFi萬能鑰匙就可以用來進行攻擊,這款應用會上傳你所輸入的路由器密碼,開放給他人使用。如果密碼未知,萬能鑰匙還會提供一個弱口令字典,收錄了比較常用的密碼,幫助用戶破解無線網絡。雖然工具的原本的目的是讓大家能夠共享網絡,但攻擊者可以利用這款應用成功進入他人網絡進行進一步攻擊,針對不同的路由器黑客可以使用不同的攻擊方法,甚至借用前文所說的一些針對特定路由器的漏洞展開攻擊。
Switcher病毒
去年12月,曾有一款劫持路由器DNS設置的“Switcher”病毒,也是選擇了新的感染途徑,它會先感染手機,然后利用軟件中內置的弱口令字典爆破路由器web界面,成功后,它會設置惡意DNS作為主DNS服務器,從而劫持用戶的整個網絡。
Fluxion

 
去年年底我們還曾介紹過一款名為Fluxion的工具,它的入侵途徑不是網線,而是使用路由器的用戶。
Fluxion使用WPA握手功能來控制登錄頁面的行為和控制整個腳本的行為。它會阻塞原始網絡并創建一個具有相同名稱的克隆網絡,引起斷開連接后的用戶加入,并且提供了一個虛假的路由器重新啟動或加載固件,并請求網絡密碼繼續登錄的頁面。當用戶提供密碼后,攻擊者就可以借用密碼入侵網絡,同樣的,攻擊者在進入網絡后可以使用各種針對路由器的漏洞展開進一步的攻擊。

用戶看到的假頁面
防范
對于針對無線協議漏洞的防范,相信大家都比較熟悉:在設置路由器時應該選擇WPA/WPA2的加密方式,還要選取足夠復雜的無限密碼;為了防止PIN攻擊,還需要關閉路由中的WPS功能。
而對于那些利用路由器后門的攻擊,可以從幾方面防范:
一是檢查路由端口轉發配置。因為事實上家用路由很少會暴露在公網環境下,尤其是國內的運營商還會封鎖部分端口。因此,如果黑客想要從路由器的Web管理頁面入侵,那路由器得要已經暴露在公網上。
二是對路由器的安全功能進行配置,比如為路由器的Web管理頁面設置密碼,另外就是綁定MAC地址。如果沒有進行端口轉發的配置,黑客則需要進入Wifi網絡進行入侵,無論是上面提到的WiFi萬能鑰匙還是其他入侵手法都無法避開MAC地址的檢查。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    99视频在线免费播放| 国产精品免费视频网站| 亚洲va在线va天堂va偷拍| 亚洲欧美视频一区| 久久手机免费观看| 日韩欧美国产系列| 后进极品白嫩翘臀在线视频| 欧美年轻男男videosbes| 一区三区三区不卡| 久久aimee| 妞干网在线播放| 欧美日韩一区二区三区四区不卡| 国产在线xxxx| 欧美片第一页| 亚洲精品videossex少妇| 午夜一级免费视频| 亚洲一区二区三区在线看| 91亚洲国产成人久久精品麻豆 | 99热国内精品| 久久久久久免费精品| 成视人a免费观看视频| 欧美在线视频在线播放完整版免费观看| 中文字幕激情小说| 91麻豆国产自产在线观看| 国产污片在线观看| 99精品视频免费在线观看| 艳妇乳肉豪妇荡乳av无码福利| xxxxxhd亚洲人hd| 国产精品久久久久久久久久免费| 免费h片在线| 精品国产乱码久久久久久郑州公司 | 国产激情片在线观看| 日本午夜精品| 欧美人与性囗牲恔配| 亚洲第一视频在线播放| 久久66热re国产| 韩国av免费在线观看| 性做久久久久久免费观看欧美| 视频国产一区| 91精品福利在线一区二区三区| 天堂www中文在线资源| 亚洲一二av| 黄色一级大片在线观看| 欧美激情偷拍自拍| 久久精品亚洲精品| 一区二区三区中文| 九九热在线视频免费观看| 久久亚洲中文字幕无码| 久久嫩草精品久久久精品| 污视频在线看| 91首页免费视频| 日本波多野结衣在线| 精品国偷自产在线视频99| 日日av拍夜夜添久久免费| 欧美国产日韩一区二区在线观看| 阿v视频在线| 亚洲国产中文字幕| 91精品国产乱码久久久| 一区二区三区免费看视频| a级片在线视频| 日韩欧美一二三四区| 川上优av中文字幕一区二区| 欧美国产激情视频| 麻豆精品国产传媒mv男同| 日韩欧美在线综合| 福利视频久久| 九九国产精品视频| 欧美四级在线| 精品蜜桃一区二区三区| 日本高清无吗v一区| 国产aⅴ精品一区二区四区| 国产精品福利电影| 国产欧美在线视频| 精品在线播放免费| 凸凹人妻人人澡人人添| 日韩欧美国产视频| 成人影院大全| 国内老熟妇对白hdxxxx| 色中色综合影院手机版在线观看| 蝌蚪视频在线播放| 国产毛片视频网站| 日韩精品在线网站| 欧美日韩在线大尺度| 亚洲av无码国产精品永久一区| 美女黄色丝袜一区| 国产一区二区观看| 国产又黄又大又粗视频| 久久综合偷偷噜噜噜色| 久久久久女人精品毛片九一| 国产激情综合五月久久| 麻豆精品在线观看| 日韩高清不卡| 蜜桃久久精品成人无码av| 日本视频一区二区在线观看| 欧美日韩亚洲视频| 欧美欧美黄在线二区| 免费黄视频在线观看| 精品久久久中文| 亚洲va欧美va人人爽成人影院| 欧美特黄一级片| 日韩美女在线观看| 麻豆精品一区二区av白丝在线| 成 人免费视频播放| 中文字幕日韩精品久久| 美女尤物在线视频| 人妻少妇精品视频一区二区三区| 亚洲欧美日韩爽爽影院| 成人午夜视频网站| a级片在线免费| 无码人妻精品一区二区三区99不卡| 日韩中文字幕在线看| 日产国产欧美视频一区精品| 青春草免费在线视频| 国产精品久久国产三级国电话系列| 卡一卡二国产精品| 国产精选久久| 日本1区2区3区视频| 性生活免费在线观看| 亚洲va久久久噜噜噜久久天堂| 老司机午夜免费精品视频 | 久热在线视频| 88av在线播放| 国产成人免费av| 亚洲地区一二三色| 四虎影院免费在线| 天堂av2020| 国产精品18久久久久久首页狼| 国产欧美精品一区二区色综合朱莉| 黄色在线视频观看网站| 亚洲の无码国产の无码步美| www.视频一区| 黑森林国产精品av| 黄页网址大全免费观看| 99在线精品视频免费观看软件 | 在线一级观看| 在线亚洲欧美日韩| 国产精品∨欧美精品v日韩精品| 久久精品欧洲| 精品中文字幕一区二区三区| 污视频网站在线免费观看| 国产绿帽刺激高潮对白| 我要看一级黄色录像| 精品人伦一区二区| 五月天丁香花婷婷| 污视频网站观看| 国产精品无码乱伦| 97视频资源在线观看| 一区二区三区美女| 麻豆国产91在线播放| 高清av一区| 屁屁影院在线观看| 丰满肉嫩西川结衣av| 欧美一区二区免费在线观看| 国产精品免费观看高清| 国内精品久久久久久| 亚洲乱码一区| 欧美精品一区二区三区免费| 日韩免费av一区二区| 91免费视频网址| 一区二区免费| 尤物视频网站在线观看| 亚洲熟妇无码久久精品| 91精品又粗又猛又爽| 8x8ⅹ国产精品一区二区二区| 久久久久久九九九| 五月天激情小说综合| 丁香一区二区三区| 久久国产精品毛片| 国产欧美日韩在线观看视频| 久久精品国产大片免费观看| 91成人看片| 国产成人av电影在线观看| 国产精品日韩成人| 狠狠躁夜夜躁人人爽超碰91| 懂色av中文一区二区三区天美| 婷婷夜色潮精品综合在线| 成人午夜视频福利| 免费亚洲婷婷| 天天综合国产| 日韩在线理论| 久草成人在线| 成入视频在线观看| www 日韩| 午夜免费播放观看在线视频| 曰本三级日本三级日本三级| 国产mv免费观看入口亚洲| 91精品欧美福利在线观看| 欧美成年网站| 一区二区三区伦理| 日本粉色视频在线观看| 久久综合香蕉| 国产精品一级视频| 91美女精品网站| 成人毛片视频免费看| 三级网站免费观看| 成年人免费高清视频| 少妇伦子伦精品无吗| 久久久久久国产精品无码| 国产亚洲欧美久久久久| 99久久精品无码一区二区毛片|