精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

自動選擇路由器安全嗎

發(fā)布時間:2023-01-29 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  隨著互聯(lián)網(wǎng)的發(fā)展,越來越多公司推出了智能路由器,這些智能路由器給用戶帶來了眾多便利的功能,同時也采用了一些傳統(tǒng)路由器不具備的安全特性,本文在簡要分析下這些安全特性,供相關(guān)人員參考。

  概述

  傳統(tǒng)路由器有意或無意地使用了種種不安全的特性,如預(yù)留后門,這些后門原本是為了現(xiàn)場調(diào)試方便,但是也開放了黑客進入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據(jù)路由器MAC地址推導(dǎo)出來的,這使得即使用戶設(shè)置了復(fù)雜的WiFi密碼,黑客也可以輕易破解進而滲透。另外,大部分路由器在固件更新時都沒進行簽名校驗,這使得黑客可以通過固件更新來植入木馬,進而永久控制用戶的路由器……等等這些不安全特性,是導(dǎo)致用戶隱私泄露和財產(chǎn)損失的幫兇。

  在這樣的背景下,智能路由器采用了一些安全特性,特別值得贊賞。

  安全特性

  下面以路由器生產(chǎn)商為單位,介紹其采用的安全特性及其安全特性帶來的好處。只做純技術(shù)的探討,不涉及其他。

  360 安全路由器

  現(xiàn)場調(diào)試接口RSA-1024加密和校驗

  路由器生產(chǎn)商為了在排錯或調(diào)試時能直接得到rootshell,通常會在路由器上預(yù)留后門,參考 https://github.com/elvanderb/TCP-32764/ 及 ,這些后門能為生產(chǎn)商所用,也能被黑客所利用。特別是能遠(yuǎn)程利用的后門,黑客能遠(yuǎn)程獲得路由器的所有權(quán)限,配合其它攻擊能造成用戶財產(chǎn)上的損失。

  360 的C301路由器是這樣做的:公鑰/etc/defdata/debug_telnet.pub.key存在于路由器的固件里,生產(chǎn)廠商用與debug_telnet.pub.key對應(yīng)的私鑰加密特定U盤的序列號,并把加密結(jié)果存放到該U盤根目錄下的telnet.boot文件中,向C301路由器的USB接口插入該U盤,后臺自動運行如下的命令行,也就是啟動telnet的服務(wù)端:

  /usr/sbin/telnetd -l/usr/sbin/login -u 360user:alpha360 -i br0 &

  見程序debug_telnet如下代碼:

智能路由器安全嗎

智能路由器安全嗎

  服務(wù)端啟動后,只要telnet路由器的ip地址再輸入用戶名和密碼(360user和alpha360)便可以獲得root shell。

  不難看出,要獲得路由器的root shell有兩個條件,一是要插入U盤,這要求能接觸到路由器,同時也防止了遠(yuǎn)程利用;二是U盤根目錄下的telnet.boot文件必須是用私鑰加密U盤序列號的結(jié)果,而私鑰掌握在生產(chǎn)商手中,黑客不能輕易獲取到。

  公鑰的詳情如下圖所示:

智能路由器安全嗎

  總的來說,C301路由器采用非對稱加密實現(xiàn)既能得到路由器的root權(quán)限,又能防止黑客獲得root權(quán)限,相對于預(yù)留后門的做法,表現(xiàn)出值得傳統(tǒng)路由器學(xué)習(xí)之處。

  固件更新簽名校驗

  C301 路由器的固件采用了AES加密,解密后的固件里含有對該固件的簽名,固件更新時會先進行簽名校驗,校驗不通過則認(rèn)為固件是篡改過的,從而拒絕固件更新。

  小米路由器

  固件更新簽名校驗

  小米路由器進行固件更新時同樣會進行簽名校驗,文件/usr/share/xiaoqiang/public.pem是它的公鑰,用來校驗簽名正確與否。正因為這樣,黑客如果想在不拆機的前提下刷入已植入木馬的固件,只有兩條路可走,一是通過入侵、社工或破解得到對應(yīng)的私鑰,然后對修改后的固件進行簽名再刷入;二是通過漏洞,挖掘新的漏洞或者刷入有漏洞的舊版固件,然后再通過漏洞利用得到root shell進而刷入任意固件。一般來講,第一條路是很難的,而為了堵住第二條路,可以通過限制降級來實現(xiàn)。

  由此可見,在限制降級的前提下,在固件更新時進行簽名校驗,能有效地防止路由器被植入木馬。

  極路由

  固件更新Hash校驗

  極路由進行固件升級的時候同樣會進行校驗,只不過是進行MD5的HASH檢驗,而不是用非對稱算法來校驗,雖然它下載固件時,用的是HTTP下載,可被劫持,但是固件的HASH信息是通過HTTPS來傳輸?shù)模杀WC安全,固件下載后會驗證MD5值是否匹配,不匹配則不升級。這樣只要保證升級服務(wù)器不被入侵就能保證刷入的固件是官方的。

  固件升級時的校驗被多次提到是因為它很重要。因為如果路由器被黑客通過管理界面刷入了被植馬的固件,那么黑客就擁有了所有的權(quán)限,這樣,我們平常教育用戶使用復(fù)雜密碼所付出的努力便付諸東流,不管設(shè)置多么復(fù)雜的密碼、怎么經(jīng)常修改密碼黑客都可以通過木馬獲取到。

  配置信息加密保存


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

本文章關(guān)鍵詞: 智能 路由器 安全 
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
国产精品久久久久一区| 欧美日韩一区在线观看| 亚洲图片有声小说| 欧美日韩免费高清一区色橹橹 | 精品午夜久久福利影院| 精品国产亚洲一区二区三区在线观看| 亚洲国产专区校园欧美| 国产精品69毛片高清亚洲| 亚洲欧洲中文日韩久久av乱码| 91精品国产91久久久久久一区二区 | 一区二区三区蜜桃网| 久久精品一区八戒影视| 欧美日韩和欧美的一区二区| 欧美在线观看视频一区二区 | 久久婷婷国产综合国色天香 | 成人免费视频在线观看| 精品福利在线导航| 久久精品免费在线观看| 中文字幕一区二区在线播放| 亚洲四区在线观看| 欧美经典三级视频一区二区三区| 欧美精品日韩一本| 91国偷自产一区二区三区成为亚洲经典| 欧美日韩视频| 97精品久久久久中文字幕| 国产成人亚洲精品青草天美| 免费看黄色91| 秋霞影院一区二区| 国产精品自在在线| 色综合天天性综合| av电影一区二区| 成人动漫av在线| 懂色av一区二区三区免费看| 国内精品伊人久久久久av影院 | 性久久久久久久久| 亚洲美女区一区| 激情一区二区三区| 丁香六月久久综合狠狠色| 美女网站在线免费欧美精品| 亚洲国产乱码最新视频 | 日韩视频久久| 亚洲国产三级| 欧洲国内综合视频| 国产欧美精品一区二区三区四区| 久久久久久久av麻豆果冻| 精品国产露脸精彩对白| 亚洲一区二区三区精品在线| 亚洲国产日产av| 国产成人av一区二区三区在线| 亚洲成色精品| 妖精视频成人观看www| 国产欧美日韩一区二区三区在线| 精品视频1区2区3区| 国产精品进线69影院| 狠狠色丁香婷婷综合久久片| 黄色在线一区| 日韩你懂的电影在线观看| 日韩精品中午字幕| 久久狠狠亚洲综合| 精品亚洲成a人在线观看| 国产在线精品一区二区中文| 一本综合久久| wwww国产精品欧美| 精品伊人久久久久7777人| 亚洲经典三级| 精品国产一区二区三区久久影院 | 91小视频免费观看| 国内自拍一区| 欧美大片日本大片免费观看| 奇米四色…亚洲| 伊人狠狠色j香婷婷综合| 日韩欧美成人激情| 精品一二线国产| 媚黑女一区二区| 欧美一级艳片视频免费观看| 亚洲福利视频导航| 亚洲性感激情| 国产欧美精品区一区二区三区 | 欧美日韩无遮挡| 精品国产乱码久久久久久浪潮| 麻豆精品视频在线观看免费| 一本久久综合| 亚洲丝袜另类动漫二区| 你懂的视频一区二区| 欧美亚洲免费在线| 日韩视频免费观看高清完整版在线观看 | 久久综合九色综合欧美就去吻| 久久se这里有精品| 色婷婷狠狠综合| 久久综合九色综合欧美就去吻| 国产在线观看一区二区| 狠狠色噜噜狠狠色综合久| 久久精品水蜜桃av综合天堂| 成人久久久精品乱码一区二区三区| 精品视频在线免费观看| 美女在线一区二区| 欧美性欧美巨大黑白大战| 久久精品人人做人人综合 | 欧美日韩精品久久| 国产欧美日韩一区二区三区在线观看| av日韩在线网站| 久久人人97超碰com| 91丨porny丨在线| 久久久91精品国产一区二区三区| gogo大胆日本视频一区| 精品成人a区在线观看| 99视频一区二区| 国产午夜亚洲精品理论片色戒| 色综合色综合色综合| 日本一区二区不卡视频| 今天的高清视频免费播放成人| 亚洲人成网站精品片在线观看| 亚洲精品自在在线观看| 亚洲一区在线观看视频| 久久只有精品| 亚洲激情欧美激情| av爱爱亚洲一区| 亚洲国产精品av| 一区二区精品| 日韩主播视频在线| 国产精品美女久久久浪潮软件| 欧美激情在线观看视频免费| 精品不卡一区| 亚洲成人av福利| 在线视频欧美精品| 国产精品自产自拍| 欧美激情一区二区三区在线| 亚洲精品专区| 精品亚洲国内自在自线福利| 久久综合一区二区| 在线国产精品一区| 日韩高清不卡在线| 久久亚洲不卡| 成人午夜精品一区二区三区| 国产精品国产三级国产三级人妇| 国产精品久久久久久久免费软件 | 影音先锋久久久| 奇米影视7777精品一区二区| 精品国产区一区| 性色一区二区| thepron国产精品| 亚洲高清免费观看| 精品久久久三级丝袜| 成人精品国产福利| 亚洲综合激情另类小说区| 6080yy午夜一二三区久久| 国产剧情一区在线| 亚洲欧美一区二区在线观看| 91激情在线视频| 欧美精品自拍| 亚洲视频 欧洲视频| 亚洲色图都市小说| 色综合久久88色综合天天6 | 精品欧美一区二区在线观看 | 亚洲精品国产成人久久av盗摄| 欧美色涩在线第一页| 亚洲午夜高清视频| 精品影视av免费| 樱花影视一区二区| 久久久久久久一区| 欧美日韩精品久久久| 一级成人国产| 色综合天天综合网国产成人综合天 | 欧美一区二区三区在线观看视频| 亚洲人成久久| 99精品1区2区| 久久精品国产一区二区三区免费看 | 国产精品免费丝袜| 国产精品毛片一区二区三区| jizzjizzjizz欧美| 精品系列免费在线观看| 亚洲一区二区三区小说| 日本一区二区三区电影| 欧美一级二级三级蜜桃| 色婷婷综合久久久中文一区二区| 狠狠色综合网站久久久久久久| 成人午夜激情在线| 男女男精品视频网| 亚洲成人午夜影院| 亚洲免费观看在线视频| 久久蜜臀精品av| 欧美tickling挠脚心丨vk| 欧美日韩在线亚洲一区蜜芽| 免费在线一区二区| 一本久久综合| 亚洲夫妻自拍| 午夜久久tv| 欧美国产三级| 欧美成人综合| 91视频在线观看| 91亚洲大成网污www| 成人久久视频在线观看| 国产成人小视频| 国产98色在线|日韩| 国产一区亚洲一区| 国产麻豆精品95视频| 国产精品一色哟哟哟| 国产一区二区三区在线看麻豆| 精品一区二区三区在线观看| 久久精品国产精品亚洲红杏|