查看: 39903|回复: 46

【大话IT】思科路由器惊现恶意后门--黑客涌入

[复制链接]
论坛徽章:
57
目光如炬
日期:2016-03-13 22:00:00射手座
日期:2016-03-11 13:49:54目光如炬
日期:2016-03-06 22:00:01火眼金睛
日期:2016-02-29 22:00:01火眼金睛
日期:2016-01-31 22:00:00猴赛雷
日期:2016-01-27 14:13:262016猴年福章
日期:2016-01-27 14:12:45秀才
日期:2016-01-25 14:55:31目光如炬
日期:2016-01-17 22:00:01射手座
日期:2016-01-15 14:30:33
跳转到指定楼层
1#
发表于 2015-9-23 10:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

话题背景:

在购买企业路由器时,我们不免会想到思科路由器,思科(Cisco)路由器是一个集成多业务路由器,其提供了快捷,安全地访问关键任务业务应用和未来发展无可比拟的投资保护,使企业能够轻松部署和管理的融合,通讯解决方案得到最终用户的生产力端对端的安全,因此受到了企业与政府部门的青睐。曾是每个企业购买的首选方案,几乎无可替代。

但,好景不长,2010年,思科路由器软件出现漏洞,引发短暂的互联网瘫痪事故,影响到全球约1%的互联网。

2012年9月,电信运营商AT&T部分大客户在亚特兰大的ME业务出现故障,部门区域电话/互联网中断长达3小时,故障原因就是思科的核心路由器7600出现故障。

2014年国家互联网应急中心发布的《2013年我国互联网网络安全态势综述》报告显示,思科等厂商的路由器产品存在后门,有被黑客控制从而危害到网络安全的可能。

一波未平一波又起,就在前几日,美国互联网安全公司FireEye旗下安全部门Mandiant今日透露,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,思科方面也在第一时间证实其操作系统遭到攻击,并向用户发出警告。


话题讨论

1:你有了解你们目前所在公司企业所使用的路由器是什么牌子的吗?

2:你是否使用过或了解过思科路由器?你认为这是一款怎样的路由器,对其作出简单的评价。

3:此次黑客大量入侵思科路由器,FireEye CEO戴夫·德沃特(Dave DeWalt)称该恶意程序为“SYNful”,从被入侵路由器的计算机日志判断,至少已经存在了一年时间。并且FireEye还表示,目前的网络安全工具还无法抵御该攻击方式。如果你目前所在的企业正在使用思科路由器,是会等待思科修复漏洞,暂时使用思科提供的恶意攻击检测工具,还是会换其他路由器?

4:黑客攻击无处不在,每天都在发生过,除了此次事件之外,你印象最深的黑客攻击事件是什么?


话题时间:2015年9月23~2015年10月23日。


活动奖励:参与话题讨论的会员即可获得秀才徽章一枚(累计用于实物兑换)具体参见:这里.

回复优质会员将获得图书一本。


获奖名单:

2009532140
佚名是译名

Ryan-liumin


一年一度的中国系统架构师大会震撼来袭了!SACC2015将于10月22日-24日在北京新云南皇冠假日酒店盛大召开,届时大会将云集来自五湖四海的2500名IT同胞们。从2009年到现在,我们伴随着中国系统架构师大会走过了七个春秋,从最早的500人规模逐年升级到现在的2500人规模,这些年我们目睹了整个IT架构的变迁史,也见证了中国IT圈内一波又一波的架构师成长之路。当天真遇到现实,会发生哪些趣闻轶事?当架构师遇到互联网+,又会擦出怎样的火花?2015中国系统架构师大会以“互联网+重塑IT架构”为主题,站在互联网+的风口上,诚邀百余名演讲嘉宾,打造一场架构师腾飞的技术盛会。欢迎大家报名:http://sacc.it168.com


论坛徽章:
241
至尊黑钻
日期:2015-09-25 14:27:26粉钻
日期:2015-10-16 10:53:36紫钻
日期:2015-10-16 10:53:21红钻
日期:2015-09-25 15:05:50黄钻
日期:2015-10-17 12:23:40绿钻
日期:2015-10-24 10:29:30至尊黑钻
日期:2015-08-14 13:24:07粉钻
日期:2015-10-24 10:30:07紫钻
日期:2015-11-03 22:32:09红钻
日期:2015-11-06 17:21:40
2#
发表于 2015-9-23 10:41 | 只看该作者
本帖最后由 佚名是译名 于 2015-9-23 12:14 编辑

火钳留名 占楼更新

1:你有了解你们目前所在公司企业所使用的路由器是什么牌子的吗?

问了下硬件部门的同事,是思科的路由器。


2:你是否使用过或了解过思科路由器?你认为这是一款怎样的路由器,对其作出简单的评价。

没有,只是用过家用路由器,安全方面都没考虑那么多,能上网就行。


3:此次黑客大量入侵思科路由器,FireEye CEO戴夫·德沃特(Dave DeWalt)称该恶意程序为“SYNful”,从被入侵路由器的计算机日志判断,至少已经存在了一年时间。并且FireEye还表示,目前的网络安全工具还无法抵御该攻击方式。如果你目前所在的企业正在使用思科路由器,是会等待思科修复漏洞,暂时使用思科提供的恶意攻击检测工具,还是会换其他路由器?

问了硬件部门同事,和他说了这事,听语气应该是等待修复漏洞吧,部门不大,对这方面没有太在意,黑客攻击的目光聚焦到本公司的可能太小。

4:黑客攻击无处不在,每天都在发生过,除了此次事件之外,你印象最深的黑客攻击事件是什么?

对于熊猫烧香病毒我也有印象,那时闹的沸沸扬扬的,不知道弄这个病毒的人现在在哪,是被招安了呢?还是仍然在蹲号子里。

另外在报纸上看到好几次,某某某通过什么盗取金钱的事情,有个组织的源头还是个初中生。

还有这个新闻也是印象深刻,不懂英文不会高数17岁黑客成高手 盗刷15亿作案手法隐蔽。

英文 高数都不懂,才17岁就能盗出来这么多money,不得不让人佩服。

也不得不让人向往黑客技术。因为黑客对社会带来的危害越来越大,以前的一些黑客论坛关闭的关闭,转行的转行,现在基本找不到了,而很多黑客也转变成红客了。

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
3#
发表于 2015-9-23 10:50 | 只看该作者
1:你有了解你们目前所在公司企业所使用的路由器是什么牌子的吗?
公司大,什么牌子都有;
包括这次话题讨论的思科;

2:你是否使用过或了解过思科路由器?你认为这是一款怎样的路由器,对其作出简单的评价。
对于我们 这种的非网络工作人员来说,对这个不感冒;
只要速度过得去,不断网的就不错;

3:此次黑客大量入侵思科路由器,FireEye CEO戴夫·德沃特(Dave DeWalt)称该恶意程序为“SYNful”,从被入侵路由器的计算机日志判断,
至少已经存在了一年时间。并且FireEye还表示,目前的网络安全工具还无法抵御该攻击方式。
如果你目前所在的企业正在使用思科路由器,是会等待思科修复漏洞,暂时使用思科提供的恶意攻击检测工具,还是会换其他路由器?
这个可以理解,安全是永远的话题;
只要有信息存在的地方就有窃取信息的漏洞;

4:黑客攻击无处不在,每天都在发生过,除了此次事件之外,你印象最深的黑客攻击事件是什么?
熊猫烧香;

使用道具 举报

回复
论坛徽章:
1
秀才
日期:2015-10-26 09:55:08
4#
发表于 2015-9-23 11:04 | 只看该作者
目前公司使用的有思科,华为的路由器,比较之下思科的更稳定些,如果站在国家信息安全的角度,可能国产的要合适些,但毕竟国产网络设备起步晚,自主研发能力不足。如果出现问题,短期内核心系统应该不会考虑更改厂家。

使用道具 举报

回复
论坛徽章:
836
状元
日期:2015-11-12 10:18:05榜眼
日期:2015-11-12 10:18:05探花
日期:2015-11-12 10:18:05进士
日期:2015-11-12 10:18:05举人
日期:2015-09-11 13:42:08秀才
日期:2015-09-17 09:11:05至尊黑钻
日期:2015-11-20 18:17:09紫钻
日期:2015-11-20 18:18:06粉钻
日期:2015-11-20 18:17:23绿钻
日期:2015-11-20 18:17:48
5#
发表于 2015-9-23 11:07 | 只看该作者
后门估计都是留着自己用的
只是被别人发现了罢了

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
275
生肖徽章2007版:鼠
日期:2009-11-25 17:01:33生肖徽章2007版:牛
日期:2009-02-07 09:37:19生肖徽章2007版:虎
日期:2008-09-28 13:40:38生肖徽章2007版:兔
日期:2009-09-10 11:22:26生肖徽章2007版:龙
日期:2012-08-10 14:09:58生肖徽章2007版:蛇
日期:2013-02-25 15:21:30生肖徽章2007版:马
日期:2009-03-10 21:15:36生肖徽章2007版:羊
日期:2009-09-10 11:27:42生肖徽章2007版:猴
日期:2009-02-10 09:47:38生肖徽章2007版:鸡
日期:2012-09-29 11:39:23
6#
发表于 2015-9-23 11:09 | 只看该作者
话题讨论:
1:你有了解你们目前所在公司企业所使用的路由器是什么牌子的吗?
答:我们公司机房现在用的是思科,具体型号不详。因为机房归基础运维的同事管理,我偶尔进去过几次。办公区无线网用的是TP-LINK,不过多人连上去时经常会死掉,现在限制使用。

2:你是否使用过或了解过思科路由器?你认为这是一款怎样的路由器,对其作出简单的评价。
答:我基本不会去关注这方面的问题,有需求直接告诉运维的同事去处理就好。听说思科的牌子挺大的,在业内的口碑也不错,不过我只是使用,不会过多去了解它。

3:此次黑客大量入侵思科路由器,FireEye CEO戴夫·德沃特(Dave DeWalt)称该恶意程序为“SYNful”,从被入侵路由器的计算机日志判断,至少已经存在了一年时间。并且FireEye还表示,目前的网络安全工具还无法抵御该攻击方式。如果你目前所在的企业正在使用思科路由器,是会等待思科修复漏洞,暂时使用思科提供的恶意攻击检测工具,还是会换其他路由器?
答:不会换掉。第一,我们是小公司,没那么招风;第二,相信思科会针对这个问题提供解决方案;第三,老板不会出这个钱;

4:黑客攻击无处不在,每天都在发生过,除了此次事件之外,你印象最深的黑客攻击事件是什么?
答:熊猫烧香

使用道具 举报

回复
论坛徽章:
244
2015年新春福章
日期:2015-05-28 10:58:322015年新春福章
日期:2015-03-19 09:32:472015年新春福章
日期:2015-03-06 11:58:182015年新春福章
日期:2015-05-21 11:46:522015年新春福章
日期:2015-05-22 13:32:002015年新春福章
日期:2015-06-25 14:26:362015年新春福章
日期:2015-07-01 17:15:212015年新春福章
日期:2015-07-01 17:15:212015年新春福章
日期:2015-07-01 17:12:082015年新春福章
日期:2015-05-18 13:50:34
7#
发表于 2015-9-23 11:09 | 只看该作者
后门估计都是留着自己用的
只是被别人发现了罢了+1

使用道具 举报

回复
论坛徽章:
386
生肖徽章2007版:猴
日期:2008-12-12 08:36:08指数菠菜纪念章
日期:2017-01-09 16:05:33秀才
日期:2017-03-01 13:53:39秀才
日期:2017-03-20 13:42:20秀才
日期:2017-03-27 17:42:03秀才
日期:2017-04-06 18:09:28
8#
发表于 2015-9-23 11:25 | 只看该作者
1:你有了解你们目前所在公司企业所使用的路由器是什么牌子的吗?
单位使用的是国产的,牌子忘记了。

2:你是否使用过或了解过思科路由器?你认为这是一款怎样的路由器,对其作出简单的评价。
了解,用过3945,一直使用中,很可靠。

3:此次黑客大量入侵思科路由器,FireEye CEO戴夫·德沃特(Dave DeWalt)称该恶意程序为“SYNful”,从被入侵路由器的计算机日志判断,至少已经存在了一年时间。并且FireEye还表示,目前的网络安全工具还无法抵御该攻击方式。如果你目前所在的企业正在使用思科路由器,是会等待思科修复漏洞,暂时使用思科提供的恶意攻击检测工具,还是会换其他路由器?
仍会继续使用,静待解决方案,但同时会增加其他路由,加强主动防御和检测。

4:黑客攻击无处不在,每天都在发生过,除了此次事件之外,你印象最深的黑客攻击事件是什么?
有次断网。

使用道具 举报

回复
论坛徽章:
111
ITPUB9周年纪念徽章
日期:2010-10-08 09:34:03马上有房
日期:2014-02-18 16:42:02马上有车
日期:2014-03-20 10:09:22马上有钱
日期:2014-03-20 15:53:11马上有车
日期:2014-03-20 16:13:24马上有房
日期:2014-03-20 16:14:11马上有钱
日期:2014-03-20 16:14:11马上有对象
日期:2014-03-20 16:14:11马上加薪
日期:2014-03-20 16:14:11技术图书徽章
日期:2014-03-27 09:30:56
9#
发表于 2015-9-23 12:03 | 只看该作者
路过,支持...........

使用道具 举报

回复
论坛徽章:
241
至尊黑钻
日期:2015-09-25 14:27:26粉钻
日期:2015-10-16 10:53:36紫钻
日期:2015-10-16 10:53:21红钻
日期:2015-09-25 15:05:50黄钻
日期:2015-10-17 12:23:40绿钻
日期:2015-10-24 10:29:30至尊黑钻
日期:2015-08-14 13:24:07粉钻
日期:2015-10-24 10:30:07紫钻
日期:2015-11-03 22:32:09红钻
日期:2015-11-06 17:21:40
10#
发表于 2015-9-23 12:22 | 只看该作者
搞IT得曾经有多少人想学黑客技术的?

我曾经就很向往黑客技术,可惜一直入不了门。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表