三款 ASUS Router 發現嚴重漏洞,超過9000台被用於殭屍網路攻擊

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11924

https://www.hkepc.com/23597/%E4%B8%89%E6%AC%BE_ASUS_%E8%88%8A_Router_%E7%99%BC%E7%8F%BE%E5%9A%B4%E9%87%8D%E6%BC%8F%E6%B4%9E_%E8%A2%AB%E7%94%A8%E4%BD%9C%E6%AE%AD%E5%B1%8D%E7%B6%B2%E8%B7%AF%E6%94%BB%E6%93%8A__%E5%BF%AB%E6%9B%B4%E6%96%B0_Firmware

受影響的型號 : RT-AC3100、RT-AC3200 、 RT-AX55。
建議的解決辦法=更新韌體,但100%有效嗎?

ASUS 的網路設備被美國列為有安全性疑慮的產品,
重點觀察20年。

踢掉中共國的tp-link、totolink、水星.....不能買,
市面上大概只剩下美系產品和d-link了。
eanck wrote:
https://www...(恕刪)
ASUS 比較新款 都有自動 韌體更新 功能。 不要關閉 即可。
其實任何產品都會有漏洞,重點要知道自己買的東西是什麼用途的
如果你買是訂閱制類型的防火牆(路由器),那基本上這種能被暴利破解漏洞很快就能被修復

如果是哪種買斷制家用型路由器這種,基本上本來就不太可能立即修補這類漏洞
這些出發點本來就是為了方便使用者簡單易用,還有便宜,出發點資安都是次之
這種產品除非有什麼很重大後門問題,要不然廠商都是不補漏洞的

是說也不用有國情糾結了,就算強如美國Cisco,下到一般家用牌子Netgear,一樣都有資安後門問題
重點是廠商負責任態度,有些就是過了他的產品生命週期EOL,直接攤牌就不修補的,叫你跟他買新的
eanck
話說美國對禁tp-link的動作怎這麼慢? 其他牌子有了錢才會好好搞漏洞修補,是吧?
kis_987_654
我是不太認為封禁TP-Link對消費者的會有任何實質上的幫助,畢竟有責任感的廠商,會對自己的產品負責,不會因為獲利變多了,責任感就增加了
樹大招風. 也可能ASUS大陸廠有黑客. 才會這麼容易被駭入.

我家兩台ASUS WIFI也是都英年早逝.
選舉
asus應該會更新吧 而且畢竟是臺國的公司 比較可靠
歐美品牌對於資安修復比較快(怕挨告),台灣品牌若還在販售(非庫存品) 會修復資安問題,停售靠運氣。中國品牌沒有所謂資安問題(便宜別想著所謂資安),了不起就是系統Bug。
ra1xp
實際經驗,家用型更新率,歐美品牌>中國>台灣。然後價格高低,歐美>台灣>中國。
eanck wrote:
https://www...(恕刪)

這不是漏洞
而是刻意留的後門
這就是工廠移到中國的弊病
我聽認識的業界人朋友說的
是中國動的手腳
還刻意隨機植入規避被發現的風險
所以之前本來想買華碩的初號機聯名AP
後來作罷...
這同時也是我對TP-Link的產品一直抱有的疑慮
(有興趣的可以估狗搜尋這家產品黑歷史)
之前有小主機品牌
也曾爆過被隨機植入後門的案例
亞馬遜被迫背鍋
某家知名AP品牌為何分有美國版跟亞洲版
只要有腦子的想一下就會知道為何要分開
我曾發生過才剛刷了中國網民分享的梅林韌體
結果Nas馬上就被頻繁測帳密
好在我早就把設定調嚴兩次失誤就鎖死那些失敗的ip
一發現就把韌體在刷回美國原廠才沒再繼續被測帳密

對自己抱有敵意的其他國家無條件信任是某些天真的人的選擇
我管不著
但我自己會更小心
我自己小心應該礙不到其他人對吧
當然中國同路人除外...
wzn
果然恐中症的人又來了[笑到噴淚],一天到晚發這種文,是沒事幹?[這我不行]
惡魔印記666
果然舔中症的人又來了[偷笑],一天到晚回這種文,是缺兩毛嗎?[打我啊]
華碩是硬體廠商 他們不重視軟體開發,有現成就用現成。當然會有一堆漏洞,漏洞大家都能試,當你有門檻條件就能改叫後門了
不要說ac規格有啦。n18,n16也還會有啦
- - - - - -
Tp就有分地區版本 你沒發現他們的漏洞不是通用的嗎,誰安全性高呢。
eanck
Tp-link出貨給台灣的是啥地區版本呢? 漏洞不通用≠中共不知道漏洞在哪? 一旦中共發動侵略戰,絕對瞬間通通拿出來用。漏洞一個一個試又花不了多少時間,敵方只要攻破一台就有戲可唱了。
Dinjapc
台灣代理是歐美版本,你拿大陸去刷會刷掛
kis_987_654 wrote:
其實任何產品都會有漏洞,重點要知道自己買的東西是什麼用途的
如果你買是訂閱制類型的防火牆(路由器),那基本上這種能被暴利破解漏洞很快就能被修復

具體訂閱制是哪一家推薦一下吧!
ASUS我的經驗是舊款產品時間到了就會被放生,產品生命週期已結束不再更新。
Dinjapc
居易快倒,合勤也會放生,防特有中資入股,死連線牌和咖啡合作結束後就不了了之了,奇怪下面就有一萬塊的防毒牆貼 怎麼人數沒超越勒
AndyCandy
To kis_987_654: 感謝推薦,我來研究看看
Tp-link幾乎什麼漏洞都不修復的,連Bug都不修復
我買過三台Tp-link,其中一台還是近萬元的高階品
只能說這個品牌除了便宜以外,沒有任何其他優點
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!