我在路由器后面(在其上运行 dd wrt 的链接系统)并且我感染了盐度。我很好奇,我的路由器也会被感染吗?如果是,我怎样才能消除感染?
我使用了搜索栏,但没有发现任何相关内容。
我在路由器后面(在其上运行 dd wrt 的链接系统)并且我感染了盐度。我很好奇,我的路由器也会被感染吗?如果是,我怎样才能消除感染?
我使用了搜索栏,但没有发现任何相关内容。
绝对地。鉴于您可以修改路由器上的固件,如果您有这种想法,您可能会感染病毒。DD WRT 基于 Linux;一些路由设备使用 OpenBSD 或其他 BSD 之一。
然而,一般来说,路由器是相当精简的工具包 - 即它们运行非常精简的 Linux 或 OpenBSD 版本 - 因此,攻击面比你的桌面小得多 - 用英语来说,你的地方更少'很可能会发现一个安全漏洞。没有说服用户上传恶意更新,您的普通路由器可能没有那么多漏洞,尤其是当默认配置是丢弃所有传入连接(源自路由器互联网端的连接)时。
这并不是说人们不会尝试。例如,已经发布了许多针对 Cisco 工具包的漏洞利用,例如这个。
还有一个目标价值因素需要考虑。对于家用路由器,有许多不同的可能配置,并且没有标准操作系统;他们甚至不能保证运行 x86 处理器——我建议 ARM 变体更有可能。思科套件可能是一个更具吸引力的提议,因为在大企业中有很多它,而且它上面的软件可能是相似的,这意味着攻击可能适用于多种模型。这与攻击 Windows 比攻击 Linux 更具吸引力的主张是相同的,因为有更多的 Windows 安装目标。
如果您要问“我的路由器可能会受到威胁吗?” 我会说机会非常渺茫。如果您想检查是否存在漏洞,请针对该模型搜索漏洞并查看您发现的内容。
是的,路由器可能会被感染。通常它们只是 Linux boxen,带有一个提供管理界面的 Web 服务器,以及一组用于提供网络的套接字和无线电。在此之前我当然有过一个,开箱即用,默认密码很弱,并且会在管理服务器的公共 (DSL) 接口上监听。
但是不要路由器传染吗?是的。一个例子是psyb0t,它使用 Linksys 路由器的默认弱状态来发展僵尸网络。它不会永久感染系统:关闭它们会删除恶意代码。但是路由器通常一次打开几天,很难判断一个人何时被感染。
是的 - 如果存在漏洞并且配置更改以允许外部人员重新加载他们的软件,您的路由器将受到损害。
通常,您可以重置密码(如果未更改,则登录)并使用已知良好的固件/软件重新加载路由器以撤消所做的任何事情。
您当然必须找到并修补漏洞,或者再次发现它被更改。
Sality 恶意软件攻击是一种基于 Win32的感染,然后使用常见品牌/型号 ADSL 路由器固件的已知行为和限制来破坏 DNS 设置(除其他外)。
ESET - Win32/Sality 最新组件:路由器的主要 DNS 转换器,名为 Win32/RBrute
NetworkWorld - Sality 恶意软件,变老了,采取了新的把戏
除非他们找到某种方式也可以攻击 DD-WRT / OpenWRT,否则您的路由器不会也被感染。