舊分享器家用有什麼危險性?

分享器是10年前購買的TP-LINK 841N (補充是V7版)

官網上最新韌體也是10年前版本

10年來除了停電從未關機,一直都24小時穩定運作

我知道分享器沒更新會有安全性漏洞,但這些漏洞在家用分享器上真有危險性嗎?

請教各位,謝謝
2022-08-28 12:39 發佈
文章關鍵字 危險性
資安這種東西對於一般人來說就是沒發生時會感覺投資很虧,難以判斷成效,所以這部分變成很大取決於你個人的價值觀。一個簡單的策略就是有錢就換,沒錢就用得開心就好。
小米加貓咪 wrote:
分享器是10年前購買...(恕刪)


其實還好,重點還是使用者自己留意。
沒爆發出來,並不等於沒資安問題
反正網路本來就不安全
若只是一般人 駭客對你沒興趣
不要放敏感資料(裸照之類)
其實還好
當然很介意個資的話 再說
第一,Wifi的WPA2協定加密(2005-)使用很久已經可以被破解了,
破解程式可以分析封包暴力破解wifi密碼或WPS PIN碼連進你家網路,
最好換成支援WPA3的新機型
其次,很多大廠的路由器都有韌體安全漏洞,中國品牌更是重災區
從外網沒那麼容易,但連進你家區網後,取得路由器權限就不是很難

2013報導過
TP-LINK部分型號的路由器存在某個無需授權認證的特定功能頁面(start_art.html),攻擊者訪問頁面之後可引導路由器自動從攻擊者控制的TFTP服務器下載惡意程序並以root權限執行。攻擊者利用這個漏洞可以在路由器上以root身份執行任意命令,從而可完全控制路由器。目前已知受影響的路由器型號包括: TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N。其他型號也可能受到影響。
TL-WR740系列(同741)與TL-WR841N(同841ND)也有相同漏洞。

舉例來說,如果你從未更新韌體
有人在你家附近,連進你家wifi上網,取得你家Router權限,看到你的連線紀錄和資訊都是有可能的
就看你在不在意囉
WR841N,可以刷第三方韌體如 OPENWRT,會比原廠韌體安全
802.11N跟G的機器也應該讓他長眠了,送回收吧
即使是最便宜的AC跟AX也不過一兩千塊不到,甚至申請固網都送新的無線AP了

至於舊機器的資安...........
這就像家裡旁邊有一扇窗戶,可能開關壞掉了
至於會不會有小偷?或是有其他疑慮?就是真的遇到才知道
但小偷一定會比較容易進來,這是一定的
不要以為只是一個小家庭,能有什麼資料給駭客偷
要知道除了手上的手機、平板、電腦
家裡還有一堆智慧家電,掃地機器人、空氣清淨機、電燈泡、溫溼度計、......等
甚至連電視都要上網了
重點是這些家電跟智慧裝置一樣,幾乎都是24小時連上網,比電腦上網時間還長
什麼時候被控制,被當肉雞都不知道
現在不會,不代表以後不會,現在不值得,以後螞蟻雄兵說不定是趨勢
曾經有朋友笑說,如果能入侵所有的某廠牌設備,例如小米
對某一個目標發動DDOS攻擊,就將是很恐怖數量了

前面說到WPA2的問題,確實存在
但...多少智慧家電還在用802.11n的2.4G,還只能用WPA2加密,而且還是新的產品
又有多少智慧家電有轉換到802.11ax的2.4G,以及可以使用WPA3加密連線的?
真的要請網友分享一下,列舉一下,發個圖,順便表揚跟讚賞這些智慧家電廠商
但幾年內,甚至十年內,應該還擺脫不了WPA2
可評估漏洞對自己影響性, 若沒影響就繼續用, 有的話就換個新產品...

檢查該產品最新的韌體更新日期...

https://www.tp-link.com/tw/support/download/tl-wr841n/#Firmware



留意韌體發佈日期 2020-11-27 後的漏洞, 若自覺沒影響就可繼續用...

https://www.opencve.io/cve?vendor=tp-link&product=tl-wr841n

Have a nice day~
timlo

WR841有不同硬體版本,不是同型號韌體就能刷,10年前可能是v7 高通AR7241,現在的v14是聯發科MT7628 硬刷不同版本的韌體只會變磚

2022-08-30 15:19
小米加貓咪

是V7版,謝謝

2022-08-31 2:19
常常不穩連不到.有連但沒網路,甚至會被牽連導致內部網路阻斷.最極端是變磚不能用.
人品是做人最好的底牌.
單論穩定性的話...舊產品是最可靠的,單相對就有漏洞疑慮。
單論漏洞而言,其實商用機、家用機也沒有少到哪裡去,更別談論說新的產品....
而新的產品也不等於完全沒漏洞,還有不穩定的BUG爭議存在,多數卻選擇三緘其口、絕口不提而已。

華碩AX系列分享器 AIMESH有問題 客服不理我

大家都很會說WPA2協議有漏洞。
然後再去看看目前市售有幾個消費端產品願意支援WPA3協議的...
就算WPA3協議仍會普及,但也不是幾秒鐘就能實現的結果。

版上很多人為了那個WPA3協議相容性,被搞到一肚子火氣出來可是大有人在,最後還不是只能被迫改回WPA2協議維持穩定連接,簡直是本末倒置...
一流人專做開源未來事,二流人專做停滯不前淘汰事,三流人只做問題進行事,四流人只做同溫取暖裝傻事。
timlo

所以會建議買支援OPENWRT或其他第三方韌體的路由器機型,被原廠放生也還能更新且有機會升級WPA3、自組EASYMESH

2022-09-02 16:38
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?