近日,小米路由器获得BSI消费级物联网安全风筝标志(简称 IoT Kitemark)认证 。
标签:小米安全, 物联网安全, 路由器日前,网络安全初创企业SentinelLabs的研究人员发现,KCodes NetUSB内核模块曝出了一个名为CVE-2021-45388的高危远程代码执行(RCE)漏洞,多家厂商的数百万路由器设备使用该内核模块。
标签:路由器“生气猫”漏洞可被攻击者用于将初始特权进一步深化,对设备启动方式作出根本性修改,以便间谍软件一旦安装就总能随开机秘密启动,且打补丁或重装系统都无法清除。而正常情况下,即便是管理员用户都无法做到这一点。该漏洞能使恶意代码在被黑系统中长期驻留。
标签:FPGA, Trust Anchor, 安全漏洞, 思科, 路由器弱密码和过时的软件版本是始作俑者,它们会帮助攻击者完全控制你的家用路由器。一旦有家用路由器处于完全受控状态,攻击者就会在其上安装攻击软件,使其成为“僵尸”设备。攻击者会指示僵尸网络中的任意一台受控路由器按照指令行事,比如发送海量数据瘫痪某个网站。
标签:僵尸网络, 路由器安全研究员皮埃尔·金因对D-Link之前的漏洞曝光体验不满,而选择公开揭露了D-Link DIR 850L无线AC1200双频千兆云路由器的10个零日漏洞。
标签:D-link, 路由器, 零日漏洞如果你已经控制了路由器,该大学研究团队开发的“xLED”可以帮你往路由器操作上添加LED控制。或者,如该团队在论文中写的一样,有足够权限的攻击者可以跳过固件,直接让路由器执行恶意脚本。
标签:LED, 渗透, 路由器虽然在路由器中发现漏洞并不少见,但此案例依然十分突出,因为它显现出可以通过黑掉市政设立的大型公共WiFi网络,攻击成千上万的用户。
标签:公共wifi, 安全漏洞, 路由器本周二,FTC与华硕达成协议,该硬件制造商同意未来20年内,每两年进行一次独立安全审计。一旦违反该和解协议,华硕将面临每次1.6万美元的民事罚款。
标签:华硕, 漏洞, 物联网, 路由器随着近年来包括TP-LINk、D-Link、思科、华硕等多家主流家用路由器厂商的安全漏洞在黑客间流传。家用路由器已经成为黑客攻击的下一个热点。
标签:wifi安全, 个人信息安全, 路由器研究人员发现华 硕路由器存在目录穿越等多个漏洞,如果用户启用了AiCloud服务,那么外网用户可以不经过身份验证访问外置储存设备的目录和文件。
标签:个人信息安全, 安全漏洞, 路由器思科近日发布了安全公告,证实了黑客Eloi Vanderbeken在Github上曝光的后门漏洞,该漏洞允许攻击者在本地绕过验证直接访问管理界面。
标签:安全漏洞, 思科, 路由器