• <rt id="8rlwz"><optgroup id="8rlwz"><legend id="8rlwz"></legend></optgroup></rt>
  • <label id="8rlwz"></label>
    手機版| 您好,歡迎訪問中國機電產品交易網! 網站地圖| 聯系我們
    當前位置: 首頁 ? 行業資訊 ? 國內資訊 ? 正文

    美國思科路由器預置“后門” 建議加強安全防護

    放大字體??縮小字體 發布日期:2014-05-27
    核心提示:美國思科公司的路由器產品被爆存在嚴重安全漏洞,據國內網絡安全權威技術部門檢測發現,思科路由器存在嚴重的預置式“后門”!分析人士認為,在短期無法實現我國關鍵網絡信息系統自主可控的情況下,必須針對美國政府和思科公司的行為,采取積極有效的安全防護策略,確保我國基礎信息網絡和重要信息系統的安全可控。

    美國思科公司的信息產品在中國市場具有極高的占有率,其路由器產品幾乎參與了中國所有基礎信息網絡和重要信息系統的重大項目建設。而一直以來,包括路由器在內的思科信息產品存在嚴重安全漏洞的報告屢屢被披露。近十年來,僅CVE網站公開發布的有關思科產品的漏洞就多達1300余個,其中,路由器的各類漏洞就有166個之多。最不可容忍的是,據國內網絡安全權威技術部門檢測發現,思科路由器存在嚴重的預置式“后門”!

    美國“棱鏡計劃”曝光,蓋在其頭上的遮羞布被揭開,美國在網絡空間大做手腳的惡劣行徑受到世人的強烈譴責。美政府長期以來,對本國公民進行全面的大范圍信息監控,對多個國家政要、企業和民眾進行有組織的竊密和監聽活動,特別是對中國長期以來實施大規模、高強度的網絡攻擊和滲透。一個舉世公認的事實是,美國是當今世界上最大的網絡攻擊者和竊密者。而作為一個信息技術的后發國家,中國是網絡攻擊的最大受害者。中國大量關鍵基礎信息網絡和重要信息系統被設置“后門”或安置“木馬”,眾多網絡被病毒感染成為“僵尸”或被終端遠程控制成為“肉雞”。在這其中,思科公司沒有遵守一個科技公司不參與其政府對外政策的起碼的商業道德,而是和美國政、軍兩界打得火熱,利用其在中國網絡信息市場的技術產品優勢,扮演了不光彩的角色,成為美國推行互聯網強權的重要技術依仗。甚至有證據表明,思科公司積極參與了美政府和軍界組織的“網絡風暴”演習,而且是演習重要設計者之一。

    在思科路由器中,不少漏洞初看是無意的設計或技術漏洞,而深入檢測你會發現,這些漏洞其實不少是預置式的“后門”。比如,思科路由器多款主流產品的VPN隧道通訊和加密模塊存在預置式“后門”。利用這個“后門”,攻擊者可獲取密鑰等核心敏感數據,攻擊程序可還原VPN加密信息內容,實現數據監測。又如,思科多款路由器存在隱蔽監視陷門。通過這些預設的陷門,攻擊者可以隱蔽地將流經思科路由器的網絡數據選擇性地鏡像傳輸到指定的IP地址,為網絡監視提供數據條件。而從管理員正常管理界面和配置文件中,卻無法察覺到這些數據被非法鏡像傳輸。再如,思科路由器在維護模塊中存在可遠程操控的后門,可使用遠程網絡數據觸發,也可通過特殊指令觸發,對思科路由器進行配置、操控。另外,思科路由器系列產品的訪問認證機制設計上存在多處未知安全漏洞,攻擊者可以繞過認證機制獲得最高管理權限,有的可以在提權后任意修改固件代碼,將惡意代碼或后門口令植入到固件中,并擇機觸發。

    僅舉美國思科公司的路由器產品安全問題為例,就如此觸目驚心。

    嚴峻的現實警示我們,在短期無法實現我國關鍵網絡信息系統自主可控的情況下,必須針對美國政府和思科公司的行為,采取積極有效的安全防護策略,確保我國基礎信息網絡和重要信息系統的安全可控。一是對包括路由器在內的思科信息產品開展更加嚴格的安全性檢測,嚴查預置后門種類,統計漏洞分布,評估對我國基礎信息網絡和重要信息系統的影響程度。二是積極開展相關行業思科路由器數據非法鏡像在線監測,在全國范圍內有重點、分步驟地實施在線技術監測。通過在線全程跟蹤監測,捕獲異常、可疑竊密數據和遠程操控行為,分析掌握其技術特點,制定處置方案,阻斷竊密數據通訊。三是有針對性地開展思科路由器安全加固技術研究,針對已發現的后門,有針對性地采取加固措施和防護技術方案,自主開發針對思科路由器的安全加固技術產品,制定相應安全管理措施,分步驟、分階段地組織試點和實際部署。四是建立重要部位關鍵網絡設備和軟件產品基于漏洞分析的安全審查機制,特別是對進口設備盡快建立安全性技術檢測機制,在政府集中采購前,分類實施關鍵信息技術產品供應鏈安全審計,深入開展漏洞檢測分析,對有嚴重安全問題的信息技術產品列入黑名單,限制采購應用。五是針對思科網絡交換產品、工業自動化控制系統、物聯網、云計算等領域的安全風險,建立專業化嵌入式操作系統安全研究實驗室,全面開展漏洞挖掘、脆弱性分析、安全檢測和安全防護技術方法研究和工具手段研發,為相關測評機構提供技術支撐和資源共享服務。來源:中國青年網

    ?
    ?
    分享到:0
    ?
    ?
    [ 行業資訊搜索 ]? [ ]? [ 告訴好友 ]? [ 打印本文 ]? [ 關閉窗口 ]
    ?
    ?

    ?
    0條 [查看全部]  相關評論

    ?
    推薦行業資訊
    圖文資訊
    我國有望率先建成空間太陽能電站 國網南京公司“管家式”智能機器人正式“上崗”
    安徽合肥2017年前7個月經濟“成績單” 科學儀器開放共享助力基礎研究開啟新一輪“加速跑”
    點擊排行

    客服熱線:0551-69106578 業務咨詢:0551-69106578 郵箱:2268263116@qq.com

    媒體合作: 點擊這里給我發消息 ??在線客服: 點擊這里給我發消息

    Copyright (c) 2012 機電產品交易網 . 版權所有 皖ICP備12004440號-2

    主站蜘蛛池模板: 亚洲综合激情六月婷婷在线观看| 综合激情区视频一区视频二区 | 亚洲综合激情视频| 久久综合九色综合97_久久久| 久久综合精品国产二区无码| 久久综合久久综合亚洲| 一本大道久久a久久综合| 亚洲综合日韩中文字幕v在线| 久久婷婷是五月综合色狠狠| 久久综合综合久久97色| 99久久国产亚洲综合精品| 国产亚洲综合成人91精品| 色噜噜狠狠狠色综合久| 亚洲六月丁香婷婷综合| 久久综合丝袜日本网| 久久午夜综合久久| 国产综合无码一区二区色蜜蜜| 久久婷婷五月综合色高清| 亚洲色欲久久久久综合网| 婷婷综合久久中文字幕蜜桃三| 无码国内精品久久综合88| 中文字幕亚洲综合久久2| 国产香蕉尹人综合在线| 伊人久久综合精品无码AV专区 | 色天使久久综合给合久久97色| 亚洲综合色一区二区三区小说| 久久综合琪琪狠狠天天| 久久婷婷五月综合尤物色国产| 综合久久给合久久狠狠狠97色| 亚洲国产日韩成人综合天堂| 狠狠做深爱婷婷综合一区| 国产亚洲精品精品国产亚洲综合| 亚洲国产综合人成综合网站| 狠狠人妻久久久久久综合| 伊人不卡久久大香线蕉综合影院| 激情综合婷婷丁香五月| 人人狠狠综合久久亚洲88| 一本一道久久精品综合| 亚洲综合久久一本伊伊区| 色噜噜久久综合伊人一本| 自拍三级综合影视|