引用:
作者edwardliu
我都買 TP Link 的智慧插座和 wifi camera 耶…這些東東會對家中其它裝置造成風險嗎?
|
這要看網路架構 , 不過大多數人不關心罷了!!
如果單純以大多數人的架構來看,對!! 風險存在 ...
就我的網站每天可以收到偵測的連線(HTTPS or HTTP) 來看,有很多都是屬於特定設備的http 連線
這種就是在找尋 家中無firewall or NAT box阻擋的wifi/NAS 等設備 , 如果有找到
就會被列入可入侵的標的 , 接著會做什麼事 , 誰知道 ??
頭痛醫頭,腳痛醫腳當然也可以 , 我說過了 , 要看網路架構 , 如果不看一體適用的話
我只會建議這類設備,如果可以的話 , 去設定gateway 參數 , 直接清空 ,也就是說不設定
gateway ip !!
如此一來,就算hacker找到這種設備,也會無法通訊!! 缺點也有可能造成無法使用就是了
以我家的wifi AP 我就這樣對待它 , 我自己有架firewall , 也不會讓它主動連往internet
但我家的wifi client可以透過 AP連線出去 ....
