趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:“什么?装个路由器我的信息都能泄露!”最近华硕官方证实了自己路由器的漏洞缺陷,而这种缺陷会导致用户的数据在网上“被公开”。
男孩玩平板入迷大便掉vivo店地上
网友:落坨翔子。
幼儿园园长诈骗1451万租豪车养男模
网友:真有本事,能诈骗出这么多,现在借个三五万都有点难吧。
香港大埔火灾小区买了多项保险
网友:至少有保险,而且有较完善的业主委员会制度。
老板在员工讨薪次日自杀身亡
网友:要个债,拿回属于自己的钱怎么还要倒欠18万,你没事吧你没事吧你没事吧。
澳将禁止16岁以下用社媒
网友:其实不管是未成年人还是成年人都容易被影响。
南通文旅光速涨粉破200万
网友:十年文旅无人识,一句少爷天下知。

趋势网(微博)讯:

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

最近一个叫Jerry的Ars读者说他在周末插着移动硬盘浏览里面的文件时收到了一份让他很不爽的惊喜大礼。这个惊喜大礼实为一个不知道来自何人之手的文本文件,但当他打开文件后,文件的内容着实让他吃了一惊。这个文件告诉他,由于华硕路由器上的一个极为严重的漏洞,他以前在其他地方利用网络对家里电脑硬盘进行访问时,数据就已经被公开了。

在没有任何登录授权的情况下,这个文本文件出现在Jerry的移动硬盘里,文件上写着:“这个文件是自动发送给那些受此次事件影响的人们的,现在,你需要格外小心,因为你的华硕路由器和电脑里的文件信息是可以被全球任何一个地方只要有网络连接的人访问并窃取的,你需要做的是更进一步的了解现在如何来保护你自己,这里的一篇文章“http://nullfluid.com/asusgate.txt”会给你一些帮助。

“这不是恶作剧”,Jerry表示,“因为在两周前,一个组织就公布了13,000个这种有可能属于受华硕路由器影响的IP地址。”

这个漏洞最终在一个网络安全公司披露华硕的路由器有潜在被黑风险的八个月后暴露出来,这个在去年6月22日发布的调查显示,任何借助路由器USB端口进行接入储存器里的信息都不安全。这个公司的研究员Kyle Lovett称,他在向公众披露此消息的两周前就已经秘密联系了华硕公司此方面的负责人,但负责人表示“这完全不是问题”。

在之后的一个月,Lovett便公开发布了更多关于漏洞的技术信息。技术信息显示,漏洞发生在一个叫AiCloud的功能中,功能中的Cloud Disk,Smart Access和Smart Sync附属分支功能都存在此种漏洞。

根据Lovett的报告,型号为RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R的路由器都存在这种问题。华硕在上周末的时候称已经对这种漏洞进行了修补,但据Jerry的反馈显示,并不是全部的路由器已经得到修复,有一些修复仍在进行之中。

Jerry表示他现在相当的生气,因为明明没有用过AiCloud,而且也没有开启任何分享自己硬盘中信息的选项,自己的信息就向那些有点基础网络知识人公开了。Jerry说他唯一用过的就是Samba share,但现在他很想知道“华硕share”让他把这些能或者不能分享的文件都分享给了谁。

在华硕路由器上发生的漏洞事件和在Linksys路由器上发生的有几分相似,只不过Linksys上的漏洞不会泄露用户信息而且只要将机器重置就可恢复正常,但现在的事实是,路由器以及其他联网设备已经成为数据攻击的主要目标,所以做到及时安装官方升级,不定期更改密码,在不用时确定各种远程文件分享授权的关闭是用户目前进行自我防御的最有效办法。

儿子睡亡母生前床上感染同种病毒
网友:很早以前就听说过老人的床不能睡,尤其是久病的那种。
仝卓表弟在柬埔寨失联
网友:这套路都出多少事儿了,还有人相信。
清华学生兼职家教被白嫖300元
网友:不蒸馒头争口气。
英国女警卧底5年爱上监控对象闪婚
网友:保护动物协会需要卧底?
金昊被判处死刑
网友:大快人心连律师都说这是最完美的受害者。
男子中748万彩票遭店主扣押实体票
网友:这么绕,自己直接买不行?
  感谢各大网址导航推荐本站: