一个思科路由器漏洞给全球带来巨大隐患
研究人员发现了可以闯入思科安全启动过程的一种方法,这可能会影响全球各地的数百万路由器。
思科1001-X系列路由器与普通的家用路由器看起来不太一样。它更庞大,价格也贵得多,负责为证券交易所、公司办公室和地方购物中心等地方提供可靠连接。换句话说,该设备在一些机构(包括处理高度敏感信息的机构)扮演关键角色。现在研究人员披露了一种远程攻击,这种攻击可能让黑客得以接管任何1001-X路由器,并获取流经该路由器的所有数据和命令。
而之后的情况只会变得更糟。
为了闯入路由器,安全公司Red Balloon的研究人员钻了两个漏洞的空子。第一个是思科IOS操作系统(别与苹果的iOS搞混了)中的一个漏洞,该漏洞让黑客得以远程获取设备的root访问权。这是一个糟糕的漏洞,但并不罕见,对路由器而言尤为如此。但也比较容易通过软件补丁来修复它。
然而,第二个漏洞危险得多。一旦研究人员获得了root访问权,他们可以绕过路由器最基本的安全保护机制。这项名为Trust Anchor(信任锚)的思科安全功能就部署在该公司自2013年以来制造的几乎所有企业级设备中。事实上,研究人员演示了在一个设备中绕过该机制的方法,这表明如果针对特定设备进行改动,可以突破全世界数亿个思科交换机上的Trust Anchor,包括从企业路由器、网络交换机到防火墙的所有产品。
推荐阅读
- 雷神|原神:曾经有一个强力五星角色,却因各种“流言蜚语”,擦肩而过
- 次世代|韩国战队全军覆没,斗鱼选手实力强大,一人击溃一个队
- 手机游戏|LOL手游第一个世界赛,破晓杯火热开战,DKG能紧随EDG夺冠吗?
- xyg|月光败给XYG不敢去采访,怕主持人问他一个问题!根本没办法解释
- 卡牌|王者峡谷最难抓的五个英雄,暗信算一个,榜首玩起来非常快乐
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 扁鹊|裴擒虎虎年限定有变,嫦娥拒霜思配音引热议,扁鹊有一个好消息
- 绝地求生|不播绝地求生,跑去玩双马尾少女?PDD后又一个主播“沉迷”幻塔
- 光·遇|光遇:追光季复刻盘点,下一个返场先祖,可能是笛子或者灯泡斗篷
- 地下城与勇士|DNF:“全民云上”时代到来,一个过气小副本,究竟有何魅力?