ADSL的漏洞...是這個嗎?

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員 rs125 的大頭照
    註冊日期
    2001-03-22
    討論區文章
    256
    轉載自台灣電腦網路危機處理中心...
    http://www.cert.org.tw/cindex.htm
    What's New (Updated at 04/24/2001 )
    2001/04/24: Multiple Vulnerabilities in Alcatel ADSL Modems

    <影響系統>

    Alcatel Speed Touch家庭式ADSL數據機(Alcatel Speed Touch Home ADSL Modem)Alcatel 1000 ADSL網路終端機設備(Alcatel 1000 ADSL Network Termination Device)。

    <簡述>

    San Diego Supercomputer Center (SDSC)最近發現Alcatel Speed Touch Asymmetric Digital Subscriber Line (ADSL) 數據機存在有數個漏洞.這些缺乏有力的認證和存取控制權限 以及攻擊程式,將會導致以下的問題:未授權的存取,未授權的監視,資訊洩密,阻斷服務攻擊,以及被影響的裝置將永久的失去效用.SDSC將這些漏洞的資訊都公佈在以下的網址: http://security.sdsc.edu/self-help/alcatel/

    <修正方式>

    對你的ADSL數據機設定密碼,因為Alcatel ADSL數據機預設的狀況下是沒有密碼的,如果沒有設定密碼攻擊者就可以獲得存取權.我們建議使用者在第一次設定數據機的時候就設定密碼到設備裡面.然而這個方式無法解決以上所提的所有漏洞.尤其是,設定密碼的方式無法避免EXPERT帳號這個漏洞.

    在您的網路環境下阻擋有惡意的流量 如果您有防火牆過濾掉以下的流量,就可以避免TFTP UDP bounce攻擊:

    -假造來源位址的封包
    -來源位址為255.255.255.255的封包
    -目的埠含有echo的封包
    如果入侵者可以獲得存取您區域電腦的權限,就可以獲得未授權的TFTP存取權,而不需使用TFTP UDP bounce攻擊.

    注意:
    其他的相關參考資訊請連結相關網站

    <ALCATEL宣告聲明>

    http://www.alcatel.com/consumer/dsl/security.htm





  2. #2
    會員
    註冊日期
    2001-04-24
    討論區文章
    24

    如果是計時制ADSLㄋ?

    那請問一下, 如果是用計時制非固定制的ADSL 也會有這種情形嗎??

    會被入侵及控制存取權嗎 ??

    要怎樣改呢??

  3. #3
    thx
    thx 目前未上線
    版豬
    註冊日期
    2000-11-19
    所在地區
    100M
    討論區文章
    1,385
    唉阿....
    不是這一篇
    呵呵
    我講的是642 獨有的漏洞 危險性更大
    主要是"監看權"


類似的主題

  1. 【求助】版上常見的VIGOR是這個嗎??
    作者:小屁215 所在討論版:---- ADSL 連 線 測 速 版
    回覆: 16
    最後發表: 2007-11-23, 07:58 AM
  2. 【閒聊】win 2000的漏洞(請勿輕易嘗試)
    作者:hiyawu 所在討論版:-- Windows 討 論 版
    回覆: 3
    最後發表: 2005-02-15, 05:44 PM
  3. 【警告】Kerio Personal Firewall Kerio 防火牆 掃瞄漏洞
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2003-12-27, 11:39 AM
  4. 請問有人看過 試過這個嗎?"adsl加速法"
    作者:cat_devil 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 17
    最後發表: 2002-01-21, 08:57 PM
  5. 是這個嗎
    作者:n725 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2001-08-14, 07:51 PM

 

adsl 洩密

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •