近期,CNVD ( 國家信息安全漏洞共享平臺 )通報了 TP-LINK路由器存在的高危后門漏洞 (收錄編號:CNVD-2013-20783) ,黑客 可以 利用漏洞 完全控制路由器,對用戶構成較為嚴重的威脅。 各地公安局通過官方微博向廣大網(wǎng)民發(fā)出了漏洞警示,希望廣大網(wǎng)民能夠及時采取防范措施,避免個人隱私泄露和財產(chǎn)損失。
國家信息安全漏洞共享平臺CNVD收錄TP-Link后門漏洞
據(jù)悉,波蘭安全專家2月份發(fā)現(xiàn)TP-LINK路由器存在安全漏洞,通過瀏覽器訪問特定頁面可以ROOT身份執(zhí)行任意命令,從而完全控制路由器,監(jiān)控用戶的上網(wǎng)行為,盜取用戶的個人隱私和網(wǎng)銀賬號等重要資料。當時,波蘭安全專家通知了TP-LINK,但并未引起重視,直到媒體曝光之后,TP-LINK才承認存在該漏洞。
各 地公安局官方微博都向廣大網(wǎng)民提出了漏洞警示
專家稱,TP-LINK的市場占有率非常高,很大一部分用戶正在使用TP-LINK的路由器,這個漏洞的存在時間已經(jīng)很久,過去給用戶造成的損失已經(jīng)無法估量。但如果現(xiàn)在不及時解決這個高危漏洞,將會給更多用戶帶來巨大的損失。因為,黑客在控制路由器之后,用戶等于就是一個透明的人,所有的上網(wǎng)行為都能被監(jiān)控。用戶通過QQ跟哪些人聊天,所有聊天記錄都能夠被記錄;登陸了哪些銀行的網(wǎng)站,輸入的賬號密碼也能被記錄。此前已有媒體報道過,黑客控制了公共場所的路由器后,用戶在鏈接WIFI的時候輸入銀行賬號密碼,最終被黑客盜取了數(shù)萬元的財產(chǎn)。
專家提醒廣大用戶,如果正在使用TP-LINK路由器的話,盡量避免聊天中涉及到隱私信息或銀行賬號等重要資料,以免路由器被黑客控制之后導致隱私泄露和網(wǎng)銀被盜。