趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:“什么?装个路由器我的信息都能泄露!”最近华硕官方证实了自己路由器的漏洞缺陷,而这种缺陷会导致用户的数据在网上“被公开”。
山姆代购每月返现可高达万元
网友:山姆主要品控好,不过千元店,买单时要有心理预期。
赵露思发长文回应
网友:我来总结:2019被打骂是真的,抑郁症是真的,躯体化是真的,和平解约要天价分手费是真的。
女演员姜尘自曝曾被男明星家暴
网友:张颂文和妻子在村里住了十多年,他学员和记者都发过他夫妻。张颂文经纪人是独立的没有公司,后来去世了才签的公司,经纪人只带张颂文一个人。张颂文父亲是驻岛二十年的军人在部队退役,母亲是医生,在他16岁几乎成
台湾歌手撞人致死第2天仍参加演唱会
网友:撞到石头和撞到人都分不清,当时因某种原因神智不清了吧。
徐娇劝阻男子抽烟餐厅道歉
网友:支持徐娇,做得很对,推动改变就是要严辞的,她非常勇敢。
女子遭老板性侵后被公司开除
网友:这事应该躺在床上的时候就报警,过后再报,就会让人想多了。

趋势网(微博)讯:

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

华硕证实路由器泄露信息丑闻 “被公开”信息让不少用户泪奔

最近一个叫Jerry的Ars读者说他在周末插着移动硬盘浏览里面的文件时收到了一份让他很不爽的惊喜大礼。这个惊喜大礼实为一个不知道来自何人之手的文本文件,但当他打开文件后,文件的内容着实让他吃了一惊。这个文件告诉他,由于华硕路由器上的一个极为严重的漏洞,他以前在其他地方利用网络对家里电脑硬盘进行访问时,数据就已经被公开了。

在没有任何登录授权的情况下,这个文本文件出现在Jerry的移动硬盘里,文件上写着:“这个文件是自动发送给那些受此次事件影响的人们的,现在,你需要格外小心,因为你的华硕路由器和电脑里的文件信息是可以被全球任何一个地方只要有网络连接的人访问并窃取的,你需要做的是更进一步的了解现在如何来保护你自己,这里的一篇文章“http://nullfluid.com/asusgate.txt”会给你一些帮助。

“这不是恶作剧”,Jerry表示,“因为在两周前,一个组织就公布了13,000个这种有可能属于受华硕路由器影响的IP地址。”

这个漏洞最终在一个网络安全公司披露华硕的路由器有潜在被黑风险的八个月后暴露出来,这个在去年6月22日发布的调查显示,任何借助路由器USB端口进行接入储存器里的信息都不安全。这个公司的研究员Kyle Lovett称,他在向公众披露此消息的两周前就已经秘密联系了华硕公司此方面的负责人,但负责人表示“这完全不是问题”。

在之后的一个月,Lovett便公开发布了更多关于漏洞的技术信息。技术信息显示,漏洞发生在一个叫AiCloud的功能中,功能中的Cloud Disk,Smart Access和Smart Sync附属分支功能都存在此种漏洞。

根据Lovett的报告,型号为RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R的路由器都存在这种问题。华硕在上周末的时候称已经对这种漏洞进行了修补,但据Jerry的反馈显示,并不是全部的路由器已经得到修复,有一些修复仍在进行之中。

Jerry表示他现在相当的生气,因为明明没有用过AiCloud,而且也没有开启任何分享自己硬盘中信息的选项,自己的信息就向那些有点基础网络知识人公开了。Jerry说他唯一用过的就是Samba share,但现在他很想知道“华硕share”让他把这些能或者不能分享的文件都分享给了谁。

在华硕路由器上发生的漏洞事件和在Linksys路由器上发生的有几分相似,只不过Linksys上的漏洞不会泄露用户信息而且只要将机器重置就可恢复正常,但现在的事实是,路由器以及其他联网设备已经成为数据攻击的主要目标,所以做到及时安装官方升级,不定期更改密码,在不用时确定各种远程文件分享授权的关闭是用户目前进行自我防御的最有效办法。

吉林一公司发消费券代替工资
网友:代金券只能作为一种福利发放,而绝不能用于发工资,而发工资必须是法定货 币即人民币。
男生疑遭霸凌求助被无视后跳楼身亡
网友:学校和老师向来是会和稀泥,主张息事宁人,霸凌事件才会屡禁不止。
王星到园区第一天就挨了打
网友:舆论还是有用,希望那边的人都能早日回到家乡。
假父回应错认儿子16年是看男子可怜
网友:已经25了,又不用他掏钱养,这是找个养老的血包呢。
李明德晒聊天记录
网友:娱乐圈忍则赵露思,不忍则李明德。
骗子称驾照1分卖500引诱人卖分
网友:啥事都能琢磨出骗局,骗子们智商可以。
  感谢各大网址导航推荐本站: