9月15日消息,據(jù)國(guó)外媒體報(bào)道,網(wǎng)絡(luò)安全專家表示,他們發(fā)現(xiàn)了先前未知的對(duì)路由器的直接攻擊方式,該攻擊能引導(dǎo)流量繞過(guò)網(wǎng)絡(luò)設(shè)備,從而使黑客能夠在不被現(xiàn)有網(wǎng)絡(luò)安全防御系統(tǒng)發(fā)現(xiàn)的情況下收集大量數(shù)據(jù)。
美國(guó)網(wǎng)絡(luò)安全研究公司FireEye旗下計(jì)算機(jī)取證部門Mandiant今天稱,這些攻擊能替換思科網(wǎng)絡(luò)設(shè)備所使用的操作系統(tǒng)。思科是全球最大的路由器生產(chǎn)商。
到目前為止,Mandiant發(fā)現(xiàn)14起路由器被植入病毒軟件的實(shí)例,發(fā)生在印度、墨西哥、菲律賓和烏克蘭等四個(gè)國(guó)家。
另外,思科證實(shí),該公司已向客戶發(fā)出警告,其操作系統(tǒng)軟件平臺(tái)可能遭受這些攻擊。
該公司表示,它已與Mandiant合作,為客戶開發(fā)能檢測(cè)這類攻擊的方法,而一旦發(fā)現(xiàn)受到攻擊,將要求他們對(duì)控制他們路由器的軟件重建映像。
FireEye的首席執(zhí)行官戴夫·德瓦爾特(Dave DeWalt)表示:“誰(shuí)控制了路由器,誰(shuí)就擁有使用該路由器的企業(yè)和政府機(jī)構(gòu)的數(shù)據(jù)。”
企業(yè)和政府機(jī)構(gòu)通常使用防火墻、防病毒軟件等安全工具來(lái)保障數(shù)據(jù)流量的安全,但路由器運(yùn)行在這類安全工具之外。
FireEye表示,根據(jù)市場(chǎng)研究公司IDC的數(shù)據(jù),全球每年在網(wǎng)絡(luò)安全工具上的投入高達(dá)800億美元,但實(shí)際上這些網(wǎng)絡(luò)安全工具對(duì)這種形式的攻擊毫無(wú)防范能力。
該惡意程序已經(jīng)被冠名為“SYNful”,以描述被植入的病毒軟件具有從一個(gè)路由器傳播至另一個(gè)路由器的特征。
德瓦爾特指出,從被感染計(jì)算機(jī)的路由器日志顯示,這類攻擊已經(jīng)發(fā)生了至少一年的時(shí)間。
思科表示,SYNful沒(méi)有利用其軟件的任何漏洞。相反,它在攻擊中從受害者那里盜走了有效的網(wǎng)絡(luò)管理憑證,或獲得了對(duì)路由器物理訪問(wèn)的機(jī)會(huì)。
德瓦爾特表示,有多個(gè)行業(yè)和政府機(jī)構(gòu)的路由器受到攻擊。
他說(shuō),植入的病毒軟件能復(fù)制正常的路由器功能,也可能影響到其他廠商生產(chǎn)的路由器。
- 萬(wàn)智互聯(lián) 加速邁向智能世界——華為亮相第八屆數(shù)字中國(guó)建設(shè)峰會(huì)
- 聯(lián)想車計(jì)算上海車展亮劍:以智算AI,驅(qū)動(dòng)汽車“智慧”加速
- 馬斯克旗下腦機(jī)接口公司計(jì)劃融資5億美元 商業(yè)落地面臨三大挑戰(zhàn)
- 2025中國(guó)移動(dòng)云智算大會(huì)丨第二屆“五岳杯”量子計(jì)算挑戰(zhàn)賽圓滿落幕
- 微軟否認(rèn)停止中國(guó)區(qū)運(yùn)營(yíng) 裁員實(shí)為旗下合資公司微創(chuàng)
- 前2個(gè)月我國(guó)軟件業(yè)務(wù)收入18965億元 同比增9.9%
- 國(guó)產(chǎn)CPU一枝獨(dú)秀:北京終端設(shè)備龍芯集采占六成
- 《國(guó)家創(chuàng)新指數(shù)報(bào)告2024》發(fā)布 中國(guó)創(chuàng)新能力綜合排名第十位
- 華為2024年全球銷售收入8621億元:智能汽車、終端和數(shù)字能源增長(zhǎng)迅猛
- 第九屆華為ICT大賽中國(guó)總決賽編程賽在東南大學(xué)舉行,晉級(jí)全球總決賽名單揭曉
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。