当前位置:主页>产 业>业界新闻>

思科交换机成政治网络攻击温床|UPnP漏洞12年后遭黑客利用

  >> 思科的智能安装(Smart Install)软件已经成为了一系列基础设施攻击以及政治性网络攻击的温床。

由于智能安装的目的是为了让用户能远程配置新的交换机,因此这个功能从设计上就不怎么安全,而这些新配置的交换机是需要适当配置以确保安全。尽管思科意识到了这些危险,但很多用户会忘记关闭智能安装功能,思科去年发布了一个工具以关闭这个功能。然而,依然有16万思科设备在使用这个功能,并且处于危险之中。



 

而思科的这个漏洞已经被一些疑似美国的民间黑客组织投入使用了。一些属于伊朗以及俄罗斯的思科设备被攻击并且用户界面和配置被修改,从而用ASCII图像的方式显示了美国国旗以及信息“不要干涉我们的大选”。



 

黑客组织自称是“JHT”,他们表示希望借此警告政府背景的黑客不要针对“美国以及其他国家”。他们声称自己只攻击了伊朗和俄罗斯的设备,但积极地给英国和美国有漏洞的设备打上补丁。伊朗方面表示,这次攻击大概涉及了国内3500个设备,且大部分都很快被修复了。

  >> 通用即插即用协议(UPnP)漏洞已经被发现了12年了,然而最近才有证据发现其已经被实际利用。

如今,黑客可以利用商用路由器以及其他设备的UPnP漏洞制造出一条代理链,将自己的行踪隐藏到无法追寻。Akamai指出,他们在互联网上找到了480万设备会不适当地回复一个基于UPnP的正当请求。其中,大约有76.5万的设备有更多的问题会造成更大的网络问题。在这些之中,Akamai发现超过6.5万的设备被黑客注入指令控制了流量。这些设备被用各种方式连接起来,最终组成了一个有17,599个不同IP地址的巨大网络让黑客隐匿自己的行为。

对用户来说,他们很难发现自己的设备是否被通过UPnP攻击,而即使发现了,他们可能除了换一个设备之外毫无其他防护方式。尽管UPnP的安全性在增强,Akamai依然在73个品牌大约400个物联网设备中发现了相关漏洞。而对于物联网设备而言,由于设备数量太大,种类太多,因此每个设备可能都是一个黑盒。而即使产业制定了相关协议和标准,如果制造商不注意安全,依然会因不适当的设计实行造成安全问题。

作者:J

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

扎克伯格国会鏖战 Facebook股价逆市上涨

扎克伯格国会鏖战 Facebook股价逆市上涨

扎克伯格在11日的听证会中清楚地表态称,在将遵守于5月生效的欧洲《通用数据保护条例...[详细]

工业互联网联盟(IIC)发布新型物联网安全

工业互联网联盟(IIC)发布新型物联网安全成熟度模型(SMM)

外媒 4 月 11 日消息,工业互联网联盟(IIC)基于其自身的安全框架和参考架构开发了一...[详细]

扎克伯格国会作证时回避的四个问题

扎克伯格国会作证时回避的四个问题

北京时间4月12日凌晨消息,最近两天,Facebook创始人兼首席执行官马克·扎克伯格(Mar...[详细]

Verizon 发布《 2018 年数据泄露调查报告》

Verizon 发布《 2018 年数据泄露调查报告》:勒索软件已成为最流行的恶意软件

据外媒报道,美国电信巨头 Verizon 于本周二在其 2018 年数据泄露调查报告 (DBIR)中...[详细]

微软正式停止支持 Windows 10 一周年更新

微软正式停止支持 Windows 10 一周年更新

在“周二更新补丁日”,微软今天宣布停止支持 Windows 10 version 1607,也就是 Windo...[详细]

返回首页 返回顶部