关于我们 广告服务 社区论坛
设为首页 加入收藏

行业新闻
服 务 器
模版下载
建站指南
冲浪宝典
办公软件
网站运营
操作系统
QQ 专题
网页制作
安全防御
视频教程
网络编程
SEO专区
软件下载
图像设计
Cisco
网页特效
Wap 技术
联盟赚钱
网页素材
 首页 | 企业建站 | 网页制作 | 网站运营 | 网络编程 | 图像设计 | 冲浪宝典 | 操作系统 | SEO专区 | 联盟赚钱 | Cisco

欢迎来到e天下网络首页>>安全防御>>综合安全>>正文|黑客宣称能从DSL路由器盗取密码

黑客宣称能从DSL路由器盗取密码

[ 来路:统一教学网    时间:2007-7-20 15:45:07    点击: ]

 

        黑客宣称能从DSL路由器盗取密码

        黑客最近研究出了一种技术,这个技术能从注册用户的路由器中直接盗取DSL账户名称和密码,这个技术能够为黑客提供不能探测的因特网访问权限,并且可能使得用户的电子邮件受到监听的危险。

  这个方法的目标就是Cayman Systems的流行3220-H DSL路由器,这是一种将modem,路由器和网络集线器集成在一起的仪器,它使得DSL的注册用户在多个机器上分享他们的因特网连接。3220-H是被零售的,其经销商就是Cayman的渠道合作伙伴--SBC Communications,他通过它的附属机构Pacific Bell, Southwestern Bell和Ameritech,将设备卖给上千个“加强DSL”注册用户。

  就像其他的DSL路由器那样,Cayman的3220-H通过一个网络浏览器的界面,使得用户很容易的就做好了设定工作。但是这个路由器使得人们能访问这个界面,不仅从用户的当地网络,而且还能从连向因特网的“广域网端口”。

  这个设备通过一个由使用者设定的管理密码来避免未经授权的程序重调。但是除非注册用户也设定一个不同的“用户密码”,这个路由器的数据设定能通过那个浏览器的界面观看,但是不能更改。还有就是,被用来登陆DSl服务器的“PPPoE”密码被伪装成一系列的星号,但是这很容易就在网页的源文件中就能发现这个密码了。

  黑客能够使用盗取的密码来从SBC的服务器上下载用户的电子邮件,或者浏览和编辑他们的账户信息。

  但是有消息说这个漏洞在电脑方面的最大用户就是作为一个免费匿名的因特网连接的来源。据一个20岁的因特网黑客Adrian Lamo说,因为同样的密码在不影响用户DSL使用的情况下,能够在SBC的拨号连接上同时工作,这样被盗取的密码就帮助黑客通过假借他人的ISP账户来掩盖自己的痕迹。

  “我认识的大多数人把他们用作一个处理拨号连接账户”,一年前发现这个漏洞的Lamo说道。“察看在页面源文件的某些东西不是一件很需要技术的事情。”

::::站长友情提示:多花一分钟学点什么都好::::

 

上一篇:慨述审视安全套接层的不安全因素  下一篇:EMC关注信息安全

 ::热点信息::

 

= = 免责声明 = =

① 欢迎转载我网所刊信息,请注明“来源:E天下网络”。
② 凡本网注明“来源:XXX(非E天下网络)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:Airtofly@163.com

::推荐文章::

 

实例为大家讲解 黑客入侵论坛各

::视频教程::

 

Photoshop Dreamweaver
Flash MX Fireworks
Office AutoCAD
FrontPage CORELDRAW
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—高级
用Dreamweaver开发ASP—限制
用Dreamweaver开发ASP—删除
用Dreamweaver开发ASP—修改
用Dreamweaver开发ASP—显示
更多内容..

 

 

关于我们 广告服务 友情链接 合作伙伴 社区论坛 免责声明

Copyright © 2007   21kn.com Inc. All rights reserved.e天下网络工作室

网站白天客服QQ:26875416 (非24小时)  合作QQ:597004688    粤ICP备06026423号