PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   超過9萬台D-Link除役NAS發現後門漏洞 (https://www.pcdvd.com.tw/showthread.php?t=1207694)

天天開心 2024-04-11 08:51 AM

1.D牌問題很多
數字站那邊路由器監視器都蠻多回報不穩斷線等問題
之前有看過報導D-Link如何從台灣之光淪為二線品牌

2.我真的以為在產品設後門只有對岸才會搞出

u8526425 2024-04-11 08:52 AM

官方雲端控制的設備都會有風險
因為可以直接穿透傳統防禦
這就是一種供應鍊攻擊
https://www.cloudflare.com/zh-tw/le...y-chain-attack/

anderson1127 2024-04-11 08:56 AM

引用:
作者edwardliu
我都買 TP Link 的智慧插座和 wifi camera 耶…這些東東會對家中其它裝置造成風險嗎?


這要看網路架構 , 不過大多數人不關心罷了!!

如果單純以大多數人的架構來看,對!! 風險存在 ...

就我的網站每天可以收到偵測的連線(HTTPS or HTTP) 來看,有很多都是屬於特定設備的http 連線
這種就是在找尋 家中無firewall or NAT box阻擋的wifi/NAS 等設備 , 如果有找到
就會被列入可入侵的標的 , 接著會做什麼事 , 誰知道 ??

頭痛醫頭,腳痛醫腳當然也可以 , 我說過了 , 要看網路架構 , 如果不看一體適用的話
我只會建議這類設備,如果可以的話 , 去設定gateway 參數 , 直接清空 ,也就是說不設定
gateway ip !!

如此一來,就算hacker找到這種設備,也會無法通訊!! 缺點也有可能造成無法使用就是了

以我家的wifi AP 我就這樣對待它 , 我自己有架firewall , 也不會讓它主動連往internet
但我家的wifi client可以透過 AP連線出去 .... :agree:

crisliu2004 2024-04-11 10:38 AM

引用:
作者天天開心
1.D牌問題很多
數字站那邊路由器監視器都蠻多回報不穩斷線等問題
之前有看過報導D-Link如何從台灣之光淪為二線品牌

2.我真的以為在產品設後門只有對岸才會搞出

三星note7電池爆炸事件後就知道原廠可以遠端遙控你的裝置。

從一開始強制設定電池不能充滿,到最後直接讓你開不了機。

只是遙控方式沒流出而已。

野口隆史 2024-04-11 12:13 PM

物聯網你要看是真物聯網還是假物聯網
像小米就是從真物聯網更新到變假物連網
家裡外網斷了,你在家裡甚麼東西都控制不了
小米的說法是因為他們升級了帳號系統
完全狗屁不通

你要安全就自己在家建 home assistant
https://www.home-assistant.io/
完完全全拿回只"屬於自己"的設備控制權

cys070 2024-04-11 12:22 PM

居易我沒推是選擇性太少
認識的中小企業有不少用這家,一些大品牌商用設備對小公司沒幾個人來說太貴。

台灣以前還有一家新軟做硬體防火牆,也有無線AP商用的比較便宜
現在能見度比較少,有認識朋友在這家做軟體工程師。

kaosc 2024-04-11 12:30 PM

引用:
作者cys070
居易我沒推是選擇性太少
認識的中小企業有不少用這家,一些大品牌商用設備對小公司沒幾個人來說太貴。

台灣以前還有一家新軟做硬體防火牆,也有無線AP商用的比較便宜
現在能見度比較少,有認識朋友在這家做軟體工程師。

居易這牌子以前有一陣子也是網路上狂推,
我也用過他們家的Vigor2110n,
但我是沒是沒覺得有特別快速或特別穩定之類,
管理介面好像隔了好長一段時間才有中文化,忘了。
後來不明原因爆掉掛點,也是我唯一用到硬體掛掉的網通設備 :jolin:

這家後來的產品不多,價格也實在不便宜,
就改投Asus的懷抱了。

oversky. 2024-04-11 12:58 PM

智慧插座我是連到 router 的 guest network。
照我的理解,這樣智慧插座就看不到家中其它裝置。
不知這樣有沒有用?

u8526425 2024-04-11 01:39 PM

確實作到網路的實體或虛擬的隔離機制都可以降低風險
(包含避免從內部反打進防火牆或是router的管理介面)

cys070 2024-04-11 02:22 PM

guest network限制權限, 沒有安全性漏洞可能還不易被入侵
萬一你用的ap安全性問題這方面沒修正或是被人試出來就不清楚....


所有的時間均為GMT +8。 現在的時間是06:46 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。