美国安全研究人员发现,华硕RT无线路由器的下载和更新服务是通过未加密的HTTP协议进行的,进而可能会遭到中间人攻击。
安全研究人员Longenecker在其博客中指出,华硕RT系列路由器只根据比较简单的操作进程来决定是否进行更新或检索必要的更新文件。整个过程是简单而模糊,安全性比较低。另外这些路由器都是通过HTTP而不是HTTPS下载的,所以很难证实终端服务器是否来自华硕官方。
华硕RT路由器更新步骤
华硕RT系列路由器的更新只有两个简单的步骤:
1,一个包含最新固件设备的明文文件列表
2,下载一个路由器固件安装包
步骤解释:首先需要一个包含最新固件设备的明文文件列表。然后路由器会通过对下载文件的解析来检查是否需要进行固件更新,如果确定需要更新,那么路由器就会自动进入下一个步骤 – 下载路由器固件安装包。
现在的问题是攻击者可以随意的篡改列表和固件,锁定受害者后劫持会话或拦截流经路由器的流量。
攻击者可以利用的脚本很多,而这些可以利用的脚本都是由于简单的HTTP连接造成的。这是一个低级的错误,因为所有提供固件更新的链接都应使用HTTPS协议。
受影响的版本
易受上述攻击影响的华硕路由器版本有: RT-AC68U, RT-AC68U, RT-AC66R,RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R 和RT-N56U。另外,据怀疑RT-N53, RT-N14U, RT-N16 和RT-N16R型号也存在相同的漏洞。
华硕官方对此漏洞给予了及时的处理。为了安全起见,华硕官方建议用户直接从华硕官网上下载更新。
温馨提示如有转载或引用以上内容之必要,敬请将作为出处标注,谢谢合作!
tplink忘记密码很正常,因为路由器管理员密码使用频率本来就很低,往往都是出问题了上不了网了才会想起来需要密
手机支付、网上支付如今日益普及,如何防范用户信息泄露、确保自身财产安全?昨日是国家网络安全宣传周“金融
DNS在平时上网扮演着重要的角色,如果不注意DNS的话,可能会导致网速慢、弹出广告、网址打不开等一系列问题。那
如何搜索百度图片 百度图片搜索引擎具有非常强大的图片搜索功能,它能够从数十亿网页中提取出各类图片。 步骤
打开我的电脑,或者任意文件夹,在显示已知文件类型这里选择的勾去掉。 一、出现此问题的原因: 1、文件或文件夹名
如何通过风行下载并观看电影 风行是一款流行的电影播放器,使用风行软件可以边下载边看电影,在缓冲1分钟后即可
mac 屏幕截图是一件非常轻松写意的事情,只要按下 Command + Shift +3 就可以截取全萤幕画面 Command + Shift +4 就可以截取部
【CNMO新闻】10月8日凌晨,苹果正式推送了macOS Catalina 10.15系统,如果你是一名Mac用户,等你早上醒来就可以开机更新
计算机 网络基础知识 以下就是计算机网络基础知识等等的介绍,希望为您带来帮助。 一、最主要的三种网络 (1)电信
现在电脑办公化已经开始普及开来,人们的打字速度在工作中越来越重要,当看到别人灵巧的手指在键盘上迅速地敲
计算机 网络技术知识点 以下就是计算机网络技术知识点等等的介绍,希望为您带来帮助。 TCP协议的三次握手和四次
计算机 网络技术学什么 计算机网络技术学什么?以下就是计算机网络技术学什么等等的介绍,希望为您带来帮助。 计
计算机 网络如何分类 计算机网络如何分类?以下就是计算机网络如何分类等等的介绍,希望为您带来帮助。 计算机网
如何关闭 计算机 网络端口号 如何关闭计算机网络端口号?以下就是如何关闭计算机网络端口号等等的介绍,希望对您
如何衡量 计算机 网络的性能 如何衡量计算机网络的性能?以下是如何衡量计算机网络的性能等等的介绍,希望对您有
计算机 网络 考研 知识点 以下就是计算机网络考研知识点等等的介绍,希望为您带来帮助。 1.计算机网络体系结构
Win7蓝屏错误代码0x000000001e怎么办 解决Win7蓝屏错误代码0x000000001e的方法很多人在使用Win7过程中出现蓝屏,错误代码为
灰尘引起的蓝屏怎么解决 电脑蓝屏故障解决大全电脑蓝屏是平时使用电脑最常见的一种故障,由于电脑产生蓝屏的原
电脑蓝屏出现代码的原因及解决教程 为什么电脑蓝屏代码0x00000050用户在使用Win7系统时,或多或少都会出现这样那样
电脑软件引起的蓝屏怎么解决 如何解决由软件引起的电脑蓝屏与硬件密切联系的是软件,有时软件在蓝屏现象中也功