一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OpenWRT容易受中間人攻擊 更新通過未加密渠道傳輸

汽車玩家 ? 來源:solidot ? 作者:solidot ? 2020-04-02 15:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全研究員報告,流行的路由器發(fā)行版 OpenWRT容易受到遠(yuǎn)程代碼執(zhí)行攻擊,原因是它的更新是通過未加密渠道傳輸?shù)?,其?shù)字簽名驗證很容易繞過。OpenWRT 被廣泛用于路由器和其它嵌入式系統(tǒng)。

安全研究員 Guido Vranken 發(fā)現(xiàn)它的更新和安裝文件是通過 HTTP 連接傳輸?shù)?,容易受到中間人攻擊,攻擊者可以用惡意更新文件去替換合法更新文件。

除此之外,它的數(shù)字簽名檢查和驗證也很容易繞過,驗證函數(shù) checksum_hex2bin 存在 bug,在輸入字符串前加空格可繞過檢查,該 bug 是在 2017 年 2 月引入的。

組合這兩個弱點(diǎn)攻擊者可以向設(shè)備發(fā)送惡意更新并自動安裝。OpenWRT 維護(hù)者已經(jīng)釋出了更新部分修復(fù)了問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OpenWrt
    +關(guān)注

    關(guān)注

    10

    文章

    131

    瀏覽量

    40200
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Bluetooth LE安全機(jī)制以及在nRF Connect SDK中的應(yīng)用

    一. 低功耗藍(lán)牙Bluetooth LE安全必須應(yīng)對 的3 種常見攻擊類型: 身份追蹤,被動竊聽(嗅探)和主動竊聽(中間人MITM) 身份跟蹤:利用藍(lán)牙地址來跟蹤設(shè)備。這可以通過使用隨機(jī)變化的可解析
    的頭像 發(fā)表于 07-04 10:11 ?745次閱讀
    Bluetooth LE安全機(jī)制以及在nRF Connect SDK中的應(yīng)用

    【Banana Pi BPI-RV2開發(fā)板試用體驗】更新鏡像和配置openwrt

    的方式比較特別,是通過web網(wǎng)頁的方式進(jìn)行以太網(wǎng)燒錄,是不是openwrt的鏡像都可以通過這種方式燒錄更新? 燒錄準(zhǔn)備,板子接串口,電腦網(wǎng)線接板子上的網(wǎng)口, 配置電腦有線網(wǎng)絡(luò)為靜態(tài)IP
    發(fā)表于 06-28 20:54

    HTTP和HTTPS的關(guān)鍵區(qū)別

    ,數(shù)據(jù)傳輸過程中并未加密,所以它比較容易中間人攻擊。無狀態(tài),即不能保存每次提交的信息,如果用戶發(fā)來一個新的請求,服務(wù)器無法知道它是否與上次
    的頭像 發(fā)表于 03-25 15:34 ?770次閱讀
    HTTP和HTTPS的關(guān)鍵區(qū)別

    Banana Pi OpenWRT One Wifi6 OpenWrt社區(qū)官方開源路由器評測

    /AP-24.XY路由器開發(fā)系統(tǒng)已經(jīng)上市。這是OpenWRT團(tuán)隊與硬件公司的第一個聯(lián)合項目。選擇 Banana Pi,加上 Sinovoip 的知識和經(jīng)驗,是合乎邏輯的,尤其是當(dāng)你加上通過開源和開放
    發(fā)表于 03-08 13:58

    Banana Pi OpenWRT One 開源官方路由器的第一印象

    openwrt_telephony https://downloads.openwrt.org/releases/24.10.0-rc2/packages/aarch64_cortex-a53/telephony 更新
    發(fā)表于 02-15 12:13

    ADC的輸入阻抗能達(dá)到多大,輸入阻抗很大是否更容易干擾?

    目前正在使用ADS7841,將輸入信號反接,輸入-2V電壓信號,將ADC的輸出轉(zhuǎn)換成電壓,大約有50mV,按理應(yīng)該為0才正確啊。另外: 1、ADC的輸入阻抗能達(dá)到多大,輸入阻抗很大是否更容易干擾
    發(fā)表于 01-14 07:56

    加密算法在云計算中如何應(yīng)用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶端和服務(wù)器之間安全傳輸。存儲加密技術(shù)如AES(高級加密標(biāo)準(zhǔn)),保護(hù)存儲在云端的數(shù)據(jù)不被未經(jīng)授權(quán)的用戶訪問。 身份驗證 : 通過對用戶進(jìn)行身份驗證,確保只有授
    的頭像 發(fā)表于 12-17 16:02 ?546次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法容易被破解,導(dǎo)致敏感數(shù)據(jù)泄露。 抗攻擊能力: 不同的加密算法對各種攻擊(如暴力破解、已知明文
    的頭像 發(fā)表于 12-17 15:59 ?539次閱讀

    Banana Pi與OpenWrt開源社區(qū)合作 OpenWrt One 評測:探索未來和亮點(diǎn)

    路由器和設(shè)備。還有更多人聲稱通過操作系統(tǒng)的分支運(yùn)行 OpenWrt,但這些不是由 OpenWrt 團(tuán)隊開發(fā)的。目前,開發(fā)人員已與Banana Pi聯(lián)手設(shè)計自己的路由器板,借鑒他們在 BPI-R4
    發(fā)表于 12-14 12:44

    Banana Pi與OpenWrt開源社區(qū)合作 OpenWrt One評測:探索未來和亮點(diǎn)

    OpenWrt 團(tuán)隊終于發(fā)布了他們的新嵌入式路由器板 OpenWrt One,該板采用聯(lián)發(fā)科 MT7981B (Filogic 820) SoC 和聯(lián)發(fā)科 MT7976C 雙頻 Wi-Fi 6 芯片組。這款尖端硬件是與 Banana Pi 開源社區(qū)合作設(shè)計的,后者將負(fù)責(zé)監(jiān)
    的頭像 發(fā)表于 12-14 12:42 ?1902次閱讀
    Banana Pi與<b class='flag-5'>OpenWrt</b>開源社區(qū)合作 <b class='flag-5'>OpenWrt</b> One評測:探索未來和亮點(diǎn)

    ADS1248測溫容易干擾,導(dǎo)致芯片不輸出激勵電流,測溫錯誤,怎么解決?

    ADS1248(四線制)測溫容易干擾,導(dǎo)致芯片不輸出激勵電流,測溫錯誤,必須復(fù)位控制器才能重新測溫,請問有沒有好的解決辦法
    發(fā)表于 12-13 07:31

    TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南

    電子發(fā)燒友網(wǎng)站提供《TPS50601A-SP最壞情況分析未加密PSpice平均模型用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-29 16:23 ?0次下載
    TPS50601A-SP最壞情況分析<b class='flag-5'>未加密</b>PSpice平均模型用戶指南

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)性?

    的協(xié)議如HTTPS來保護(hù)數(shù)據(jù)免受中間人攻擊,并確保所有數(shù)據(jù)傳輸通過安全的網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行。 2、合規(guī)性:了解并遵守目標(biāo)市場的法律法規(guī)是確保合規(guī)性的關(guān)鍵。這包括數(shù)據(jù)保護(hù)法規(guī)、消費(fèi)者權(quán)益法、
    的頭像 發(fā)表于 09-25 13:45 ?1174次閱讀

    開源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在物聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的設(shè)備連接到互聯(lián)網(wǎng)上,這也增加了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險。為了保護(hù)物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 09-11 14:50 ?1331次閱讀
    開源物聯(lián)網(wǎng)技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享

    空調(diào)協(xié)議轉(zhuǎn)Modbus協(xié)議網(wǎng)關(guān)支持TSL/SSL加密傳輸

    TSL/SSL加密傳輸是一種通過在網(wǎng)絡(luò)通信中建立加密通道來保護(hù)數(shù)據(jù)安全性與完整性的重要技術(shù),而我們鋇錸空調(diào)協(xié)議網(wǎng)關(guān)BL120AC所支持的數(shù)據(jù)加密傳輸也是TSL/SSL。 TSL/SSL
    的頭像 發(fā)表于 08-05 11:34 ?768次閱讀