思科路由器惡意后門驚現
國外媒體報道稱,最近關于攻擊思科系統路由器的事件相較過去又多了很多。據說目前 19 個國家至少 79 臺設備受到安全威脅影響,其中還包括了美國的一家 ISP 網絡服務提供商,旗下 25 臺設備都存在惡意后門。
這次的調查結果來自一個計算機科學家團隊,他們挖掘了整個 IPv4 地址空間中受影響的設備。根據 Ars 本周二的報道,在收到一系列非正常不兼容的網絡數據包,以及硬編碼密碼之后,所謂的 SYNful Knock 路由器植入就會激活。通過僅發送序列錯亂的 TCP 包,而非密碼至每個地址,監控回應,研究人員就能檢測到設備是否受到了該后門的影響。
安全公司 FireEye 本周二首度報道了 SYNful Knock 的爆發,這種植入程序在尺寸上和正常的思科路由器映像完全相同,在路由器重啟之后每次都會加載。攻擊者能夠利用它鎖定特定目標。FireEye 已經在印度、墨西哥、菲律賓、烏克蘭的 14 臺服務器上發現了這種植入程序。這對整個安全界來說都是重大事件,這也就意味著這種攻擊處在激活狀態。最新的研究顯示,其擴張范圍已經相當廣泛,美國、加拿大、英國、德國和中國均已存在。


























粵公網安備 44030402000745號