首页  »  科学  »  科学探索

思科路由器遭攻击:4国受影响

思科路由器遭攻击:4国受影响

2015-09-16 17:23:04

来源:网易科技报道

网易科技讯  9月15日消息,据国外媒体报道,网络安全专家表示,他们发现了先前未知的对路由器的直接攻击方式,该攻击能引导流量绕过网络设备,从而使黑客能够在不被现有网络安全防御系统发现的情况下收集大量数据。

美国网络安全研究公司FireEye旗下计算机取证部门Mandiant今天称,这些攻击能替换思科网络设备所使用的操作系统。思科是全球最大的路由器生产商。

到目前为止,Mandiant发现14起路由器被植入病毒软件的实例,发生在印度、墨西哥、菲律宾和乌克兰等四个国家。

另外,思科证实,该公司已向客户发出警告,其操作系统软件平台可能遭受这些攻击。

该公司表示,它已与Mandiant合作,为客户开发能检测这类攻击的方法,而一旦发现受到攻击,将要求他们对控制他们路由器的软件重建映像。

FireEye的首席执行官戴夫·德瓦尔特(Dave DeWalt)表示:“谁控制了路由器,谁就拥有使用该路由器的企业和政府机构的数据。”

企业和政府机构通常使用防火墙、防病毒软件等安全工具来保障数据流量的安全,但路由器运行在这类安全工具之外。

FireEye表示,根据市场研究公司IDC的数据,全球每年在网络安全工具上的投入高达800亿美元,但实际上这些网络安全工具对这种形式的攻击毫无防范能力。

该恶意程序已经被冠名为“SYNful”,以描述被植入的病毒软件具有从一个路由器传播至另一个路由器的特征。

德瓦尔特指出,从被感染计算机的路由器日志显示,这类攻击已经发生了至少一年的时间。

思科表示,SYNful没有利用其软件的任何漏洞。相反,它在攻击中从受害者那里盗走了有效的网络管理凭证,或获得了对路由器物理访问的机会。

德瓦尔特表示,有多个行业和政府机构的路由器受到攻击。

他说,植入的病毒软件能复制正常的路由器功能,也可能影响到其他厂商生产的路由器。(刘春)

  • 相关阅读
  • 小米贷款公测 雷军:可用额度100万

    除了刚刚宣布小米4c将在9月22日正式发布,小米公司今天也上线公测了“小米贷款”。具体来说,小米贷款是继今年5月活期宝和6月基金宝后,小米金融的第三款产品,它是面向1.5亿小米用户的纯信用贷款产品,也...

    时间:09-16
  • 中关村上市公司市值超三万亿

    京华时报讯(记者顾梦琳)中关村上市公司协会昨天发布的《2015年中关村上市公司竞争力报告》显示,216家中关村上市公司在2014年底总市值达31383亿元,同比增长52%,连续两年实现50%以上的增长。在该报告收录的216家中...

    时间:09-16
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。