![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - 超過9萬台D-Link除役NAS發現後門漏洞
(https://www.pcdvd.com.tw/showthread.php?t=1207694)
|
---|
1.D牌問題很多
數字站那邊路由器監視器都蠻多回報不穩斷線等問題 之前有看過報導D-Link如何從台灣之光淪為二線品牌 2.我真的以為在產品設後門只有對岸才會搞出 |
|
引用:
這要看網路架構 , 不過大多數人不關心罷了!! 如果單純以大多數人的架構來看,對!! 風險存在 ... 就我的網站每天可以收到偵測的連線(HTTPS or HTTP) 來看,有很多都是屬於特定設備的http 連線 這種就是在找尋 家中無firewall or NAT box阻擋的wifi/NAS 等設備 , 如果有找到 就會被列入可入侵的標的 , 接著會做什麼事 , 誰知道 ?? 頭痛醫頭,腳痛醫腳當然也可以 , 我說過了 , 要看網路架構 , 如果不看一體適用的話 我只會建議這類設備,如果可以的話 , 去設定gateway 參數 , 直接清空 ,也就是說不設定 gateway ip !! 如此一來,就算hacker找到這種設備,也會無法通訊!! 缺點也有可能造成無法使用就是了 以我家的wifi AP 我就這樣對待它 , 我自己有架firewall , 也不會讓它主動連往internet 但我家的wifi client可以透過 AP連線出去 .... :agree: |
引用:
三星note7電池爆炸事件後就知道原廠可以遠端遙控你的裝置。 從一開始強制設定電池不能充滿,到最後直接讓你開不了機。 只是遙控方式沒流出而已。 |
物聯網你要看是真物聯網還是假物聯網
像小米就是從真物聯網更新到變假物連網 家裡外網斷了,你在家裡甚麼東西都控制不了 小米的說法是因為他們升級了帳號系統 完全狗屁不通 你要安全就自己在家建 home assistant https://www.home-assistant.io/ 完完全全拿回只"屬於自己"的設備控制權 |
居易我沒推是選擇性太少
認識的中小企業有不少用這家,一些大品牌商用設備對小公司沒幾個人來說太貴。 台灣以前還有一家新軟做硬體防火牆,也有無線AP商用的比較便宜 現在能見度比較少,有認識朋友在這家做軟體工程師。 |
引用:
居易這牌子以前有一陣子也是網路上狂推, 我也用過他們家的Vigor2110n, 但我是沒是沒覺得有特別快速或特別穩定之類, 管理介面好像隔了好長一段時間才有中文化,忘了。 後來不明原因爆掉掛點,也是我唯一用到硬體掛掉的網通設備 :jolin: 這家後來的產品不多,價格也實在不便宜, 就改投Asus的懷抱了。 |
智慧插座我是連到 router 的 guest network。
照我的理解,這樣智慧插座就看不到家中其它裝置。 不知這樣有沒有用? |
確實作到網路的實體或虛擬的隔離機制都可以降低風險
(包含避免從內部反打進防火牆或是router的管理介面) |
guest network限制權限, 沒有安全性漏洞可能還不易被入侵
萬一你用的ap安全性問題這方面沒修正或是被人試出來就不清楚.... |
所有的時間均為GMT +8。 現在的時間是06:46 AM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。