国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

自動選擇路由器安全嗎

發(fā)布時(shí)間:2023-01-29 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  隨著互聯(lián)網(wǎng)的發(fā)展,越來越多公司推出了智能路由器,這些智能路由器給用戶帶來了眾多便利的功能,同時(shí)也采用了一些傳統(tǒng)路由器不具備的安全特性,本文在簡要分析下這些安全特性,供相關(guān)人員參考。

  概述

  傳統(tǒng)路由器有意或無意地使用了種種不安全的特性,如預(yù)留后門,這些后門原本是為了現(xiàn)場調(diào)試方便,但是也開放了黑客進(jìn)入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據(jù)路由器MAC地址推導(dǎo)出來的,這使得即使用戶設(shè)置了復(fù)雜的WiFi密碼,黑客也可以輕易破解進(jìn)而滲透。另外,大部分路由器在固件更新時(shí)都沒進(jìn)行簽名校驗(yàn),這使得黑客可以通過固件更新來植入木馬,進(jìn)而永久控制用戶的路由器……等等這些不安全特性,是導(dǎo)致用戶隱私泄露和財(cái)產(chǎn)損失的幫兇。

  在這樣的背景下,智能路由器采用了一些安全特性,特別值得贊賞。

  安全特性

  下面以路由器生產(chǎn)商為單位,介紹其采用的安全特性及其安全特性帶來的好處。只做純技術(shù)的探討,不涉及其他。

  360 安全路由器

  現(xiàn)場調(diào)試接口RSA-1024加密和校驗(yàn)

  路由器生產(chǎn)商為了在排錯或調(diào)試時(shí)能直接得到rootshell,通常會在路由器上預(yù)留后門,參考 https://github.com/elvanderb/TCP-32764/ 及 ,這些后門能為生產(chǎn)商所用,也能被黑客所利用。特別是能遠(yuǎn)程利用的后門,黑客能遠(yuǎn)程獲得路由器的所有權(quán)限,配合其它攻擊能造成用戶財(cái)產(chǎn)上的損失。

  360 的C301路由器是這樣做的:公鑰/etc/defdata/debug_telnet.pub.key存在于路由器的固件里,生產(chǎn)廠商用與debug_telnet.pub.key對應(yīng)的私鑰加密特定U盤的序列號,并把加密結(jié)果存放到該U盤根目錄下的telnet.boot文件中,向C301路由器的USB接口插入該U盤,后臺自動運(yùn)行如下的命令行,也就是啟動telnet的服務(wù)端:

  /usr/sbin/telnetd -l/usr/sbin/login -u 360user:alpha360 -i br0 &

  見程序debug_telnet如下代碼:

智能路由器安全嗎

智能路由器安全嗎

  服務(wù)端啟動后,只要telnet路由器的ip地址再輸入用戶名和密碼(360user和alpha360)便可以獲得root shell。

  不難看出,要獲得路由器的root shell有兩個(gè)條件,一是要插入U(xiǎn)盤,這要求能接觸到路由器,同時(shí)也防止了遠(yuǎn)程利用;二是U盤根目錄下的telnet.boot文件必須是用私鑰加密U盤序列號的結(jié)果,而私鑰掌握在生產(chǎn)商手中,黑客不能輕易獲取到。

  公鑰的詳情如下圖所示:

智能路由器安全嗎

  總的來說,C301路由器采用非對稱加密實(shí)現(xiàn)既能得到路由器的root權(quán)限,又能防止黑客獲得root權(quán)限,相對于預(yù)留后門的做法,表現(xiàn)出值得傳統(tǒng)路由器學(xué)習(xí)之處。

  固件更新簽名校驗(yàn)

  C301 路由器的固件采用了AES加密,解密后的固件里含有對該固件的簽名,固件更新時(shí)會先進(jìn)行簽名校驗(yàn),校驗(yàn)不通過則認(rèn)為固件是篡改過的,從而拒絕固件更新。

  小米路由器

  固件更新簽名校驗(yàn)

  小米路由器進(jìn)行固件更新時(shí)同樣會進(jìn)行簽名校驗(yàn),文件/usr/share/xiaoqiang/public.pem是它的公鑰,用來校驗(yàn)簽名正確與否。正因?yàn)檫@樣,黑客如果想在不拆機(jī)的前提下刷入已植入木馬的固件,只有兩條路可走,一是通過入侵、社工或破解得到對應(yīng)的私鑰,然后對修改后的固件進(jìn)行簽名再刷入;二是通過漏洞,挖掘新的漏洞或者刷入有漏洞的舊版固件,然后再通過漏洞利用得到root shell進(jìn)而刷入任意固件。一般來講,第一條路是很難的,而為了堵住第二條路,可以通過限制降級來實(shí)現(xiàn)。

  由此可見,在限制降級的前提下,在固件更新時(shí)進(jìn)行簽名校驗(yàn),能有效地防止路由器被植入木馬。

  極路由

  固件更新Hash校驗(yàn)

  極路由進(jìn)行固件升級的時(shí)候同樣會進(jìn)行校驗(yàn),只不過是進(jìn)行MD5的HASH檢驗(yàn),而不是用非對稱算法來校驗(yàn),雖然它下載固件時(shí),用的是HTTP下載,可被劫持,但是固件的HASH信息是通過HTTPS來傳輸?shù),可保證安全,固件下載后會驗(yàn)證MD5值是否匹配,不匹配則不升級。這樣只要保證升級服務(wù)器不被入侵就能保證刷入的固件是官方的。

  固件升級時(shí)的校驗(yàn)被多次提到是因?yàn)樗苤匾R驗(yàn)槿绻酚善鞅缓诳屯ㄟ^管理界面刷入了被植馬的固件,那么黑客就擁有了所有的權(quán)限,這樣,我們平常教育用戶使用復(fù)雜密碼所付出的努力便付諸東流,不管設(shè)置多么復(fù)雜的密碼、怎么經(jīng)常修改密碼黑客都可以通過木馬獲取到。

  配置信息加密保存


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 智能 路由器 安全 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
亚洲一区图片| 亚洲一区久久| 欧美黄色日本| 一本久久a久久免费精品不卡| 欧美激情一区二区三区四区| 久久亚洲风情| 99精品国产福利在线观看免费| 亚洲日本成人| 欧美日韩国产另类不卡| 亚洲一区二区高清视频| 亚洲免费网站| 亚洲国产日韩欧美在线图片| 亚洲破处大片| 国产欧美一区二区精品忘忧草| 久久久一二三| 欧美久久九九| 久久精品日韩欧美| 欧美高清视频| 欧美一区二区黄| 久久综合九色综合久99| 亚洲视频在线观看三级| 性欧美长视频| 一本一本大道香蕉久在线精品| 亚洲一区二区三区色| 亚洲第一精品福利| 在线午夜精品自拍| 亚洲国产国产亚洲一二三| 99国产精品一区| 亚洲风情亚aⅴ在线发布| 亚洲最新视频在线播放| 伊人蜜桃色噜噜激情综合| 日韩午夜在线观看视频| 韩日精品在线| 亚洲一区欧美激情| 亚洲精品孕妇| 久久影院午夜论| 销魂美女一区二区三区视频在线| 米奇777超碰欧美日韩亚洲| 午夜一区二区三区不卡视频| 欧美77777| 蜜桃av久久久亚洲精品| 国产精品资源在线观看| 亚洲卡通欧美制服中文| 亚洲黄色在线观看| 久久国产黑丝| 欧美在线免费看| 国产精品福利在线观看| 亚洲精品一区二区三区四区高清 | 最新高清无码专区| 国内外成人免费激情在线视频网站| 91久久精品日日躁夜夜躁欧美| 国产精品视频自拍| 日韩一区二区电影网| 亚洲精品视频一区| 快播亚洲色图| 欧美二区在线观看| 黄色日韩网站| 欧美一区二区三区婷婷月色| 亚洲欧美电影院| 国产精品theporn88| 99精品视频免费全部在线| 日韩系列在线| 欧美日韩三级一区二区| 亚洲激情视频网站| 日韩一级二级三级| 欧美国产视频一区二区| 亚洲高清资源| 日韩亚洲欧美一区二区三区| 欧美激情第六页| 亚洲破处大片| 午夜精品视频| 国内精品国语自产拍在线观看| 午夜精品久久久久久久久久久久 | 欧美一区二区三区喷汁尤物| 国产精品美腿一区在线看| 亚洲午夜视频在线| 久久精品视频在线播放| 狠狠干综合网| 免费一区视频| 一区二区三区四区五区在线| 小嫩嫩精品导航| 国内揄拍国内精品少妇国语| 久久久爽爽爽美女图片| 亚洲成人中文| 亚洲在线视频| 加勒比av一区二区| 免费成人高清| 亚洲视频一区二区| 久久久亚洲国产美女国产盗摄| 狠狠色狠狠色综合日日五| 美女主播精品视频一二三四| 亚洲精品国产精品乱码不99| 小黄鸭精品密入口导航| 亚洲第一在线| 国产精品久久久久aaaa| 久久久国产精彩视频美女艺术照福利 | 亚洲国产精品99久久久久久久久| 欧美高清在线视频| 亚洲欧美成人综合| 亚洲福利在线观看| 亚洲欧美日韩另类| 亚洲国产精品久久91精品| 欧美丝袜第一区| 久久精品日产第一区二区| 亚洲精品乱码久久久久久日本蜜臀 | 欧美本精品男人aⅴ天堂| 在线午夜精品自拍| 欧美国产极速在线| 欧美制服丝袜| 日韩一级黄色大片| 国产日韩欧美精品在线| 欧美猛交免费看| 久久久青草婷婷精品综合日韩| 中文亚洲视频在线| 亚洲国产精品久久精品怡红院| 欧美在线free| 亚洲视频 欧洲视频| 亚洲国产精品久久精品怡红院| 国产日产欧产精品推荐色| 欧美精品网站| 欧美α欧美αv大片| 欧美在线视频免费播放| 一区二区久久久久| 亚洲精品欧美极品| 欧美激情亚洲综合一区| 久久久免费精品| 性色av一区二区三区在线观看 | 国产九九精品| 国产精品欧美久久| 欧美区二区三区| 欧美国产激情二区三区| 久久亚洲综合网| 久久久久青草大香线综合精品| 亚洲欧美久久久久一区二区三区| 亚洲精品永久免费| 亚洲精品国产精品国自产在线| 欧美国产亚洲另类动漫| 欧美.www| 欧美成人精品一区二区三区| 久久最新视频| 免费看亚洲片| 欧美大胆a视频| 欧美国产在线观看| 亚洲高清毛片| 亚洲啪啪91| aaa亚洲精品一二三区| 日韩系列在线| 亚洲一级免费视频| 亚洲小说春色综合另类电影| 亚洲视频中文字幕| 香蕉成人久久| 久久久人人人| 欧美日韩国产丝袜另类| 欧美日韩国产系列| 欧美亚洲第一区| 国产欧美综合一区二区三区| 国产日韩欧美| 亚洲高清在线播放| 99re热这里只有精品视频| 亚洲视频中文字幕| 欧美一区二区三区四区在线观看地址| 欧美在线视频全部完| 久久美女性网| 亚洲国产成人高清精品| 99视频有精品| 久久av一区二区| 欧美成人在线网站| 国产精品www网站| 国语自产精品视频在线看| 91久久嫩草影院一区二区| 99亚洲伊人久久精品影院红桃| 亚洲视频一区二区| 久久久久久亚洲精品不卡4k岛国| 欧美ed2k| 亚洲一区免费网站| 欧美成人午夜免费视在线看片| 欧美视频网址| 亚洲大片av| 先锋a资源在线看亚洲| 免费日韩av| 亚洲一区二区在| 欧美激情国产高清| 国产欧美一区二区三区在线看蜜臀 | 伊人一区二区三区久久精品| 99国内精品久久久久久久软件| 久久精品国产精品亚洲精品| 亚洲国产成人av好男人在线观看| 亚洲伊人色欲综合网| 欧美大胆人体视频| 国产人成一区二区三区影院| 日韩视频永久免费观看| 久久久久国产免费免费| 亚洲裸体俱乐部裸体舞表演av| 久久久亚洲欧洲日产国码αv| 国产精品成人在线| 亚洲日本在线观看| 久久亚洲国产精品日日av夜夜| 一区二区三区国产在线观看| 免费日韩av片| 在线播放豆国产99亚洲|