路由开发:高价值 大投入
创始人
2024-05-02 23:00:25
0

控制着如此多的网络流量的路由器已经证明远程入侵者想进行破坏不是件容易的事情,这听起来似乎有些违反常理。德国一家安全实验室的研究所在Black Hat安全会议上声称虽然路由的开发利用是较高的目标,但是已经涌现出大规模的先进开发。

之所以是较高目标,部分原因是受到路由器本身属性以及广泛部署的路由操作系统(思科 IOS)两方面的限制。

路由器不会向攻击者暴露许多功能。路由协议在内部运行。此外网络设备中的弊端通常是作为功能问题被修复的,因为它们要求高度的可用性。

当前将侧重点放在客户端的缺陷上的策略也保护了路由器,因为它们很少会以客户端方式运行。

思科IOS身上某些明显的缺陷也为攻击增加了难度。

思科不能从软件中出现的任何错误恢复过来。对于错误的唯一选择是死机,而这样它就不能再为攻击者所用。

而对于任意版本的IOS也不存在一个标准图像。每个图像都是建立在草图基础上,因此具体布局不仅受到版本的影响,还取决于编译的人员。就互操作性而言,这可能会导致一些问题,因为互操作性提倡设备的整体升级,尽管如此,它却为攻击带来了诸多不便。攻击者要想找到一个合适的地址来攻击都不是一件容易的事情。

所以,大多数路由开发都涉及配置事宜以及内部攻击。但是,这种情况可能会随着研究的深入而改变。其他IOS图像的分析师能够识别式样,从而可以很容易地找到目标地址。但是想保持路由运行并执行开发可不是一件简单的事情。

好与坏,取决于你看事物的观点,对于一些新的服务,如VoIP,都是如此。VoIP可以在路由上生成更多客户型攻击面。

对路由器最好的保护是将网络设备中,或者是单独架构中的类似服务保持关闭状态,而且要确保只有管理者才有权操作路由器。

【编辑推荐】

  1. 路由器原理和路由协议、算法详解
  2. 确保持续网络路由

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...