华硕路由器出现安全漏洞,无法使用常见安全技术,泄露管理账户

华硕路由器出现安全漏洞,无法使用常见安全技术,泄露管理账户

【点击右上角加关注,全国产经信息不错过】

华硕路由器出现安全漏洞,无法使用常见安全技术,泄露管理账户

华硕电脑股份有限公司是当前全球第一大主板生产商、全球第三大显卡生产商,同时也是全球领先的3C解决方案提供商之一,致力于为个人和企业用户提供最具创新价值的产品及应用方案。华硕的产品线完整覆盖至笔记本电脑、主板、显卡、服务器、光存储、有线/无线网络通讯产品、LCD、掌上电脑、智能手机等全线3C产品。不过华硕在路由器产品线上又被曝出漏洞。以下是漏洞详情。

Kr00k漏洞

研究人员发现该漏洞存在于Broadcom 和Cypress的WiFi芯片中,被称为 Kr00k,其代号为CVE-2019-15126.

Kr00k影响某些wifi芯片加密数据的方式;当受影响的wifi设备断开连接时,仅使用0s的密钥对正在进行的通信进行了不正确的加密,可以很容易地对其进行解密。黑客可以破坏wifi信号的稳定性以触发错误,然后拦截并读取易受攻击数据的位。据悉,所有使用Broadcom 和Cypress WiFi芯片且尚未更新补丁的设备都会受此影响,而这两者的WiFi芯片普遍存在于智能手机,平板电脑,笔记本,以及物联网设备等。不仅是客户端设备,使用二者芯片的WiFi接入口和路由器也会受到影响。

尽管通过这种方式收集的信息很难被黑客成功利用,但这仍然是一个很大的安全威胁,用户应采取必要的步骤来安装最新更新,以确保其设备安全。尽管您的大多数设备都可以(或已经)通过软件补丁进行了修复,但您至少要确保使用的固件是最新的wifi路由器,因为它们通常不会自动更新

受影响设备

目前已知型号:华硕RT-N12

华硕RT-N12是2018年一款面向家庭应用的产品,当年品牌排行榜第4名。其300Mbps超高速、信号强,且具有高达30000的联机数,让P2P能够高速下载,确保用户有超级稳定的网络联机等功能。RT-N12拥有的EZQoS管理功能可将有线、无线的数据分析并分隔成多层数据流,并根据其重要性进行分级,保证VoIP、视频服务、在线游戏的数据优先处理,使网络应用更加流畅。

修补Kr00k漏洞

相关:路由器设置

可以通过软件或固件更新来缓解。存在 Kr00k 安全漏洞的设备应及时发布修补程序,而设备类型不限于 Android、Apple、Windows、路由器以及各类接入点、IOT 产品。因此,对于普通用户来说,及时升级更新自己的硬件设备显得尤为重要。

固件系统漏洞

该漏洞位于AsusWRT中,后者是基于Web的图形界面,与路由器配对以建立专用Wi-Fi网络。该应用程序可作为用户连接到互联网的设备(包括电话,平板电脑,笔记本电脑和其他智能设备)的集中访问点,同时也使用户容易受到黑客的攻击。

研究人员发现该漏洞会导致数据泄漏,这将使黑客获得对用户网络的前所未有的访问权限,从而有可能劫持亚马逊的Alexa等智能家居设备。

由于该漏洞使得有可能接管AsusWRT网络中不受保护的设备的控制,因此还存在抢劫和欺诈的风险。黑客可以使用被劫持的设备来跟踪在家中的用户行为,在没有人居住时进行锻炼,并以最小的盗窃风险来计划抢劫案。如果目标AsusWRT用户拥有智能锁设备,则黑客可以通过受到破坏的AsusWRT和Alexa设备访问这些设备以打开门。通过这种访问,黑客和犯罪分子可以在这些设备上嵌入许多攻击:恶意软件,勒索软件,间谍软件,病毒。他们可以破坏用户的电子邮件地址和个人帐户,从而提取其他敏感的个人身份信息。

受影响设备

低于v3.0.0.4.384.10007固件版本的路由器都会受到影响

漏洞修复

免责声明:以上内容转载自TMT观察网,所发内容不代表本平台立场。

以上就是“WiFi之家网”为你整理教程,希望能帮到你

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/183376.html

(0)
192.168.1.1192.168.1.1
路由器管理员界面无法进入?简单几步轻松搞定!
上一篇 2022年6月24日 11:20
深圳消委会:腾达路由器辐射骚扰值超出国家标准限值范围
下一篇 2022年6月24日 11:25

相关推荐

  • win7下批量重命名照片的解决方法(图)

    原标题:"win7下批量重命名照片的小方法"相关电脑问题教程分享。 - 来源:WiFi之家网。如何在win7下批量重命名照片呢?外出旅游,很多人都喜欢拍照,但照片的名称都是日期和时间,自己想要把它改成个

    2021年7月13日
    6.3K
  • Mercury水星MW309R无线路由器设置

    本文介绍了MERCURY水星MW309R 300M无线路由器的安装和上网设置,MW309R路由器支持最高300Mbps的传输速率,并且具备速率自适应功能,可以自动调整无线传输速率;内置防火墙功能,支持域名过滤和MAC地址过滤,可以可以有效的控制局域网中计算机的上网权限。一台全新的水星MW309R无线

    2021年5月18日
    6.3K
  • 校园网络路由器设置(校园网络路由器怎么设置)

    校园网络路由器设置 校园网络路由器是连接校园内外网络的关键设备,一个正确的设置可以让网络更加稳定、快速。那么,校园网络路由器怎么设置呢? 步骤一:连接路由器 首先要将路由器连接到电…

    网络 2025年11月27日
    1.6K
  • 电脑去哪找路由器设置(电脑路由器在哪)

    电脑去哪找路由器设置? 如果你想更改你的Wi-Fi密码或网络名称等设置,你需要进入路由器设置页面。那么,电脑路由器在哪里呢? 一、查看路由器的IP地址 首先,我们需要查看路由器的I…

    网络 2024年8月27日
    1.8K
  • win7系统网络经常自动断开有解决方法(图)

    原标题:"解决win7系统网络经常自动断开有妙招"相关电脑问题教程分享。 - 来源:WiFi之家网。对于那些没有使用无线网络的用户来说,电脑在每次开机后都需要进行宽带的连接才可以上网,但是有些用户反映说

    2021年7月21日
    4.8K
  • 手机静态IP怎么设置?手机固定IP设置方法

    本文介绍了手机静态IP的设置方法。关于静态IP,也叫作固定IP;如果我们的路由器设置的是IP地址限制上网,那么此时手机连接无线上网时,就需要相应的设置手机静态IP,那么手机应该怎么设置静态IP呢?下面简单为大家演示一下相关设置方法。 温馨提示:由于手机系统不同,

    2021年10月14日
    376.0K
  • 水星MW300R无线桥接设置教程(V10-V15)

    本文主要介绍了水星MW300R(V10-V15)路由器桥接设置方法,注意是V10-V15版本的MW300R路由器的无线桥接设置方法。因为目前水星MW300R路由器有V3、V4、V6、V9、V10、V11、V12、V15这几个版本其中V3-V9版本的MW300R路由器桥接设置方法一致;而V10-V15

    2021年6月4日
    111.4K
  • 腾达(Tenda)4G300便携式无线路由器信号放大设置

    本文介绍了腾达(Tenda)4G300便携式无线路由器,在“信号放大:WISP”模式下的设置方法;腾达4G300便携式无线路由器,工作在“信号放大:WISP”模式时,主要作用是用来放大已知无线WiFi信号的覆盖范围的,用来解决无线信号覆盖面积不够的问题。腾达(Tenda)4G300便携式无线路由器适

    2021年6月9日
    4.3K
  • 网提示错误678是什么意思 未知错误是什么意思

    原标题:"上不了网提示错误678远程计算机没反应"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。前几天遇到了网络故障,使用猫接路由器上网,猫ADSL灯一闪一闪的上不了"

    路由器设置 2021年1月24日
    13.2K
  • 192.168.5.1进入路由器设置界面-重新设置路由器设置教程.

    192.168.5.1进入路由器设置界面本文目录重新设置路由器设置教程?路由器管理入口?ruckus路由器怎么设置?如何进入无线路由器的设置页面(两种方法)?无线路由器怎么进入设置登录那个页面啊?重新设置路由器设置教程?对路由器进行重新设置的操作步骤∶通电的状态下,用细针直接插入路由器背后的“reset”键,长按8秒钟左右,等前面的灯全灭之后再亮即

    2023年7月3日
    2.1K