是否可以通过路由器在内网上设置rootkit?

2009-3-5   
   | |

导读:本文解释了在思科互联网边界路由器在没有SSH的情况下运行TFTP造成的安全问题,拒绝服务(denial-of-service,DoS)攻击只是一个可能。攻击者可以释放一系列的恶意软件,包括rootkit。

关键词:路由器 SSH TFTP 拒绝服务 DoS 攻击 恶意软件 rootkit

 
正在加载数据... 【TechTarget中国原创】问:在下面这种情况下,是否可以访问内部网络:思科互联网边界路由器在没有SSH的情况下运行TFTP,而有个恶意人士获得了证书并拥有了路由器,然后上传了新的配置,打开通信端口?唯一可能的攻击是拒绝服务吗,或者rootkit可以放置在内部网络上吗?

【TechTarget中国原创】问:在下面这种情况下,是否可以访问内部网络:思科互联网边界路由器在没有SSH的情况下运行TFTP,而有个恶意人士获得了证书并拥有了路由器,然后上传了新的配置,打开通信端口。唯一可能的攻击是拒绝服务吗,或者rootkit可以放置在内部网络上吗?

  答:在不知道DMZ如何保护内部网络的情况下,很难说破坏的难度有多大。但是在这种情况下,在表面上听起来很不安全。

  TFTP是一个不安全的协议,大部分时候用于在网络的路由器之间传送配置文件。它的不安全性是因为它已不加密的明文方式传输数据,而不要求认证,并且是基于UDP的。从安全方面来说,前两个问题是最重要的。如果配置文件在传输时不加密,他们就可以被截取,阅读并处理。如果它们的传送没有认证,任何人都可以访问。

  那么为什么谁都可以使用TFTP呢?TFTP位于思科路由器访问的服务器上,而思科的路由器可以更新他们的配置文件。有些网络仍然需要为旧的网络硬盘的向后兼容性运行TFTP。但是,应该用SSH替换它,SSH可以加密流量并需要认证。

  再说一遍,不知道内网受DMZ保护的情况, 就很难确定攻击边界路由器是否可以攻击整个网络。攻击任何可以访问网络的路由器不能预示影响了企业的安全。例如,如果有人控制了系统中路由器的访问,并且可以通过操作弱TFTP服务器更改配置文件,他或她就可以深入访问网络。拒绝服务(denial-of-service,DoS)攻击只是一个可能。攻击者可以释放一系列的恶意软件,包括击键记录器获取帐户证书。

  还有,如果网上的路由器受到攻击,攻击者就有了必要的访问权,也可以控制网络上服务器或者主机。有了服务器的访问权,在操作系统上安装roootkit就不是问题。

 
查看全文
 
 
 
 
 

Web应用安全/Web访问控制

 
攻击者可能会利用伪造的IP数据包源、电子邮件或者网站来欺骗受害者接收恶意数据。什么是欺骗攻击?有没有什么方法可以让组织免受这一新的威胁呢?
 
Web应用安全专家Robert "RSnake" Hansen和Josh Sokol在昨天的黑帽大会上宣布,Web浏览器的基础架构中存在24个危险程度不同的安全漏洞。
 
随着智能手机越来越普及,用户越来越信任其设备上运行的应用程序。但是,有两个安全研究人员计划在黑帽大会2010上展示在移动设备上运行的许多应用程序有错误……
 
两位应用程序安全专家正在研究一种方法,通过集成应用程序数据流图和其他通常由软件质量保证测试人员使用的信息来对Web应用程序测试进行优化。
 
在WEB应用程序完成构建之际,我们应当使用哪些安全设备来保护它的正常运行呢?TT安全专家认为,首先将WEB应用程序所要使用到的数据进行分类是非常重要的……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录