美国网件被曝高危漏洞 “技术黑箱”暴露信息安全隐忧
據最新安全漏洞調查顯示,知名科技品牌美國網件(NETGEAR)有多達79款路由器存在安全問題,其中一項httpd服務漏洞由于把用戶輸入的資料復制到僅能容納固定長度的緩沖區前,未能正確驗證資料長度,造成緩沖區溢出,而讓黑客得以執行任意程序,引起了廣大用戶對信息安全的擔憂。
據悉,美國網件方面早在今年1月便知曉了部分漏洞的存在,但一直拖延修補進程,使得零日漏洞平臺ZDI最終公布了上述漏洞。
上網“黑科技”的負面隱憂
路由器是一種計算機網絡設備,能將數據通過打包一個個網絡傳送至目的地,例如將家庭網絡連接至互聯網服務提供商的網絡后,用戶便能通過各類設備進行上網。而伴隨著自身的升級迭代和智能家居產品的普及,路由器逐漸新增了流量記錄、家居控制、兒童上網控制、防火墻等功能,成為了用戶家庭的網絡控制中樞。
網速、功能升級為用戶帶來了可感知的體驗提升,但在設備安全、隱私保護等消費者的“盲區”,各類路由器產品真的經得起考驗嗎?
美國網件此次的路由器安全漏洞事件為廠商和消費者同時敲響警鐘。對于廠商來說,網絡產品的安全問題需要得到進一步重視,在加強品控、提升研發實力,盡可能減少產品安全漏洞的同時,也要運營好監測、服務平臺,時刻為用戶的信息安全保駕護航。
在關乎用戶隱私、安全等問題上,廠商們絕不能一味地降低制造成本追求利益最大化,重營銷輕研發,為消費者提供一個看似前沿創新實則隱患遍布的“技術黑箱”,而是應該深耕技術、打磨服務,不斷滿足并為消費者創造需求,用優質的品質與口碑打一場持久戰。
對于消費者而言,也應該掌握一定的網絡安全知識,養成良好的用網習慣,定期更新路由器、安裝補丁程序,并設置復雜的密碼,從而抵御黑客的網絡攻擊。
華為路由AX3構建信息安全“雙重屏障”
近年來網絡安全受到的重視,很大程度上是對過去高速發展中忽視環節的補課。對于國家、企業來說,面對安全問題既不能走“先亂后治”的老路,也承擔不起經濟、社會安全受到威脅的代價。
這就需要相關企業、廠商在進行網絡基礎設施建設、產品研發前做足功課,在技術、硬件升級、平臺監控等方面做好充分的保障,面對可能發生的安全威脅做到未雨綢繆。
以華為旗下的華為路由AX3系列為例,最高配備了自研的凌霄4核1.4GHz CPU,配以“華為Wi-Fi 6+”技術,在高速度、低延遲、穿墻能力等方面實現了巨大提升,是性能更強的3000Mbps Wi-Fi 6+路由器。
同時,華為路由AX3系列也針對用戶信息安全問題設置了“雙重屏障”,其一是采用金融級TrustZone 安全方案和新增了HUAWEl HomeSecTM Wi-Fi接入授權,陌生人輸入密碼連接W-Fi后,需經主人授權才可上網,有效預防陌生人通過破解軟件蹭網。
另一層屏障則用于提升華為HiLink智能家居設備的安全性,伴隨著智慧屏、智能音箱、攝像頭等智能單品被廣大消費者選擇,此類具有“視聽”功能設備的安全性也被大眾所關注。華為路由AX3系列搭載了HUAWEI HomeSecTM智能設備保險箱功能,能夠保護loT設備不受局域網設備攻擊、限制loT設備的不明連接,防止黑客侵入個人智能家居系統。
而對于有孩子的家庭,還通過華為智慧生活 APP,還可設置設備可聯網時間,合理規劃孩子的上網時長;限制支付行為,避免孩子亂打賞或游戲支付;對游戲、視頻、社交應用進行針對性限制,預防孩子過度沉迷。此外,華為路由AX3會對色情、暴力、博彩等不良網站進行全方位攔截,全力為家庭用戶建立一個安全上網環境。
伴隨5G、人工智能等新技術的飛速發展,未來人與人、人與物、物與物都將進行更加緊密、豐富的連接,這無疑為移動辦公、用戶信息、敏感數據的安全性提出更大的挑戰。此背景下,唯有同華為等科技企業一樣深化安全防護意識,提升技術儲備與研發實力,強化平臺抗風險能力建設,才能在嚴守企業安全“生命線”的前提下實現長足發展。
總結
以上是生活随笔為你收集整理的美国网件被曝高危漏洞 “技术黑箱”暴露信息安全隐忧的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 女子朋友圈骂前男友被判发道歉信息并保留7
- 下一篇: 恒生科技指数来了:阿里腾讯美团小米舜宇比