• 4

目前有MU-MIMO功能有推薦穩定的分享器嗎?


espirit42 wrote:
真的 能像我們這...(恕刪)

是喔!
那這篇你覺得如何?
忽視無線路由器安全問題華碩面臨20年審計
華碩目前可謂麻煩纏身,因為路由器安全問題,美國聯邦貿易委員會(FTC)對它提起了法律訴訟。


本周二,FTC與華碩達成協議,該硬體製造商同意未來20年內,每兩年進行一次獨立安全審計。一旦違反該和解協議,華碩將面臨每次1.6萬美元的民事罰款。

造成這種結果,完全是由於華碩無線路由器長久以來忽視安全問題,讓成千上萬消費者的家庭和公司網絡處於風險之中。

華碩路由器的重大安全隱患

華碩在網站上鼓吹自己的產品是安全而智能的路由器,但以下幾大缺陷有辱其安全和智能的標籤:

1. 默認用戶名&密碼:ADMIN

2014年,華碩產品默認密碼問題進入公眾視線,引起人們對這一嚴重安全問題的關注。華碩售出的路由器將用戶名和密碼域都預設成了默認值。



這種猜都能猜出來的憑證,讓沒什麼高深技巧的腳本小子都能非法訪問路由器,從而黑進受害者的網絡。2014年,很多華碩路由器都遭到了這種形式的攻擊。另外,華碩甚至沒有提醒客戶修改用戶名和密碼來保障網絡的安全性及隱私性。

2. 路由器管理面板超好黑

調查過程中,FTC發現:幾乎所有華碩採取的安全措施都被繞過了。

其中一個常見安全漏洞甚至能讓黑客獲得管理面板控制權限,可以通過這一網頁接口關閉掉所有的安全設置。

3. 華碩AiCloud & AiDisk可被遠程入侵

華碩名為AiCloud和AiDisk的雲服務同樣存在嚴重漏洞,黑客能在世界任一角落遠程訪問你的硬碟,造成整個系統被破壞。

AiCloud能向用戶提供迷你雲服務,只要將USB閃盤插入路由器,就能瀏覽雲上的文件。

但由於傳輸過程中沒有對登錄細節進行加密,AICloud很容易遭到中間人攻擊。

早在2014年1月就有人報告過這個問題,但華碩並沒有在打上補丁後建議其用戶升級固件,顯示出明顯的過失。

4. 「更新檢查」就是個幌子

無論從哪方面講,經常性的更新升級通常都是漏洞殺手。但在華碩這裡,情況就不一樣了。

根據匯總的報告,FTC發現,「檢查更新」的按鈕就是個幌子,根本沒有嵌入任何特別的功能。管理員根本沒法將最新的補丁導入到更新資料庫,用戶按下按鈕搜索更新將毫無結果。

簡而言之,黑客們可以堂而皇之地玩弄任何華碩路由器的安全特性,為登入華碩路由器那一團糟的管理策略留下一道任意門。

FTC不僅對華碩的虛假安全聲明不滿,對該公司的響應時間也不甚滿意。總之,所有這些不滿都足以斷定華碩在安全措施上的懶散鬆懈。

物聯網設備危機

這種虛幻的安全若發生在物聯網環境,情況甚至會更加嚴重。由於路由器是物聯網設備的網關,路由器若有漏洞,攻擊者便可以很容易地在這些設備上執行自定義的指令。

物聯網正在經歷跨越式發展,無數消費者將智能設備接入家庭網絡。路由器在保護這些家庭網絡的安全上扮演著舉足輕重的角色,因此,像華碩這樣的公司實施恰當的安全措施保護消費者及其個人信息就變得尤為關鍵。


華碩明顯要遵循正確的做法,一有更新就通知用戶,並提供合適的說明引導用戶進行更新。而曝光華碩這些愚蠢的安全漏洞,只是給其他路由器廠商提個醒,安全這根弦必須上緊。

華碩產品的漏洞進入到聚光燈下是在2014年,但僅僅一個月之後,D-Link、Micronet、Tenda、TP-Link和其他廠商生產的30萬台家用和迷你路由器就被人用同樣的方法攻擊了。


原文網址:https://read01.com/yPxa3O.html

StussyXHuf wrote:
稍微搜尋了一下...(恕刪)

順便跟你說,GOOGLE也會每次更新用戶資料,
也會上傳帳號個資,你要不要爬文呢?


韓國網路振興院已揭露安全漏洞統計:Google最多、微軟較嚴重
韓國網路振興院統計第三季CVE公佈的第7級以上漏洞,Google在694個漏洞中佔了155個,以22%居冠,其次是Adobe(15%)、甲骨文(10%)及微軟(10%),若以更危險的9級以上漏洞來看,微軟在36個9級以上漏洞中佔了20個較嚴重。

韓國民間推動網際網路與資訊安全的機構網際網路振興院(KISA)周二公布第三季網路安全漏洞研究報告,調查該國市面上的部分數位產品,發現與Google相關的產品漏洞最多,而以嚴重程度來看,微軟9級以上的安全漏洞較多。

KISA統計分析了韓國市面上主要科技產品被通用弱點披露(CVE)資料庫所蒐集、公告的安全漏洞,並按季別統計,在最新的第三季報告中,發現Google公司相關產品的安全漏洞最多,在所有694個弱點中佔有155個,達22%,其後依序為Adobe的107個(15%)、甲骨文(Oracle)的71個(10%)、微軟(Microsoft)的65個(10%),與蘋果(Apple)的54個(8%)。

KISA的統計只計入被CVE資料庫列為高危害風險、等級第7級以上的安全漏洞。

以整體漏洞數來說,第三季較前一季下降了5%,但Google被通報的安全漏洞,卻較前一季暴增66%,主要來自於採用Android作業系統的數位產品中的晶片組問題,在Google所有被通報的155個安全風險中,有高達87個與晶片組相關的安全漏洞有關。

Adobe被通報的安全漏洞下降了43%,漏洞的主要來源仍是一直被批評安全風險不低的Flash播放器。

儘管Google被發現的7級以上漏洞最多,但若要論最危險的9級以上漏洞,微軟的Office相關產品則在所有36個9級以上漏洞中,囊括20個,安全風險最高。

就算是知名網件也不意外
https://www.google.com.tw/search?rlz=1C1MSIM_enTW743TW743&q=%E7%B6%B2%E4%BB%B6+%E8%B7%AF%E7%94%B1%E5%99%A8+%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E&oq=%E7%B6%B2%E4%BB%B6+%E8%B7%AF%E7%94%B1%E5%99%A8+%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E&gs_l=serp.3...9032.15789.0.16178.16.13.0.0.0.0.115.585.12j1.13.0....0...1.1j4.64.serp..6.1.84...0i30k1.Q-F0txEDCFs
世界上任何一個作業軟體或無線路由器設備都會有上傳的動作,
小米路由器台灣版敢再台灣銷售,我相信小米韌體經得起考驗的,
只要有任何民眾自己有能力舉證小米路由器有上傳個資問題,
可以跟台灣主管單位檢舉

espirit42 wrote:
真的 能像我們這...(恕刪)

建議你有能力舉發小米路由器他上傳的內容是什麼,
在來01舉發

我個人很樂意看您能抓到什麼檔案
StussyXHuf wrote:
拿了一堆華碩、Google...(恕刪)

台灣當初剛上市時的小米路由器mini的確如你說的有這些問題,
而國外資訊安全的專家警告如手機跟路由器,當時小米就已經承諾
會在台灣這邊,架設屬於台灣這邊的伺服器來更新驗證這邊的手機
與路由器韌體,在這邊我不偏袒任何一家,在台灣只要發生用戶個資
問題,在台灣的用戶有權力根據洩漏的個資去跟主管機關檢舉,
用戶也可以根據洩漏個資狀況跟小米台灣公司求償,
你到現在還不知道台灣跟大陸的韌體是不同的嗎?
手機也是不同韌體,路由器也是不同韌體

哪家廠商敢賣一台有可能會侵害用戶個資的路由器,
別忘了個資法早就上路了,這些廠商應該不會開自己玩笑,
去用後門竊取台灣民眾個資
StussyXHuf wrote:
發言前請多查證,謝...(恕刪)

OK,我感謝您的糾正,陸板跟台版韌體相同的,
那請問有用戶個資外洩問題嗎?請問有還是沒有?
爬文誰都會,小米路由器賣那麼久了,
小米mini>>小米3>>小米PRO

撇除大陸用戶那邊,你能舉證小米洩漏台灣用戶個資問題嗎?
在台灣用戶可根據用戶個資法告到小米賠不完的

2012/10月

新版個資法已於今年10月1號正式上路,其適用對象包括了自然人(也就是一般人)、法人(企業)或其他任何3人以上的團體。對公司企業而言,如果洩露消費者的個資,天價的損害賠償金額很嚴重;而人肉搜索、行車記錄器、網路相簿、網路購物、ATM詐騙等等,也都跟大家息息相關。

http://www.techbang.com/posts/10878-law-of-personal-data-protection-of-the-interests-of-you-and-me-on-several-networks-of-common-funding-legal-issues-pchome-201-science-and-technology?page=3

三、網路個資防護

Case 1:部落格與網路相簿

從學術網路起家的無名小站,是台灣早期的社群熱門網站,並提供部落格文章及相簿上鎖功能,因此有許多人大膽地將裸露的私密照放入其中,但站內不但發生過系統更新而使上鎖失效的案例,私密照片更成為網路駭客破解的熱門焦點,有不少個人資料便因此外流,在使用者的角度上,如非必要,還是盡量不要隨便將個人隱私資料放到網路上,以避免不必要的麻煩。

StussyXHuf wrote:
我已經舉證完了,你沒...(恕刪)


小米路由三,我刷陸版比較穩耶!

StussyXHuf wrote:
都要買MU-MIMO這種只能支援三台的技術了

就小米路由器PRO吧


幾天不見又開始宣揚錯誤觀念了,
這樣真的不好啊....
分享一個來自於smallnetbuilder的測試給你看看,
如果懶得看,
我簡單說明一下,
首先,
測試時間是2015年底,
基本上是初代的MU MIMO,
現在的機種韌體表現會更好,
參與測試的有Amped Wireless RTA2600、Linksys EA8500、NETGEAR R7500v2、TP-LINK Archer C2600,
後面兩台應該蠻容易入手的,
至於測試結果呢,
我就舉台灣買的到的TP-LINK Archer C2600來說吧,


sta代表連接裝置數目,
Throughout自然就是網速,
有眼睛的人應該都看的出來,
連接十一個裝置以下時,
MU MIMO的網速都是高於SU MIMO的,
請問哪裡是只能支援三台的技術??
還是有人覺得AC2600這台超過四天線???
而這還是2015年底的韌體測試出來的數據,
這兩年間有沒有數據更高的新韌體我是不知道啦,
但是只能支援三台???
平行時空??

說真的,
到底能不能管管這類無根據的造謠文章??

不是我沒看清楚,
而是你誤解了他的意思,
你看到效能下降,
沒錯,
但是MU機種多數時候還是勝過SU的對吧,

MU比SU差最慘的那張我沒放也不想提,
Amp是哪家廠商?
台灣買的到的機種嗎?
這樣的廠商韌體寫得好不好我也不予置評,
我也強調了那是2015年底的測試,
請問現在是哪一年?
你覺得這一年半間韌體完全都不會改進?

我只是在證明你說只能用在三台是錯的,
不是嗎?
只能用在特定連線裝置數是你說的,
並沒有任何一家廠商這樣宣告,
除了四台連線之外,
不考慮AMP那台,
10台以下的MU效能都高過SU效能,
這樣表示MU不好??
有多少人家裡的無線裝置會超過10台??
更別說隔了一年半韌體會有多大改進??

網站建議三台最佳??
網站有說只能用在三台??
四台和SU差不多或者變差是很弔詭的現象,
網站測試的時候五台六台七台MU效能有沒有比SU高?
請問如果我家是五台裝置連線,
MU MIMO有沒有用??

請不要再刻意曲解網站測試好嗎??
StussyXHuf wrote:
任何4天線的MU-MIMO都比SU-MIMO還慘
(恕刪)

StussyXHuf wrote:
技術不是新就一定實...(恕刪)

但路由器天線數決定了MU-MIMO支援的裝置數??
您到底知不知道天線數的意思呢?
1T1R 5G>>433M
2T2R 5G>>867M
3T3R 5G>>自然會超過以上速度
當然天線越多下載上傳測速收發能力會越快喔!
無線路由器認定是MAC跟IP配給,這跟天線數多寡跟用戶數無關的

當您所有後端設備都是具備MU-MIMO的時候,MU-MIMO無線路由器自然不會歸類在SU-MIMO,
MU-MIMO無線路由器這時候自然跑的速度比SU-MIMO無線路由器快很多,MU-MIMO無線路由器
若對應後端是SU-MIMO設備,當然跟您說SU-MIMO無線路由器沒有差別

MU-MIMO無線路由器>>後端MU-MIMO無線設備>>沒有閒置路由器無線網速問題
MU-MIMO無線路由器>>後端SU-MIMO無線設備>>有閒置路由器無線網速問題
當然就如同你說的兩台路由器差別不大,因為你手頭設備沒有一台都支持MU-MIMO
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?