成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

華碩RT系列路由器存漏洞 可能遭受中間人攻擊

安全 漏洞
美國安全研究人員發現,華碩RT無線路由器的下載和更新服務是通過未加密的HTTP協議進行的,進而可能會遭到中間人攻擊。

美國安全研究人員發現,華碩RT無線路由器的下載和更新服務是通過未加密的HTTP協議進行的,進而可能會遭到中間人攻擊。

華碩RT系列路由器存漏洞 可能遭受中間人攻擊

安全研究人員Longenecker在其博客中指出,華碩RT系列路由器只根據比較簡單的操作進程來決定是否進行更新或檢索必要的更新文件。整個過程是簡單而模糊,安全性比較低。另外這些路由器都是通過HTTP而不是HTTPS下載的,所以很難證實終端服務器是否來自華碩官方。

華碩RT路由器更新步驟

華碩RT系列路由器的更新只有兩個簡單的步驟:

1,一個包含最新固件設備的明文文件列表

2,下載一個路由器固件安裝包

步驟解釋:首先需要一個包含最新固件設備的明文文件列表。然后路由器會通過對下載文件的解析來檢查是否需要進行固件更新,如果確定需要更新,那么路由器就會自動進入下一個步驟 – 下載路由器固件安裝包。

現在的問題是攻擊者可以隨意的篡改列表和固件,鎖定受害者后劫持會話或攔截流經路由器的流量。

攻擊者可以利用的腳本很多,而這些可以利用的腳本都是由于簡單的HTTP連接造成的。這是一個低級的錯誤,因為所有提供固件更新的鏈接都應使用HTTPS協議。

受影響的版本

易受上述攻擊影響的華碩路由器版本有: RT-AC68U, RT-AC68U, RT-AC66R,RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R 和RT-N56U。另外,據懷疑RT-N53, RT-N14U, RT-N16 和RT-N16R型號也存在相同的漏洞。

華碩官方對此漏洞給予了及時的處理。為了安全起見,華碩官方建議用戶直接從華碩官網上下載更新。

信息來源:http://www.hotforsecurity.com/blog/asus-wireless-routers-rt-series-vulnerable-to-man-in-the-middle-attacks-10702.html,

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-11-21 11:46:55

2016-09-27 22:45:47

2014-06-06 14:12:40

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2016-10-24 14:23:14

2025-02-19 10:47:18

2014-01-06 10:51:12

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2017-02-16 08:53:42

2014-03-17 09:16:08

2013-11-11 10:36:04

2025-02-12 14:27:59

2014-10-21 13:17:05

2010-12-24 10:26:19

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2014-03-20 10:26:58

2009-08-14 11:25:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天久久 | 成人欧美一区二区三区 | 午夜影视免费片在线观看 | 亚洲 自拍 另类 欧美 丝袜 | 欧美国产精品一区二区 | 日韩中文在线 | 91佛爷在线观看 | 黄色网址在线播放 | 日本三级网站在线 | 看a级黄色毛片 | 欧洲精品在线观看 | 亚洲国产精品福利 | 亚洲高清视频一区二区 | 国产91一区二区三区 | 欧美视频中文字幕 | 欧美在线视频一区二区 | 精品国产一区二区国模嫣然 | 国产激情在线 | 日韩精品极品视频在线观看免费 | 久久五月婷| 国产欧美日韩综合精品一区二区 | 国产精品久久久久久婷婷天堂 | 国产一区三区在线 | 精品一区二区三区免费视频 | 奇米四色影视 | 国产日韩一区二区 | 国产乱码精品一区二三赶尸艳谈 | 日韩精品在线播放 | 亚洲精品久久久久中文字幕二区 | 欧美黄色一区 | 日韩精品一区二区三区四区 | 免费观看www7722午夜电影 | 伊人久操| 久久国产欧美日韩精品 | 午夜欧美a级理论片915影院 | 黄视频免费 | 日韩综合网 | com.国产 | 日韩欧美不卡 | 草草视频在线播放 | 天天综合网91 |