D-Link DWR-932 B遭爆有約20個漏洞 - 3C

Table of Contents

D-Link DWR-932 B遭爆有約20個安全漏洞,研究人員:別用了

2016-09-30

南韓籍安全研究人員Pierre Kim揭露網路設備製造商D-Link(友訊)所生產的DWR-932 B路由器含有約20個安全漏洞,由於D-Link並無修補時程表,基於安全考量,Kim直接建議用戶將之棄用。

仍在全球市場銷售的DWR-932 B是一個可用來分享4G LTE網路的路由器,Kim宣稱它充滿了各種安全漏洞,涵蓋後門帳號、預設的憑證、不安全的UPnP配置及韌體更新漏洞等,此外,由於DWR-932 B擁有168MB的記憶體與253MB空間,再加上還不錯的CPU,以及安裝了sshd、proxy及tcpdump等工具,成功的攻擊將讓駭客得以挾持與控制該路由器,進而針對所連結的各種裝置執行中間人攻擊、DNS污染,或是據此建立殭屍網路。

根據Kim所提供的時間軸,去年12月時他原本發現的是廣達(Quanta)路由器上的安全漏洞,在公開揭露後被告知D-Link DWR-932 B也有類似的漏洞,D-Link在今年6月中得知此事並承諾修補,但截至今年9月中D-Link仍說尚無韌體更新時程表,使得Kim在CERT.org的建議下公布了相關漏洞。

Kim認為,這些漏洞的出現也許是因為無能,或者是因為製造商蓄意破壞裝置的安全性,有鑑於相關漏洞會讓路由器成為駭客的攻擊媒介,且尚無修補程式,因此建議使用者直接棄用它們。

http://www.ithome.com.tw/news/108741

樓下說還好我都用TP-Link



--

All Comments

Frederica avatarFrederica2016-10-05
還好我都用 偷偷-Link
Gary avatarGary2016-10-07
很久沒有用 Don't Link 了
Valerie avatarValerie2016-10-09
還好我都用ZyXel
Vanessa avatarVanessa2016-10-12
Dead link
Callum avatarCallum2016-10-12
可以試試 nvlink
Isla avatarIsla2016-10-13
TP-Link
Gary avatarGary2016-10-15
還好我都用Netgear
Dinah avatarDinah2016-10-16
Do
Andrew avatarAndrew2016-10-18
還好我的是D-Link 乾
Xanthe avatarXanthe2016-10-20
D連結我都只有用低階的 其他都子龍牌
Bennie avatarBennie2016-10-20
還好沒人想駭我
Belly avatarBelly2016-10-21
還好我是子龍吃番茄
Edward Lewis avatarEdward Lewis2016-10-21
沒事兒 沒事兒
Olga avatarOlga2016-10-26
我都用asus
Poppy avatarPoppy2016-10-30
asus
Mary avatarMary2016-11-02
華碩 小米
Zanna avatarZanna2016-11-05
這牌子還有人在用?
Sierra Rose avatarSierra Rose2016-11-08
自己改刷吧
Skylar Davis avatarSkylar Davis2016-11-10
要檢討的不是產品 而是該公司內部研發單位的「人」
我覺得這些都是人為因素
Michael avatarMichael2016-11-11
還好我都用Cisco
Ina avatarIna2016-11-12
disable link
Annie avatarAnnie2016-11-13
哪家chip?
Liam avatarLiam2016-11-17
很久以前就被D牌的東西搞瘋過了
Valerie avatarValerie2016-11-21
低連結不意外
Dorothy avatarDorothy2016-11-26
我都改用 Hyper-Link
Michael avatarMichael2016-11-27
Super-Link
Edward Lewis avatarEdward Lewis2016-11-28
Don't Link
Hardy avatarHardy2016-12-02
林克的冒險
Puput avatarPuput2016-12-02
不意外 也不值得同情
Robert avatarRobert2016-12-04
Asus刷Merlin 安定
Connor avatarConnor2016-12-04
Dumb Link
Yuri avatarYuri2016-12-07
居易路過
Queena avatarQueena2016-12-08
會用這個牌子的人哪會在乎漏洞 XD
Carolina Franco avatarCarolina Franco2016-12-08
Burst Link
Charlotte avatarCharlotte2016-12-11
還好我都用Airport
Hamiltion avatarHamiltion2016-12-15
還是子龍好
Jake avatarJake2016-12-19
還好我都直接從中華機房拉線直接到我家
Jack avatarJack2016-12-23
友訊養活無數台灣家庭 難道你要買馬桶牌嗎?
Isla avatarIsla2016-12-24
養活無數家庭 好棒棒
Agatha avatarAgatha2016-12-26
有遜牌
Quintina avatarQuintina2016-12-28
這間網卡真的不推..但很多人買就是了.
Dinah avatarDinah2016-12-31
Dick link