路由器正成網(wǎng)絡(luò)安全短板

移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,讓手機(jī)病毒技術(shù)也在不斷進(jìn)化。據(jù)瑞星日前發(fā)布的《2014年中國(guó)信息安全報(bào)告》顯示,在2014年度,新增病毒的總體數(shù)量依然呈上漲趨勢(shì),路由器、NFC支付、物聯(lián)網(wǎng)等成為了當(dāng)前信息安全最為薄弱的環(huán)節(jié)。

報(bào)告期內(nèi),瑞星“云安全”系統(tǒng)攔截到新增手機(jī)病毒樣本183萬(wàn)個(gè),與2013年相比上漲了128.75%.手機(jī)病毒技術(shù)趨于兩極化發(fā)展,呈現(xiàn)出易編寫(xiě)和技術(shù)復(fù)雜化的特質(zhì)。

值得注意的是,路由器成為移動(dòng)安全的難點(diǎn),有1300萬(wàn)臺(tái)路由器遭遇過(guò)DNS篡改,2510萬(wàn)臺(tái)路由器未修改過(guò)出廠設(shè)置,1700萬(wàn)臺(tái)路由器管理賬號(hào)存在弱密碼問(wèn)題,2500萬(wàn)臺(tái)路由器WiFi賬號(hào)存在弱密碼問(wèn)題。

隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,路由器部署逐漸廣泛,但多年來(lái)在路由器安全方面,其防護(hù)性能一直被設(shè)備廠商以及大眾所忽略,導(dǎo)致黑客攻擊事件頻發(fā)。此前,國(guó)內(nèi)知名路由器廠商TP-Link、騰達(dá)、中興先后爆出重大產(chǎn)品漏洞。

北京商報(bào)記者了解到,作為家庭設(shè)備連接互聯(lián)網(wǎng)樞紐的路由器,一旦被攻擊,則意味著所有連接路由器的網(wǎng)絡(luò)設(shè)備均存在著嚴(yán)重安全隱患。因此,對(duì)于黑客來(lái)說(shuō),劫持網(wǎng)絡(luò)更有價(jià)值,當(dāng)黑客擁有掌管網(wǎng)絡(luò)的“鑰匙”后,將比其侵入個(gè)人終端具有更大的危害性。多重“利好”是吸引黑客開(kāi)始關(guān)注家用路由器并逐步展開(kāi)攻擊的原因。

實(shí)際上,不僅瑞星一家廠商,其他安全廠商也曾透露出路由器的隱患。此前,據(jù)360互聯(lián)網(wǎng)安全中心發(fā)布的數(shù)據(jù)顯示,國(guó)內(nèi)家用路由器保有量約1億臺(tái)左右,常用路由器型號(hào)超過(guò)1000款。但是路由器安全隱患問(wèn)題十分嚴(yán)重,其中CSRF漏洞在可識(shí)別型號(hào)/固件版本的4014萬(wàn)臺(tái)路由器中覆蓋率高達(dá)90.2%.另外,全國(guó)約有80萬(wàn)臺(tái)路由器沒(méi)有WiFi密碼,約330萬(wàn)用戶采用了WEP這種較早的加密方式,這些都令路由器處于高危狀態(tài),極易被黑客攻擊利用。

而騰訊安全則對(duì)智能路由器的安全更加擔(dān)心。騰訊手機(jī)管家安全專家陸兆華表示,智能路由器在短期內(nèi)還具備著普通路由器的大部分功能,相關(guān)的DNS劫持、竊取信息、網(wǎng)絡(luò)釣魚(yú)等攻擊,在短期內(nèi)還是會(huì)直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲(chǔ)安全。

除了路由器方面,NFC支付以及物聯(lián)網(wǎng)等安全問(wèn)題也開(kāi)始成為關(guān)注熱點(diǎn)。目前NFC支付存在四大安全問(wèn)題,分別是隔空盜刷、惡意篡改卡片、NFC病毒、VISA卡閃付漏洞。瑞星安全專家警告,NFC支付全面涉及到財(cái)產(chǎn)安全、企業(yè)安全及整個(gè)國(guó)家的金融安全,如IC銀行卡普及前不能做好安全防護(hù)工作,未來(lái)有可能因此出現(xiàn)性質(zhì)惡劣的大額金融犯罪。

此外,隨著智能可穿戴設(shè)備的普及,大數(shù)據(jù)、物聯(lián)網(wǎng)、云服務(wù)已成為日常生活的重要組成部分。小到智能手機(jī)、云攝像頭,大到ATM一類高級(jí)企業(yè)應(yīng)用,都屬于物聯(lián)網(wǎng)的范疇。然而,物聯(lián)網(wǎng)的形成,需要依賴云計(jì)算及虛擬化系統(tǒng)提供服務(wù)及系統(tǒng)支持,而受到網(wǎng)絡(luò)環(huán)境復(fù)雜、地理位置跨度較大、數(shù)據(jù)與資源集中等問(wèn)題的影響,物聯(lián)網(wǎng)又為該類系統(tǒng)帶來(lái)巨大的安全風(fēng)險(xiǎn)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2015-07-03
路由器正成網(wǎng)絡(luò)安全短板
移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,讓手機(jī)病毒技術(shù)也在不斷進(jìn)化。據(jù)瑞星日前發(fā)布的《2014年中國(guó)信息安全報(bào)告》顯示,在2014年度,新增病毒的總體數(shù)量依然呈上漲趨勢(shì),路由器、NFC支付、物聯(lián)網(wǎng)等成為了當(dāng)前信息安全最為薄弱的環(huán)節(jié)。報(bào)告期內(nèi),瑞星云安全系統(tǒng)攔截到新增手機(jī)病毒樣本183萬(wàn)個(gè),與201

長(zhǎng)按掃碼 閱讀全文