163 發(fā)表于:14年04月03日 00:24 [轉載] 網易科技
4月2日,國家互聯(lián)網應急中心日前發(fā)布報告稱,D-LINK、思科、 Linksys、Netgear、Tenda等廠家的路由器產品存在后門,黑客可借此控制路由器,對此360安全衛(wèi)士推出了固件升級功能,可檢測和修復路由器后門漏洞。
國家互聯(lián)網應急中心發(fā)布的報告顯示,去年國家信息安全漏洞共享平臺(CNVD)共收錄各類安全漏洞7854個,其中高危漏洞2607個,較2012年增長15.1%和6.8%。報告顯示,這些漏洞中涉及通信網絡設備的軟硬件漏洞數(shù)量為505個,D-LINK、思科、 Linksys、Netgear、Tenda等多家廠商的路由器產品存在后門,黑客可由此直接控制路由器,進一步發(fā)起DNS劫持、竊取信息、網絡釣魚等攻 擊,直接威脅用戶網上交易和數(shù)據(jù)存儲安全。
360安全專家石曉虹介紹,如果路由器DNS被黑客篡改,在用戶訪問網銀時即使輸入的是網銀官方網址,也會被劫持至釣魚網站,最終導致賬戶密碼被竊取。
據(jù)了解已知路由器后門漏洞可以通過升級系統(tǒng)固件的方式進行修復,不過由于路由器設置復雜,用戶不知道該如何操作,對此360安全衛(wèi)士家庭網絡管理功能推出了固件升級功能,可以自動檢測和修復路由器后門漏洞。
石曉虹介紹,固件升級功能免去了用戶手動檢查系統(tǒng)固件、官網下載新版固件、人工升級等步驟,可以自動完成固件升級。
同時360安全衛(wèi)士推出了查漏洞、打補丁、路由器弱密碼檢測、DNS修復等功能。(顧曉波)