网络设备
    作者:郑伟

    极路由CTO康晓宁:弱密码比"后门"更危险

         [ 中关村在线 原创 ] 暂无评论

      近期,关于网络安全的事件频发,并有多家知名路由器品牌厂商被曝出产品涉及“后门”漏洞,经大范围的大众媒体传播后对民众产生了巨大的影响。那么无线路由器的“后门”究竟是怎样产生,危害有多大,影响有多广?作为无线路由器的普通用户,大家应该如何规避网络安全风险?对此笔者就时下的安全话题采访了北京极科极客科技有限公司(极路由)技术副总裁康晓宁先生。

    极路由CTO康晓宁:弱密码比"后门"更危险
    极路由技术副总裁 康晓宁

      路由器“后门”是如何产生的?

      随着多家主流路由厂商产品被曝出有“后门”,国家互联网应急中心也发布报告显示,有多品牌的路由器存在“后门”,截至2014年1月底,仍有部分厂商未提供升级补丁或安全解决方案。据康晓宁介绍,如果黑客掌握了路由器的“后门”不仅能影响正常的网络运行,还可能导致企业和个人信息泄露。

    极路由CTO康晓宁:弱密码比"后门"更危险
    无线路由器已成为家庭网络枢纽,安全性日益重要

      康晓宁说,“在业内,一些路由器存在‘后门’已经成为不争的事实,但这些‘后门’一般都不是故意进行设置的,而是厂商在开发阶段预留的调试接口,这些接口拥有很高的权限,可以方便开发人员测试和控制路由器。可是如果路由器出厂时,没有及时关闭这些调试接口,消费者在购买后,路由器就会存在此类后门。而一旦被黑客通过逆向工程进行破解,发现了后门漏洞,用户的个人信息和资产将面临着泄露的危险。

      “虽然一般都是路由厂商自己留下的后门,但也并不排除来自硬件芯片原厂时,方案中就存在着'后门'漏洞的可能”,康晓宁介绍到,“在传统路由厂商推出很多品类的情况下,由于采用不同的芯片解决方案,他们在没有完全吃透提供的芯片方案时,便直接采用了存在漏洞的路由芯片,就会为'后门'漏洞埋下了伏笔。”

      康晓宁还介绍说:“不同于传统的路由厂商,在拿到芯片的基础上,我们只会将芯片的驱动移植过来,而所有的代码都会在我们自己的控制下,这就令我们很清楚芯片上面的问题,并有机会将不安全的隐患进行剔除,所以极路由是不存在这些超级权限的'后门'的。”

    提示:支持键盘“← →”键翻页
    本文导航

    关注排行榜

    路由器交换机无线路由无线AP

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询