HKGalden時事臺
發表文章發起投票
中國路由器遍佈後門專家:消費者可能無能為力
家用路由器存在「後門」的新聞已非第一次聽聞,但原來規模卻比想像中更嚴重。據 Trend Micro 早前透露,一款中國品牌路由器在韌體被植入後門,掃描全球網路發現有 200 萬多個 IP 都受到威脅,而且幾乎全都在中國。
但專家表示消費者應對有關問題時也可能無能為力。

Trend Micro 旗下實驗室 TrendLab 早前發表報告,指出中國品牌磊科(Netcore / Netis)的路由器產品韌體被植入後門,黑客可任意上下載檔案,甚至進行 DDoS 跳板攻擊。

TrendLab 更表示發現多達 200 萬個 IP 都有同樣的後門漏洞,只要是熟識手法的黑客在網絡上掃描,透過你的 IP 就可輕易進入你的電腦。

研究人員分析,該後門存在於 53413 埠上的開放 UDP 埠,最可怕是該後門可在 WAN 環境下存取,因此駭客透過互聯網就能利用遙距利用該漏洞。儘管這漏洞被寫入韌體的密碼所保護,但由於所有 路由器都使用相同密碼,因此所謂「密碼保護」實際上並不存在。


黑客進入該後門後,將可自行修改路由器的設定,從而輕易拿取前台的 Admin 密碼。除了可用作入侵渠道外,研究人員更發現黑客可透過在韌體植入編碼,使之成為 DDoS 攻擊的跳板,更會自動向黑客報告受害者在網路上的所有舉動。
Good1Bad3
2014/09/07, 4:38:38 下午
本貼文共有 0 個回覆
此貼文已鎖,將不接受回覆
發表文章發起投票