北京时间9月15日晚间消息,美国互联网安全公司FireEye旗下安全部门Mandiant周二称,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防御系统检测到。
Mandiant称,这种攻击方法能替换思科路由器的操作系统。众所周知,思科是全球最大的路由器厂商。到目前为止,Mandiant已在印度、墨西哥、菲律宾和乌克兰四国发现了14起攻击事件。
对此,思科已证实这些攻击针对其操作系统软件平台,并已向用户发出警告。思科还称,目前已与Mandiant合作,开发能够帮助用户检测出这些攻击的解决方案。
FireEye CEO戴夫·德沃特(Dave DeWalt)对此表示:“一旦控制了路由器,就拥有了使用该路由器的企业或阅批机构的数据。”路由器运行在防火墙和杀毒软件等安全防护工具的外围。
IDC数据显示,当前全球每年在网络安全工具方面的开支高达800亿美米。但FireEye称,目前的网络安全工具还无法抵御该攻击方式。
德沃特称,该恶意程序被称为“SYNful”。从被入侵路由器的计算机日志判断,至少已经存在了一年时间。
思科表示,SYNful并不是利用路由器的任何软件漏洞,而是盗取有效的网络管理员凭证,对企业发动攻击或获取路由器的访问权。
德沃特称,目前已发现多个行业和阅批及机构的思科路由器被入侵。除了思科路由器,其他厂商的路由器也可能受该攻击方式的影响。
在此前的发布会上,苹果官方表示iOS 9是被彻底重新设计的系统,从整个系统的最底层开始进行了全面提升,变得更为智能。
而这一被誉为苹果“史上最重要升级”的系统,实际用户体验却并没有想象中那么好。去年的这个时候,iOS8被很多人称作是“史上最bug”的一次软件升级,一些用户甚至因为iOS 8的一些改进想要起诉苹果。一年之后,iOS 9似乎又让我们重温了当年的感受。
有数据显示,正式推送首日的安装率已经达到了11.75%。不过不少升级了iOS 9的用户反映,升级过后的设备出现多个bug,并且出现了卡顿现象,甚至运行某些程序时会有系统崩溃现象发生。不幸的是,几乎所有的机型都出现了问题,无一幸免。
而近日又有用户发现了iOS9系统的一个大的系统漏洞,可绕过锁屏密码访问联系人、照片等程序。
漏洞的肇源就是锁屏下可访问Siri,具体操作如下:
1.先输错四次密码,在第五次的时候,先键入前3或5个数字,在输入最后一位的时候同时按Home键。
2.此时Siri出现,问时间,点击时钟然后添加新时钟,地址栏随便输。