link
中國廠商生產的 TotoLink 路由器被爆存有後門,影響五萬台路由器。這些後門讓駭客能繞過路由器的管理員權限認證,在遠端執行有害程式碼,最嚴重時讓駭客取得整台路由器控制權。
TotoLink 總共有二十台不同機型的路由器會受到該後門影響,可以藉由遠端執行程式碼侵入,包括 XSS 和 CSR 類型的漏洞,能夠藉由 HTTP 請求或是 DHCP 請求就繞過管理員權限認證。這次爆出的漏洞已經存在多時,甚至六年前的機種也存在漏洞

這次 TotoLink 爆出的漏洞是由資訊安全學者 Pierre Kim 和 Alexandre Torres 發現,並且在網路上發表。他們認為預估總共有五萬台路由器受到影響。

TotoLink 是中國廠商,其相關網路產品如路由器、無線網路連線點等,銷售到全球各地,其中在南韓擁有 80% 的市佔率。

TOTOLINK在台灣的名氣應該跟TPLINK差不多
買的人也不少,家裡或朋友是TOTOLINK的網友自己追一下訊息
我再找看看是哪些機種

藍天翱翔 wrote:
link中國廠商生...(恕刪)


雖然目前3c產都是MIC,但這種有關資安的設備個人還是不敢買中國品牌
台灣品牌在大陸生產,比較放心~
P.S 但這次連代工都出事!哪天換台灣品牌出事?

不管中國的產品有多好用多強大,他們的道德還是有很大的存疑

之前的小米..TPLINK..現在韓國TOTOLINK~~ <more>

還有多少個資在消費者不知情下,被收集到中國去

米粉(強國粉)也許會跳出來護主(開炮):谷歌、蘋果也收集了不少

但你要認清一個事實,中華民國、中國大陸,這是一個敵對的關係
中國恨不得把台灣給吃了!小時候上學還在教“反攻大陸,收復國土“!
(憲法應該還沒改吧!雖然現在政府親中嚴重)

他拿了台灣人的個資,背後是否有更邪惡的用法,要小心。


藍天翱翔 wrote:
中國廠商生產的 TotoLink 路由器...(恕刪)


TOTOLink是韓國貨啦~

TOTOLINK 官網介紹
vns131 wrote:
雖然目前3c產都是MIC...(恕刪)

路由器的韌體應該都是封裝好才給代工廠的吧?

這樣代工廠應該沒有辦法修改韌體裡的內容啊!

會有後門應該是韌體編寫那邊問題比較大呀~
Rayearth wrote:
路由器的韌體應該都...(恕刪)


你可以看一下你給的那個TOTOLINK介紹

TOTOLINK整個研發在2005年開始都是在中國了
也是所謂的一條龍,您覺得這樣的韌體會是誰寫的?誰研發的?

講明白點,這是一家 韓皮中骨 的公司。合理的懷疑,是否與中國合資?


Rayearth wrote:
路由器的韌體應該都...(恕刪)

應該是晶片大廠連同公版韌體一起賣給TOTOLINK公司,
由TOTOLINK去修改功能吧!
看總銷量80%大部分在南韓,應該是監聽南韓無誤

藍天翱翔 wrote:
link中國廠商生...(恕刪)


還剩哪家無線產品品牌沒爆出後門過
looks wrote:
還剩哪家無線產品品牌沒爆出後門過



+1

有哪家敢說

現在 以後 永遠

都沒問題的




會怕就永遠不要上網

不然你有辦法

去弄個軍用網路吧!
訊源:Accuphase DP-70V 管機:Melody SP9-R 訊號線:TaraLabs The One 喇叭線:Shark 406、ATL
個人覺的若是娛樂用途,實則不必操心那嘛多,杯弓蛇影的,杞人憂天

看到一條繩子也以為是蛇,一天到晚被害妄想症、大頭症、公主病,但實際上根本無名小卒,個資可能也就線上遊戲帳號、虛擬寶物值錢?....想曝裸照,都沒人要看呢

當然若是用在商業用途、政府機關、軍事單位,那另當別論。不過大部分人都是家用、娛樂用途而已。


大陸的東西,便宜,CP值高,超值。

買啊,為什麼不買,何必和錢過不去。薪水萬年不漲,物價卻高的離譜,在台灣,買什麼東西,都比外國貴...


台廠的東西,貴,規格又低。競爭不過人,就老愛說什麼:大陸都偷個資、都沒保固,都奸細/間諜,要來毀滅台灣的.....

去上什麼 正向心理學、正面能量、積極態度 的課程,但腦中想的總是這些負面情緒、勾心鬥角、陷害抹黑的邪惡思想...

就不能好好的,正向思考一番,規格比不過人就提昇,比人貴就想辦法降低售價。別老是一天到晚覺的台灣人好坑,坑自己人特別厲害。

愛國個屁,那些廠商的老闆、董事長,都是多重國籍的,美國綠卡、加拿大公民什麼的,坑台灣自己同胞的錢,然後賺飽就移民去外國。兒子都送去外國留學逃避兵役,女兒也送去外國留學給外國人騎,生了孫子就外國人...

再說到社會經濟,產品都 made in China,跑去大陸開工廠,聘大陸工人,一點也沒感恩回饋台灣人的心。就算支持那些台廠的商品,能給台灣製造什麼就業機會?

投資台廠公司股票的話,光靠台灣人消費,市場這麼小,出了國際那種產品根本沒有競爭力,難道就這麼滿足於坑自己人蠅頭小利的就夠了。


其實韌體都可以刷的,如真的擔心不得了,認為自己個資非常有價值。

買可以刷 蕃茄、DD-WRT 什麼的機子,把韌體刷掉就好了。

小米的路由器就可以刷 蕃茄。

機子一樣超值,然後 ROM(韌體) 可以刷國外的。

那些 自由軟體(開放原始碼)的 ROM,原始碼公佈的,全世界有人會去看、監督。有後門或漏洞,立即會被反應出來並修正,很安全的。
由路由器下手的都是小咖的,
美國菱鏡計畫還要靠路由器就掉漆了.

關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!