boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
PDA版 - 用华硕路由器?你的网络能被他人控制(zz) (转载)
相关主题
iOS 7再曝重大安全漏洞 安全性倒退10年
iOS 7锁屏安全漏洞
插完软软狗狗在果果背后插刀子
2015年软件安全漏洞排行 苹果独占两席
(ZT)!!!华硕路由器用户注意了,人人都可以访问你们的路由器
泼一下华硕ac86r的冷水
4GC连wifi看1080P毫无压力,不过USB连路由器速度很卡,
求推荐一个路由器
求推荐一个路由器
关掉Touchpad自动update
相关话题的讨论汇总
话题: infosvr话题: 华硕话题: 路由器话题: 网络话题: 控制
进入PDA版参与讨论
1 (共1页)
x****k
发帖数: 2932
1
【 以下文字转载自 Hardware 讨论区 】
发信人: xykkkk (asdf), 信区: Hardware
标 题: 用华硕路由器?你的网络能被他人控制(zz)
发信站: BBS 未名空间站 (Fri Jan 9 08:11:10 2015, 美东)
用华硕路由器?有很高的可能性你的网络能被网络中的其他人完全控制。安全研究人员
报告了一个影响所有固件版本的未修复安全漏洞。这个漏洞并不允许黑客远程入侵设备
,但一个拥有管理权限的人很容易将网络连接定向到恶意网站,或者安装恶意固件更新
。漏洞与监视本地网络的服务infosvr有关, Infosvr以Root权限运行,包含了一个非
授权的命令执行bug,任何能连接本地网络的人可以通过向路由器发送一个UDP数据包获
得控制权限。除非华硕发布补丁,否则漏洞很难修复,权宜之计是每次重启后使用如下
指令关闭infosvr服务: $ ./asus-cmd "killall -9 infosvr" [...]
x****k
发帖数: 2932
h**b
发帖数: 5635
x****k
发帖数: 2932
4
有源码么,就不怕是另外一个陷阱?

【在 h**b 的大作中提到】
: 修复的firmware出来了
: http://drivers.softpedia.com/blog/AsusWrt-Merlin-Fixes-CVE-2014

m*********h
发帖数: 764
5
用tomato的估计能避免此漏洞么?
b*****x
发帖数: 3786
6
你在 router page 里update firmware 不就得了,
那个 bug 在 3.0.0.4.376_2524
现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。

【在 x****k 的大作中提到】
: 有源码么,就不怕是另外一个陷阱?
m*****d
发帖数: 13718
7
今天最新的是3.0.0.4.378.3813,不过好像也没提这个bug啊

【在 b*****x 的大作中提到】
: 你在 router page 里update firmware 不就得了,
: 那个 bug 在 3.0.0.4.376_2524
: 现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。

1 (共1页)
进入PDA版参与讨论
相关主题
关掉Touchpad自动update
阻止webos自动更新的办法
有知道T-mobile 10块的Unlimited Web for phones有限制的吗?
Android智能手机被曝存在安全漏洞zz
Amazon发布Cloud Music Locker了
理论上一个无线网内所有装了tbaccess的机子都可以访问?
Kindle Fire 无法使用 hotmail 的一种权宜之计
现在已经不少地方可以用google wallet了
online security is an illusion
wp8 vs ios
相关话题的讨论汇总
话题: infosvr话题: 华硕话题: 路由器话题: 网络话题: 控制