研究顯示許多家用路由器未打補丁容易受漏洞影響
據一份新的報告發現,許多流行的家用路由器設備受到數百個已知漏洞的影響,超過三分之一的設備在去年沒有收到更新。這項研究由德國弗勞恩霍夫通信研究所(FKIE)進行,涉及7個品牌的127個家用路由器,它們來自於華碩電腦公司,Netgear公司,D-Link公司,Linksys,TP-Link技術有限公司,Zyxel Communications公司和AVM Computersysteme Vertriebs GmbH。它比較了每個路由器的最新固件版本與已知的安全漏洞,發現沒有一個是完美無缺的。
127台路由器中,有46台在去年內沒有收到過一次安全更新,而22台在過去兩年內沒有收到過任何更新。最嚴重的情況下已經運行了1969天,超過五年,沒有安全補丁。華碩、AVM和Netgear的產品在安全性方面名列前茅,他們的所有設備都在過去一年半內進行了更新,但D-Link、Linksys、TP-Link和Zyxel的產品卻落後了。儘管約90%的路由器使用Linux,許多製造商沒有更新操作系統,大多數產品內核版本仍然在2.6 (或更早),這最後看到一個更新在2011年2月,這導致大量關鍵性和高嚴重性CVE影響這些設備。
50台路由器被發現有硬編碼的登錄憑證,默認的用戶名和密碼嵌入到設備中,同時有16台路由器有眾所周知的或容易破解的憑證。華碩是唯一一家沒有在其固件鏡像中存儲任何硬編碼憑證的公司。分析表明,沒有一個路由器是沒有缺陷的,也沒有一個廠商在所有安全方面都做得很完美,要想讓家用路由器像目前的桌面或服務器系統一樣安全,還需要更多的努力。