专家称路由器来宾网络缺乏足够的安全性

发布时间:2020-04-21 15:39:59 【来源:

虽然许多组织和家庭网络在同一路由器硬件上使用主机和访客网络来提高安全性,但本古里安大学的一项新研究表明,来自知名制造商的路由器易受恶意攻击,容易受到跨路由器数据泄露的攻击。两个分开的网络之一。

BGU软件和信息系统工程系的硕士生Adar Ovadya表示:“我们调查过的所有路由器,无论品牌或价格如何,一旦使用特制的网络数据包,至少都会受到某些跨网络通信的攻击。基于硬件的解决方案似乎是保证安全和非安全网络设备之间隔离的最安全方法。”

BGU研究在本周于圣克拉拉举行的第13届USENIX进攻技术研讨会(WOOT)上进行了介绍。

今天售出的大多数路由器为消费者提供了两个或更多的网络选项-一个用于家庭,可以连接所有敏感的智能家居以及IoT设备和计算机,另一个用于访问者或不太敏感的数据。

在组织中,发送的数据流量可能包括关键任务业务文档,工业系统的控制数据或私人医疗信息。不太敏感的数据可能包括多媒体流或环境传感器读数。如果未作为标准惯例,例如在医院中,网络分隔和网络隔离是许多组织的安全策略的重要组成部分。这些策略的目标是通过将敏感网络段与组织网络的其他段以及实际上与一般Internet分开来防止网络入侵和信息泄漏。

在论文中,研究人员证明了存在不同级别的跨路由器隐蔽通道,可以将这些通道组合起来并加以利用,以控制恶意植入,泄露或窃取数据。在某些情况下,可以将这些漏洞修补为一个简单的软件错误,但是除非数据流在不同的硬件上分开,否则无法阻止更普遍的秘密跨通道通信。

USENIX进攻技术研讨会(WOOT)的目的是展示犯罪及其后果的概貌,使计算机安全所有领域的研究人员和从业人员聚集一堂。WOOT提供了一个论坛,供进行高质量,经过同行评审的工作,讨论攻击的工具和技术。

先前已向制造商披露了所有漏洞。这项研究得到了以色列科学基金会的702/16和703/16资助。Adar Ovadya由BGU软件和信息系统工程部高级讲师,Cyber​​ @ BGU的实施安全和侧信道攻击实验室负责人Yossi Oren博士以及BGU部门的Niv Gilboa博士共同指导。通信系统工程系。BGU研究生Rom Ogen和本科生Yakov Mallah也为这项研究做出了贡献。

中国联通:已累计开通5G基站33.2万站 到今年年底预计超过38万个
饿了么现已入驻1000所高校食堂 校园内平均20分钟送达
谷歌在西雅图附近规划新园区 在亚马逊和微软总部所在地扩大触角
我国国家顶级域名“.CN”数量超过2300万个 IPv6规模化部署提速
邬贺铨:截至8月我国IPv6活跃用户达3.65亿 占互联网用户之比达40.32%
苹果、谷歌、英特尔等公司已经加入行业组织美国“6G联盟”
微软今天正式终止Win7嵌入式系统支持 花钱可买三年补丁
OPPO将发布首款概念级应用OPPO CybeReal 针对AR领域

[ 最新资讯 ]

始祖鸟之家双面派对,设计师系列惊艳亮相

  11月24日,被誉为户外爱马仕的始祖鸟(ARC’TERYX)全新概念店——始祖鸟之家在全国顶级商圈北京国贸开业了。现场门店实拍图片   ...

曝小米显示器34寸本月最后一单出货后将暂停供应 因三星无屏供应原因

  本月初,视讯堂消息称小米的 34 寸带鱼屏显示器型号,之后可能无法再保持 1999 元的价格进行销售。今天,视讯堂发布最新消息,称小 ...

微星Stealth 15M超轻游戏本纯净白即将上架 屏幕为15.6英寸

  根据微星笔记本官方的消息,微星 Stealth 15M (纯净白)即将上架预约,这款笔记本是首款采用 11 代低压酷睿 + RTX 2060 配置的 ...

EG7今天宣布收购《机甲战士5》开发商Piranha Games 增加其游戏公司种类

  Enad Global 7(EG7)今天(11 27)宣布收购《机甲战士5》开发商Piranha Games,增加了其游戏公司的种类。  EG7已同意以2410万美元的 ...

华米将推出GTS 2 mini手表:将于12月1日发布 外观更轻薄更精致

  根据华米创始人黄汪的消息,华米将推出 GTS 2 mini 手表,外观更轻薄更精致。    根据华米微博的消息, GTS 2 mini 手表将 ...

冬季必看的小黑裤穿搭指南|九牧王男裤专家

  伴随着秋冬而来的除了购物欲还有穿搭热情,但如果你正苦于衣服少、缺乏穿搭灵感,那么,一条百搭、舒适的九牧王小黑裤,或许可以帮到你,只 ...