成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

被忽略的風(fēng)險(xiǎn),二手路由器竟成黑客的“秘密武器”

安全
在二手市場(chǎng)上售賣的一些企業(yè)級(jí)路由器中還存在未被擦除干凈的敏感數(shù)據(jù),能夠被黑客用來(lái)破壞企業(yè)環(huán)境或獲取客戶信息。

據(jù)BleepingComputer 4月23日消息,網(wǎng)絡(luò)安全公司 ESET的研究人員發(fā)現(xiàn),在二手市場(chǎng)上售賣的一些企業(yè)級(jí)路由器中還存在未被擦除干凈的敏感數(shù)據(jù),能夠被黑客用來(lái)破壞企業(yè)環(huán)境或獲取客戶信息。

研究人員購(gòu)買了 18 臺(tái)二手核心路由器,其中包括 4 臺(tái) Cisco(ASA 5500)、3 臺(tái) Fortinet(Fortigate 系列)和 11 臺(tái) Juniper Networks(SRX 系列服務(wù)網(wǎng)關(guān))。核心路由器是大型網(wǎng)絡(luò)的主干,能夠連接所有其他網(wǎng)絡(luò)設(shè)備,它們支持多種數(shù)據(jù)通信接口,能以最高速度轉(zhuǎn)發(fā) IP 數(shù)據(jù)包。研究人員發(fā)現(xiàn),其中一半以上仍然可以訪問(wèn)完整的配置數(shù)據(jù),這些配置數(shù)據(jù)能夠透露其所有者之前是如何設(shè)置網(wǎng)絡(luò),以及其他系統(tǒng)之間連接的大量詳細(xì)信息。

此外,一些路由器還保留了客戶信息、允許第三方連接到網(wǎng)絡(luò)的數(shù)據(jù),甚至是作為可信方連接到其他網(wǎng)絡(luò)的憑證,他們還在這些暴露了配置數(shù)據(jù)的路由器中發(fā)現(xiàn)了連接多臺(tái)路由器的認(rèn)證密鑰和哈希值。

研究人員表示,這些路由器透露的內(nèi)部數(shù)據(jù)一般只有網(wǎng)絡(luò)管理員及企業(yè)管理層等高權(quán)限人群可見, 比如VPN 憑據(jù)或其他容易破解的身份驗(yàn)證令牌,黑客完全可能利用這些數(shù)據(jù)制定高隱蔽性的攻擊策略,比如冒充網(wǎng)絡(luò)或內(nèi)部主機(jī)進(jìn)行攻擊。他們甚至發(fā)現(xiàn)其中一臺(tái)路由器屬于托管安全服務(wù)提供商 (MSSP),該提供商為不同行業(yè)(例如教育、金融、醫(yī)療保健、制造)的數(shù)百個(gè)客戶處理網(wǎng)絡(luò)。

對(duì)于將要淘汰的企業(yè)網(wǎng)絡(luò)設(shè)備,管理員需要運(yùn)行一些命令來(lái)安全地擦除配置并進(jìn)行重置,否則,路由器可以啟動(dòng)到恢復(fù)模式,并暴露之前的設(shè)置信息。因此,研究人員強(qiáng)調(diào),公司應(yīng)制定安全銷毀和處置其數(shù)字設(shè)備的程序。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2013-10-16 09:28:14

亞馬遜AWSSDN

2013-10-16 09:33:36

亞馬遜AWSSDN

2011-08-11 17:05:26

2014-01-07 10:46:39

2022-02-11 10:47:17

CIOIT團(tuán)隊(duì)企業(yè)

2023-05-08 14:54:00

AI任務(wù)HuggingGPT

2019-11-27 10:40:34

數(shù)據(jù)工具CIO

2009-07-28 10:36:58

云計(jì)算Google秘密武器

2019-11-27 10:38:37

數(shù)據(jù)分析數(shù)據(jù)準(zhǔn)備工具

2025-05-14 00:01:10

RxJS異步編程響應(yīng)式

2024-07-11 08:34:48

2013-11-14 10:06:10

2011-06-02 10:24:11

iTravel蘋果

2023-02-24 10:26:34

語(yǔ)音AI人工智能

2025-06-12 08:00:00

Pythondataclass代碼

2025-05-27 10:00:00

Python數(shù)據(jù)類代碼

2023-09-25 15:29:44

Go并發(fā)Goroutines

2025-01-06 23:33:04

2019-02-27 09:44:01

CIO秘密武器顧問(wèn)

2025-05-15 00:01:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91精品国产91 | av天天操 | 国产精品视频免费观看 | 日韩欧美操| 国产精品国产a | 一区二区在线观看av | 久久丝袜 | 黄色精品 | 日韩欧美在线一区 | 亚洲一二三区免费 | 亚洲人人 | 欧美日韩在线免费观看 | 国产精华一区 | 999久久久久久久久6666 | 久久久久久亚洲欧洲 | 国产一区不卡 | 国产97色 | 精品国产一区二区三区久久 | 99久久精品视频免费 | 国产欧美一区二区三区久久手机版 | 精品欧美一区二区三区久久久小说 | 天堂一区二区三区四区 | 99色综合 | 黄色在线免费观看 | 国产成人一区在线 | 成人特级毛片 | 夜夜撸av| 欧美一级片在线看 | www.日本三级 | 羞羞视频在线观看 | 日韩高清中文字幕 | 一区二区久久电影 | 欧美一级全黄 | 欧美精品一区二区三区四区五区 | 91久久精| 国产一区在线免费观看视频 | 国产精品高潮呻吟久久 | 亚洲精品一区二区三区 | 成人性视频免费网站 | 国产成人福利在线观看 | 精品欧美乱码久久久久久1区2区 |