思科发表了修复Linksys路由器安全缺陷的修补程序,但据大陆媒体报导指出,该路由器的安全缺陷仍可能让黑客进入消费者的家庭网络。
独立安全咨询顾问Alan Rateliff于6月4日表示,他在Linksys WRTS54G 802.11G无线路由器中发现了缺陷。该缺陷在防火墙功能关闭时,可以让黑客自由地进入该路由器的网络配置页面。
当Rateliff在今年三月第一次试验路由器时,他发现直接买来的两个路由器存在这种缺陷。而这两个产品采用了防火墙软件2.02.7版,这个缺陷可以让黑客经由80和 443埠进入配置页面。
允许黑客进入路由器的配置设定是一种安全风险。黑客可以改变路由器的设置,以便发动垃圾邮件和病毒攻击,而此时受到攻击的用户还不理解系统发生什么问题。攻击者可进入路由器所连接的设备,比如笔记本计算机和PC,并且用蠕虫和病毒感染系统。