• 2

17款D-Link路由器存安全漏洞

新聞連結
路由器D-Link淪黑客樂園!有內地傳媒引述安全專家指出,D-Link存在網絡安全漏洞,黑客最快一分鐘便攻破「雲端路由器」後台,相關漏洞涉及17個型號,預計影響全球用戶高達300萬。

報道指,黑客可隨機攻擊一台路由器,不到5分鐘即能駭入路由器後台,再用約30分鐘搜索後台文件搜即成功破解路由器密碼,連結該路由器的電子產品,或因而被盜取網上銀行或信用卡資料密碼。

「17個存漏洞雲端路由器型號」的型號包括: (大部分形狀為圓柱體)
  ●DAP-1522(B1)
  ●DIR-629(A1)
  ●DIR-300(B1)
  ●DIR-600(B1)
  ●DIR-815(B1)
  ●DIR-816L(A1)
  ●DIR-817LW(B1)
  ●DIR-818LW(A1)
  ●DIR-820LW(B1)
  ●DIR-850L(A1)
  ●DIR-850L(B1)
  ●DIR-860L(A1)
  ●DIR-860L(B1)
  ●DIR-865L(A1)
  ●DIR-868L(A1)
  ●DIR-880L(A1)
  ●DIR-890L(A1)

----------------------------------------------------------------------------------
有用上面這幾台分享器的暫時不要用電腦做信用卡或銀行交易行為
免得被隨機攻擊得不償失等看D-Link有沒有防範機制
2015-04-17 9:52 發佈
D-Link路由器雲端功能毫無實際用途,生雞蛋無,放雞屎有,廠商應該多用心改善,而不只是弄個雲端路由器名稱虎爛無知外行使用者,問題反映又遲不改善,愧為台灣網通第一品牌,大落漆。
內地個鬼,中國就中國啊!

有些是老機器了吧?我記得我用DIR-815接過cable,完全不能用之後,我就放棄這牌子了

kiofrenzy wrote:
新聞連結路由器D-Link...(恕刪)
其實很多台都嘛有~

  廠牌越大越容易受到注目,會更新解決的還算好,不更新的……
基本上大廠牌產品不會積極更新軟體版本,除非有重大bug,因為在大公司改版本需要跑SOP流程,要產品重新測試,寫更新報告,改手冊,通知生產線製程需修改燒錄新韌體,......這些時間長達1~3個月,不是RD早上修改軟體,下午Release,反而是小公司動作比較迅速,即使是晚上收到request,晚上加班隔日即有新版本滿足市場需求。
真恐怖!
kiofrenzy wrote:
新聞連結路由器D-Link...(恕刪)

mpta wrote:
真恐怖!...(恕刪)


那新聞沒甚麼幫助...

至少要放CVE number 還有 Python code 不然使用者哪會知道自己的有沒有中獎
也许是一场难圆的梦 一场没有结局的梦 多少的笑语飞散在风中 又围绕在我耳边
大大您好:

針對您提出的問題,我們提供以下的說明

2015/04/17
友訊科技針對雲路由引發安全疑慮聲明稿
【2015/4/17台北訊】針對近日市場所指D-Link友訊科技部分雲路由產品存在引發駭客入侵之安全疑慮,友訊科技深感抱歉,並於第一時間即已主動進行全面盤查,以最嚴格謹慎之標準進行檢測,對受影響之用戶快速提出解決方案。

友訊科技目前已掌握17個受影響之產品型號進行韌體與修補程式之更新,最快於4/18日始即可在友訊官網陸續取得更新之解決方案 (http://www.dlinktw.com.tw/techsupport/)。在部分韌體及修補程式尚未發布前,友訊科技強烈建議用戶立刻進行高可靠性的個人密碼之設定與更新,以有效防止惡意入侵。

友訊科技為國際一線網通品牌廠商,建立網路安全風險管理責無旁貸。公司一向採用最高標準來開發各項設備,所有路由器之出貨均預設高安全等級的服務設定識別碼及無線密碼。友訊科技將持續努力為用戶進行安全把關,隨時監控並主動發佈更新韌體,以保障所有用戶之資訊安全與權益,並再次呼籲使用者務必配合設定密碼、定期更新密碼及造訪D-Link官網下載韌體新版本。若用戶有任何進一步問題請洽詢友訊科技客戶服務中心:0800-002-615。

以下為本次受影響之產品與相關補強韌體及修補程式可下載及更新之日期:



相關新聞稿已放上D-Link官網 http://www.dlinktw.com.tw/news/news?id=824

若產品使用上仍有疑慮歡迎私訊給我 或者 撥打免費客服專線0800-002-615




kiofrenzy wrote:
新聞連結路由器D-Link...(恕刪)


刷ddwrt 應該不會中槍吧...
Touching Your Heart
chrisic wrote:
其實很多台都嘛有~...(恕刪)

我也是覺得不用太過於緊張 牌子大比較容易被關注這樣
真要說 手機越獄、root似乎也是核心被破解的一種
官方已經release修正檔了 趕快update firmware應該就可以解決了吧
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?