家用网关出现两个漏洞 腾讯WiFi管家助你躲避风险

2018-06-05 10:01:03来源:Donews 热度:
移动互联网时代,WiFi网络已成为生活不可缺少的重要组成部分,而WiFi安全则是用户享受网络便捷生活的基础。近日,海外安全检测机构披露了两个关于GPON Home Router(家庭光纤网关设备)的漏洞,分别是CVE-2018-10561(验证绕过漏洞)和CVE-2018-10562(命令注入漏洞),几十万家用网关设备受到影响。

目前,光纤作为新一代宽带解决方案,广泛应用于国内外主流网络,而PON作为点到多点的光纤接入方式,实现了光纤到户的便捷。PON根据不同的技术和标准,又分为EPON和GPON。值得注意的是,光纤网络广泛应用和便捷背后,家用网关漏洞的出现给用户上网安全带来威胁。

腾讯WiFi安全实验室通过技术分析发现,攻击者结合上述两个漏洞,可以远程用很简单的命令构造发布请求,到GPON设备上进行任意命令执行。如果家用网络采用了GPON,其漏洞被恶意利用后,可能会造成网络大面积瘫痪以及网络被远程控制等后果。同时,基于腾讯WiFi管家的大数据分析发现,国内网络运营商所提供家庭用户的光猫设备,有部分型号存在相同的漏洞,预计相关设备会受影响。

据了解,截至目前,部分海外设备已经通过运营商远程管理服务进行远程漏洞修复,但修复速度以及覆盖面有限。

对于国内采用GPON家用网关的用户来说,如何避免家庭网络被恶意攻击或远程控制?有两种方式可以防范:其一,关闭家用网关对外访问功能;其二,借助腾讯WiFi管家检测网络环境,识别 WiFi是否存在风险,进而保障家用WiFi网络的安全。
 

(图:腾讯WiFi管家“安全检测”识别网络风险)
 

此外,针对潜在的WiFi风险,腾讯WiFi管家为用户提供了全面的WiFi安全解决方案,营造了稳定、安全、绿色的WiFi网络环境。其一,腾讯WiFi管家根据五星WiFi标准向用户推荐网络快、网络安全的公共WiFi;其二,“风险检测”功能可以对上网环境进行关于ARP欺诈、DNS篡改、虚假钓鱼等全方位的安全检测,并通过风险项提示帮助用户避免连上风险WiFi,保护个人信息安全和手机安全;其三,腾讯WiFi管家特别设置安全支付通道,在用户支付时自动识别网络环境,并开启专属安全加密通道,保障用户支付安全。

当网络承载了大多数用户的日常生活时,连网安全的重要性不言而喻,这要求网络运营商以及网络设备生厂商加强设备的安全性能,及时发现漏洞并进行补丁更新。同时,用户也应加强自我防范,例如可借助腾讯WiFi管家安全检测功能识别网络风险,避免WiFi网络被监听、WiFi泄密等风险。

责任编辑:张樑

为您推荐

雷凌科技借100Mbps家用网关解决方案进军高成长VDSL市场

加州库比蒂诺--(美国商业资讯)--领先的高性能有线及无线网络解决方案开发商雷凌科技(RalinkTechnologyCorporation)(TAIEX:3534)今天宣布,该公司推出RT65168VDSL2/ADSL2+处理器,借此进军高成长的VDSL市场。RT65168是全球首款可用于双层电路板的VDSL解决方案,支持VDSL230a传输模板,上行/下行通量高达100Mbps,并支持ADSL降速实现向后兼容。现在,雷凌RT65168处理器使运营商能够提供可靠的语音、视频和数据服务,速率可与光纤到户(FTTH)相媲美,但性价比却大大提高。主要特点:RT65168是一款高度集成的VDSL2/

谷歌发14个Chrome漏洞补丁 巨奖研究者

据国外媒体报道,谷歌昨日修补了14个Chrome的安全漏洞,并给研究人员发放了高达47500美元的奖金,其中包括30000美元是为奖励他们对漏洞报告程序坚持不懈的努力。同时谷歌将设立奖金高达100万美元用在CanSecWest安全会议,该会议将在本周二至周四举行。据悉,周日更新的Chrome17是自2月8日推出以来第二次安全更新。被修补的14个漏洞都被设置成“高危”,被列在谷歌二级最严重威胁排名。其中有10个漏洞是被标记为“释放后使用”的内存管理漏洞。研究人员称这是一种常见的漏洞,他们是通过持续使用谷歌自己的内存错误检测工具AddressSanitizer才发现这一缺陷。据报道,四位外部研究者

评论:收视率造假看行业漏洞 别急于“撇清”自己

收视率,一直是电视界用于衡量一个栏目或剧集的重要数据,其官方属性和公信力更是受到公众和广告市场的关注。然而,日前内地某剧集出品人公开爆料央视-索福瑞媒介研究有限公司对于收视率数据造假行为,并直指其中的黑幕交易。“买点”似乎成了国内热播剧骂声不断的根源。如果,收视率都能买卖了,那你还看电视吗?收视率数据来源不为人知行业内幕与漏洞共生其实,更多情况下,内地网民仅仅知道所谓的“收视率”这一概念,然而对于这个数字的来源和取样过程并不了解。这也是此次收视率数据出现造假行为的根本原因,而恐怕就此引发的数据信任危机将持续相当长的一段时间。其实,收视率的统计方式无非两种,问卷调查和信息数据统计。通常,问卷调查

抓谷歌浏览器漏洞 少年获大奖

有越来越多科技公司提供“抓出程序错误赏金”,给找出产品安全问题的黑客,Google是其中一家。有一名青少年发现Chrome浏览器的弱点,获颁176万台币左右的最高奖金。“美国有线电视财经新闻网”报导,这名黑客是一名少年,绰号叫“粉红派”,这是他第2次抱回Google奖金。粉红派发现Chrome程序漏洞约10小时后,Google使用软件更新的方法解决问题,并恭喜粉红派“再次漂亮地完成任务”。Google是在2010年首度宣布“Chromium安全奖赏计划”,提供小额奖金给发现Chrome浏览器潜在安全漏洞的研究人员。Google2012年2月提高金额,赞助Pwnium黑客竞赛,寻找Chrome“