趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:“什么?装个路由器我的信息都能泄露!”最近华硕官方证实了自己路由器的漏洞缺陷,而这种缺陷会导致用户的数据在网上“被公开”。
郑州一26岁女子失联5日仍未找到
网友:到处都是监控摄像头,手机可以通过技术手段精准定位,一个大活人怎么还能失联?
警方查明夫妻网购娃娃菜中毒毒源
网友:同批次能追溯到吗,买了多少人,这个现在是当务之急吧。
短剧演员忘摘道具车 牌被查处
网友:江城女首富被交警拿下了。
洛杉矶市长候选人女儿路边身亡
网友:不是啥好原因,否则早就报了。
网友爆料印度人广州街头如厕
网友:好没礼貌的一群人,太离谱了,真没素质。
太原酒厂董事长殴打他人被停职
网友:少见,这董事亲力亲为啊。

趋势网(微博)讯:

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

最近一个叫Jerry的Ars读者说他在周末插着移动硬盘浏览里面的文件时收到了一份让他很不爽的惊喜大礼。这个惊喜大礼实为一个不知道来自何人之手的文本文件,但当他打开文件后,文件的内容着实让他吃了一惊。这个文件告诉他,由于华硕路由器上的一个极为严重的漏洞,他以前在其他地方利用网络对家里电脑硬盘进行访问时,数据就已经被公开了。

在没有任何登录授权的情况下,这个文本文件出现在Jerry的移动硬盘里,文件上写着:“这个文件是自动发送给那些受此次事件影响的人们的,现在,你需要格外小心,因为你的华硕路由器和电脑里的文件信息是可以被全球任何一个地方只要有网络连接的人访问并窃取的,你需要做的是更进一步的了解现在如何来保护你自己,这里的一篇文章“http://nullfluid.com/asusgate.txt”会给你一些帮助。

“这不是恶作剧”,Jerry表示,“因为在两周前,一个组织就公布了13,000个这种有可能属于受华硕路由器影响的IP地址。”

这个漏洞最终在一个网络安全公司披露华硕的路由器有潜在被黑风险的八个月后暴露出来,这个在去年6月22日发布的调查显示,任何借助路由器USB端口进行接入储存器里的信息都不安全。这个公司的研究员Kyle Lovett称,他在向公众披露此消息的两周前就已经秘密联系了华硕公司此方面的负责人,但负责人表示“这完全不是问题”。

在之后的一个月,Lovett便公开发布了更多关于漏洞的技术信息。技术信息显示,漏洞发生在一个叫AiCloud的功能中,功能中的Cloud Disk,Smart Access和Smart Sync附属分支功能都存在此种漏洞。

根据Lovett的报告,型号为RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R的路由器都存在这种问题。华硕在上周末的时候称已经对这种漏洞进行了修补,但据Jerry的反馈显示,并不是全部的路由器已经得到修复,有一些修复仍在进行之中。

Jerry表示他现在相当的生气,因为明明没有用过AiCloud,而且也没有开启任何分享自己硬盘中信息的选项,自己的信息就向那些有点基础网络知识人公开了。Jerry说他唯一用过的就是Samba share,但现在他很想知道“华硕share”让他把这些能或者不能分享的文件都分享给了谁。

在华硕路由器上发生的漏洞事件和在Linksys路由器上发生的有几分相似,只不过Linksys上的漏洞不会泄露用户信息而且只要将机器重置就可恢复正常,但现在的事实是,路由器以及其他联网设备已经成为数据攻击的主要目标,所以做到及时安装官方升级,不定期更改密码,在不用时确定各种远程文件分享授权的关闭是用户目前进行自我防御的最有效办法。

普京就格陵兰岛表态
网友:老美能买,其他人也能竞价吧。
男婴洗澡久盯浴霸灯右眼永久弱视
网友:我小时候盯房间里的大吊灯,盯出来个高度近视,无敌大散光。
HR讽刺求职者本科学历不配双休
网友:双休不是福利,是职场应有的尊严。
官方回应4个月女婴泡药浴后离世
网友:泡过温泉的人都知道,泡久了都会胸闷,更何况那么小的孩子。
爱泼斯坦文件爆比尔盖茨曾患性病
网友:有钱人玩的真嗨。
特朗普签署行政令宣布国家紧急状态
网友:大棒挥舞呼呼响,算盘打得噼啪响。
  感谢各大网址导航推荐本站: