迪普科技:慧眼识漏洞之【后门漏洞】
- 时间:
- 新闻详情
- 转载来源:创氪网
迪普科技:慧眼识漏洞之【后门漏洞】...《迪普科技:慧眼识漏洞之【后门漏洞】》
风险管理很头痛?慧眼帮您识漏洞。
后门持久又隐蔽,绕过认证和加密。
执行代码传文件,注入程序来攻击。
漏洞补丁常升级,可疑文件不接收。
实时关注新动态,慧眼快速来排查。
后门
后门是一种绕过认证或系统加密来获取系统访问权的方法。有时开发人员会出于某原因,有意或无意为自己的程序构建后门程序,但是,如果这些后门被其他人发现,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。而另一方面,攻击者则会将后门注入到有漏洞的服务器来执行攻击和上传恶意文件,为发动进一步攻击铺平了道路。
后门漏洞利用的安全事件
2018年12月4日,某公安分局网警大队接报案,某公司发现内部计算机被执行危险命令,疑似被远程控制抓取账号密码等计算机数据并被回传大量敏感信息。当地网警立即对该案立案侦查,通过溯源分析,鉴定结果是该后门文件具有控制计算机的功能,嫌疑人已通过该后门远程控制下载运行脚本实现收集用户个人信息。2019年1月4日至5日,警方分别抓获马某、杨某、谭某、周某某等7名犯罪嫌疑人。
2016年,索尼生产的80款网络摄像头被发现存在“秘密后门”,一旦被破解,就可以被Mirai等恶意软件用来控制设备,从而发动大规模的DDoS攻击。这些存在漏洞的摄像头都来自Sony Professional Ipela Engine系列的IP摄像头。奥地利信息安全公司SEC Consult的Stefan Viehböck于10月发现了该后门,并公布研究报告。索尼官方则已经放出固件更新修复了后门问题,并对SEC Consult表示了感谢。
后门漏洞的危害
■ 攻击者可以通过后门在受感染的服务器上执行代码或上传文件
■ 通过执行代码或上传文件从内部数据库窃取数据或运行加密恶意软件
......
以CVE-2017-7923漏洞利用为例
■漏洞背景
某视频监控厂商自 2014 年以后的 IP 摄像头产品被爆出存在后门,当攻击者构造一个包含“auth=YWRtaW46MTEK”字段的请求时,将被后台识别为一个特别的用户,攻击者可能利用该漏洞提升权限,获取或修改设备信息。该后门最早于2017年3月5日被发现, 2017年3月14日该厂商官方发布安全预警, 2017年5月5日该漏洞被 CVE 收录(CVE-2017-7923)、 (CVE-2017-7921), 2017年9月12日网上公布了漏洞细节。
■ 利用方式
通过访问响应的后门URL就可以查看到响应的用户名信息。
■ 利用过程
1.根据相关信息在搜索引擎搜索,并下载相应利用脚本。
2. 切换到相应目录,依据在互联网上搜索到的对应设备,执行相应的代码,即可获得该摄像头的用户名与密码。
迪普科技解决方案
1. 使用迪普科技“慧眼安全检测平台”检测现网环境中是否存在后门漏洞。
2. 使用迪普科技“安全风险管控平台”对后门漏洞进行持续监测和闭环管理。
3. 使用迪普科技“安全威胁感知大数据平台”可对后门利用攻击进行持续监测。
4.使用迪普科技安全防护设备DPtech IPS2000、WAF3000可对后门利用攻击进行有效防护。
后门漏洞应对措施
■ 定期进行漏洞排查
■ 及时更新厂商发布的补丁
■ 利用IPS/WAF等安全防护设备的虚拟补丁功能手动修复
■ 实时监测上传的代码是否有恶意内容
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。 如果侵害了您的合法权益,请您及时与我们联系(93898856@qq.com),我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!
猜您喜欢:
- 特斯拉中国区总经理:特斯拉国产化率进展顺利!
- FAA新规批准美国AR公司无人机自主飞行
- 马斯克的星际飞船原型迎来大改款外壁厚度减少25%
- 大众小型多用途电动汽车IDBUZZ推迟至2023年上市
- 质量有问题?福特首款电动车宣布延迟交付了
- 斥资26.5亿美元买的机器人公司现被Uber“抛弃”?
- 苹果拟今年推出播客订阅服务与亚马逊、Spotify竞争
- 从封闭到开放亚马逊将允许其他公司开发Alexa语音助手
- 传苹果研发可折叠iPhone拟对2021年机型进行改进
- 高分七号卫星视角下的青海西宁:城市在地图上“站”起来
- 开局不利!SpaceX今年首次星链卫星发射被迫推迟
- 当地疫情持续蔓延苹果再次关闭美国20多家门店
- 台积电拟“风险生产”3纳米芯片2022年下半年量产
- 美股周五:拼多多跌近4%蔚来跌逾7%
- 中国发现美洲鼹族新属种——墨脱鼹
- 外媒:天文学家发现迄今为止最古老的超大质量黑洞
- 快手通过港交所聆讯2020年前三季度总收入407亿元
- 未按要求防疫滴滴和花小猪有8万多司乘被暂停服务
- 《王者荣耀》“破晓”降临,高通骁龙助力峡谷新生
- 美团"大病互助"1月31日关停,全额返还会员分摊