互聯網網絡安全報告
發布時間:2014/4/14 9:55:47 訪問次數:459
國家互聯網應急中心(cncert)日前發布了《2013年互聯網網絡安全報告》,報告指出,去年國家信息安全漏洞共享平臺(cnvd)共收錄各類安全漏洞7854個,其中高危漏洞2607個,分別較2012年增長15.1%和6.8%。涉及通信網絡設備的軟硬件漏洞數量為505個,較2012年增長1.5倍,占收錄漏洞總數的比例由2012年的2.9%增長至6.4%。
- 51電子網公益庫存:
- ITR181
- ITR180
- ITR8307/S17/TR8(B)
- ITR20005
- ITR8307
- ITR8307/F43
- ITR20001/T24
- ITR20403
- ITR8105
- ITR8102
- ITR9707
- ITR8402
報告指出,cisco(思科) 、d-link、tenda、linksys、netgear等多家廠商的路由器產品存在后門,黑客可由此直接控制路由器,進一步發起dns劫持、竊取信息、網絡釣魚等攻擊,直接威脅用戶網上交易和數據存儲安全,可能導致企業和個人信息泄露。
“路由器‘后門’一般是廠商在開發階段留下的調試接口,這些接口擁有很高的權限。如果被黑客發現和利用,就可以直接控制用戶設備”,奇虎360網絡安全專家表示,“殺毒軟件安裝在pc上,路由器后門的入侵發生在路由器操作系統上。從技術角度來說,pc上的任何殺毒軟件都無法判斷路由器上的訪問,是后門入侵還是用戶自主訪問。”
日前,“棱鏡門”主角斯諾登進一步爆料稱, nsa自2007年以來對中國境內目標持續進行網絡監控。斯諾登向媒體提供的材料顯示,nsa侵入華為在深圳總部的服務器,監控華為高管的通訊,并試圖尋找華為產品的技術漏洞來監控使用華為產品的其它國家。據悉, 該行動首先潛入華為公司的主服務器,獲取華為路由器及其它硬件的工作信息,并由nsa的黑客精英團隊——“特定入侵行動辦公室”直接在華為的網絡中植入自己的后門,竊取源代碼,監控那些使用華為硬件設備的網絡。
對于“遭到入侵”一事,華為方面回應稱:如果報道屬實,我們對于此類入侵、滲透到我們的內部網絡并監控通信的行為表示強烈譴責。盡管當今數字時代的現狀就是公司的網絡不斷遭到來自不同源頭的監控和攻擊,但我們再次重申,華為反對一切危害網絡安全的行為,并愿意以最為開放透明的態度與各國政府、行業、用戶一起合作,共同應對全球網絡安全挑戰。
專家指出,隨著路由器安全問題逐漸得到行業和全社會的重視,安全性會成為路由器市場競爭的決定性因素
在華為公司被曝遭受美國國家安全局(nsa)“網絡入侵”之后。日前,思科、友訊、騰達等知名品牌路由器又被曝留有后門,存在風險隱患。由此,網絡安全問題再次成為人們關注的焦點。http://kxydz.51dzw.com
國家互聯網應急中心(cncert)日前發布了《2013年互聯網網絡安全報告》,報告指出,去年國家信息安全漏洞共享平臺(cnvd)共收錄各類安全漏洞7854個,其中高危漏洞2607個,分別較2012年增長15.1%和6.8%。涉及通信網絡設備的軟硬件漏洞數量為505個,較2012年增長1.5倍,占收錄漏洞總數的比例由2012年的2.9%增長至6.4%。
- 51電子網公益庫存:
- ITR181
- ITR180
- ITR8307/S17/TR8(B)
- ITR20005
- ITR8307
- ITR8307/F43
- ITR20001/T24
- ITR20403
- ITR8105
- ITR8102
- ITR9707
- ITR8402
報告指出,cisco(思科) 、d-link、tenda、linksys、netgear等多家廠商的路由器產品存在后門,黑客可由此直接控制路由器,進一步發起dns劫持、竊取信息、網絡釣魚等攻擊,直接威脅用戶網上交易和數據存儲安全,可能導致企業和個人信息泄露。
“路由器‘后門’一般是廠商在開發階段留下的調試接口,這些接口擁有很高的權限。如果被黑客發現和利用,就可以直接控制用戶設備”,奇虎360網絡安全專家表示,“殺毒軟件安裝在pc上,路由器后門的入侵發生在路由器操作系統上。從技術角度來說,pc上的任何殺毒軟件都無法判斷路由器上的訪問,是后門入侵還是用戶自主訪問。”
日前,“棱鏡門”主角斯諾登進一步爆料稱, nsa自2007年以來對中國境內目標持續進行網絡監控。斯諾登向媒體提供的材料顯示,nsa侵入華為在深圳總部的服務器,監控華為高管的通訊,并試圖尋找華為產品的技術漏洞來監控使用華為產品的其它國家。據悉, 該行動首先潛入華為公司的主服務器,獲取華為路由器及其它硬件的工作信息,并由nsa的黑客精英團隊——“特定入侵行動辦公室”直接在華為的網絡中植入自己的后門,竊取源代碼,監控那些使用華為硬件設備的網絡。
對于“遭到入侵”一事,華為方面回應稱:如果報道屬實,我們對于此類入侵、滲透到我們的內部網絡并監控通信的行為表示強烈譴責。盡管當今數字時代的現狀就是公司的網絡不斷遭到來自不同源頭的監控和攻擊,但我們再次重申,華為反對一切危害網絡安全的行為,并愿意以最為開放透明的態度與各國政府、行業、用戶一起合作,共同應對全球網絡安全挑戰。
專家指出,隨著路由器安全問題逐漸得到行業和全社會的重視,安全性會成為路由器市場競爭的決定性因素
在華為公司被曝遭受美國國家安全局(nsa)“網絡入侵”之后。日前,思科、友訊、騰達等知名品牌路由器又被曝留有后門,存在風險隱患。由此,網絡安全問題再次成為人們關注的焦點。http://kxydz.51dzw.com