作家
登录

美CIA CherryBlossom项目暴露路由器安全问题

作者: 来源: 2017-06-28 15:01:15 阅读 我要评论

维基解密最新宣布的CIA黑客对象中包含了CherryBlossom项目,该项目凸显了路由器的安然问题,包含缺乏固件签名方面的验证等。

“在企业级产品方面,大年夜型路由器制造商已经供给签名固件的验证有一段时光了,问题是默认情况下大年夜部分都没有启用,并且请求收集治理员在实际中去做一些工作,”Kuzma表示。“思科和瞻博收集对象都依附于MD5哈希算法,MD5被破解为散列算法,其已有几种已知和可行的技巧,用于大年夜不合的二进制内容生成雷同的散列。”

路由器安然问题远远不止固件签名

泄漏的CIA CherryBlossom项目标信息具体说清楚明了该机构可能滥用自定义固件的路由器安然问题。

维基解密宣布了有关CherryBlossom的信息,据称是由中心谍报局与斯坦福研究院合营开辟的。维基解密传播鼓吹该项目“专注于伤害无线收集设备,如无线路由器和接入点”,以应用和监控目标的互联网晃荡。

美CIA CherryBlossom项目裸露路由器安然问题

“这些设备是中心人(man-in-the-middle,MitM)进击的幻想场合,因为它们可以很轻易地监督、控制和把持连接用户的internet流量。经由过程改变用户和internet办事之间的数据流,受感染的设备可以将恶意内容注入到流中,来应用目标用户计算机上的应用法度榜样或操作体系中的马脚”,维基解密在一份博客文┞仿中写道。“无线设备本身经由过程在其上植入自定义的CherryBlossom固件而受到伤害;某些设备许可经由过程无线链路进级其固件,是以成功感染时不须要对设备进行物理拜访。”

Varonis体系公司现场工程副总裁Ken Spinner表示,路由器安然问题应当往往落在那些拥有“先出货,晚点再进级”心态的制造商身上,尽管很多人——特别是花费者——永远不会更新路由器固件。

固件路由器安然问题

专家指出,CherryBlossom项目所应用的重要问题是大年夜量路由器不验证固件更新的数字签名。

Rendition InfoSec LLC咨询公司的开创人之一Jake Williams说,比中情局的介入重要的是:“若何获取数字签名的固件可以或许防止这种特定的进击。”

“如不雅路由器没有验证固件上的数字签名,进击就很轻易,加载自定义恶意固件的确不值一提”,Williams表示。“大年夜多半路由器不验证签名,您须要购买企业级产品,大年夜多半才会在固件更新进步行签名认证。”

然而,Core Security的安然研究察Bobby Kuzma指出,企业级设备可能因不履行固件签名而存在路由器安然问题。

Fidelis Cybersecurity的威逼体系经理John Bambenek表示,如不雅一个恶意的威逼源可以控制路由器,他们可以或许控制一切。

“我可以轻松地将DNS请求重定向到一台我所控制的办事器,这意味着我知道您查找的每个域名,我可以经由过程我控制的设备从新路由所有流量,这意味着我可以设置一个窃听。”Bambenek表示:“我可以将URL和暗码发送到中心办事器,本质上,它将您的家庭路由器变成一个谍报监听站点。”

Williams指出,加载自定义固件甚至不须要像CherryBlossom项目一样进行类似的进击。

“要安装固件,他们须要以治理员权限拜访路由器。如不雅他们有,他们可以修改上游信息诸如DNS(以及很多型号中的iptables)和在很多没有任何固件型号上捕获的流量。如不雅我控制你的DNS,我可以MitM任何器械”,Williams经由过程特推表示。“所以须要留意的一点是,经由过程治理员权限拜访(中情局所须要这个),没有CIA级别预算的进击者可以实现大年夜部分雷同的目标。”

Kuzma表示,自定义固件许可附加的隐身以及“各类不是标准的有趣功能”。

“经由过程植入体,您可以静默重定向流量,在流量路由器时捕获流量,甚至应用路由器本身作为枢纽点,周详令流量中继到收集中其他处所的植入体,并且不会以以下情势提出困惑: 日记的远查拜访”,Kuzma说。

“如许的进击强调了外围将永远有马脚——像很多旧有技巧一样,路由器并没有推敲到安然性,我们必须更积极地筹划进击者冲破了第一线防地今后的办法:是以须要有及时的安然控制来监控和检测入侵者”,Spinner称。“如不雅黑客应用像CherryBlossom如许的对象来扫描诸如暗码之类的信息,那么您将须要在内部进行安然防御,以确保用户帐户和对敏感信息的拜访受到监控,以便您知道用户何时开端行动可疑或者有帐户被盗用。”

【编辑推荐】

  1. 实现大年夜范围中心人进击的核兵器:DNS劫持
  2. HTTPS及HTTPS中心人进击
  3. MySQL曝中心人进击Riddle马脚,可致用户名暗码泄漏
【义务编辑:蓝雨泪 TEL:(010)68476606】

  推荐阅读

  万物互联时代,Check Point开启网络安全新未来

除此以外,在硬件上,Check Point 推出了全新的超高端 44000 和 64000 安然网关,其拥有世界上速度最快的威逼防护平台,具有 42 Gbps 的┞锋实产品威逼防护吞吐量和 636 Gbps的┞锋实产品防火墙吞吐量。个中还包含>>>详细阅读


本文标题:美CIA CherryBlossom项目暴露路由器安全问题

地址:http://www.17bianji.com/lsqh/35940.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)