您的位置: 首页 > 中文期刊论文 > 详情页

面向智能路由器远程管理应用的漏洞检测工具

作   者:
李明琪张磊杨哲慜
作者机构:
复旦大学软件学院
关键词:
安全检测安卓应用软件智能路由器远程管理
期刊名称:
计算机应用与软件
基金项目:
移动恶意软件规避检测行为的机理与检测方法研究
移动网络与终端设备的漏洞分析及对抗技术
多层次软件架构的漏洞感知及防利用技术研究
i s s n:
1000-386X
年卷期:
2020 年 37 卷 07 期
页   码:
266-274
摘   要:
智能路由器为了方便用户对其进行管理,通常都提供了具有远程管理功能的移动应用软件。这类应用软件在提供便捷强大功能的同时,也引入了未授权发送控制指令和控制指令可重放等多种安全漏洞。为了检测这类应用软件中的安全漏洞,设计并实现面向智能路由器远程管理应用软件的安全漏洞检测工具。通过权限校验分析和参数一致性分析,检测应用软件中存在的缺失对使用者的权限校验以及在发送控制指令时缺失保护字段的两类安全漏洞。利用该检测工具对TP-Link、华为、D-Link和NETGEAR智能路由器的远程管理应用软件进行检测,发现其中存在的多处安全漏洞,包括泄露路由器本地管理的用户名和密码以及未授权使用插件功能等。
相关作者
载入中,请稍后...
相关机构
    载入中,请稍后...
应用推荐

意 见 箱

匿名:登录

个人用户登录

找回密码

第三方账号登录

忘记密码

个人用户注册

必须为有效邮箱
6~16位数字与字母组合
6~16位数字与字母组合
请输入正确的手机号码

信息补充