PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   超過9萬台D-Link除役NAS發現後門漏洞 (https://www.pcdvd.com.tw/showthread.php?t=1207694)

cys070 2024-04-10 10:49 AM

TP-Link 其實韌體維護也是2266
買這家ap最好也是買能刷機成OPENWRT

Hermit Crab 2024-04-10 11:04 AM

引用:
作者supermaxfight
D-link的意思是停更後,為了資料安全,請去買別家的硬體設備
既然早晚都要買別家的設備,不如一開始就不要買D-link:mad:

華芸之前某幾個型號停更後,ezconnect被破台,沒幾天就放出更新檔


正解+1... :laugh: :stupefy:

lifaung 2024-04-10 11:06 AM

引用:
作者supermaxfight
硬編碼憑證<===是不是直接寫在程式碼裡面 :rolleyes:


應該是....

重點是放了一個不知名的無密碼帳號不知道要幹嘛

lifaung 2024-04-10 11:07 AM

引用:
作者cys070
TP-Link 其實韌體維護也是2266
買這家ap最好也是買能刷機成OPENWRT


TP Link其實還算不錯.... 穩定不當機就加分了

cys070 2024-04-10 11:11 AM

韌體其實安全性還是需要維護
TP沒很勤快

連賣給好市多那款,都要等爆出重大漏洞才弄,這家哪天也可能跟共碩一樣被老美釘

說買能刷OPENWRT是當個備案,萬一廠商擺爛,你還有得選擇更新。

野口隆史 2024-04-10 11:18 AM

引用:
作者supermaxfight
硬編碼憑證<===是不是直接寫在程式碼裡面 :rolleyes:

也有是直接在編譯器動手腳
直接代碼注入

很多其實都是不可考,或考起來動搖國本的類型
你其實調查不出來到底這些東西是甚麼時候被加入的
之前 Forti 的 SSL VPN 漏洞也是
永遠說不清楚講不明白

CISCO 每次被發現硬編碼漏洞也只說下次不會
都說這次發現的是很多年前就埋的,不是新的

其實你回頭看 D 聯
他已經不是第一次爆出硬編碼漏洞的新聞了
這對他來說家常便飯了,差別是之前有更新
這次告訴你早就放生不管也不想管

u8526425 2024-04-10 11:18 AM

Q牌NAS屢屢被爆出嚴重漏洞甚至受害災情
以我個人來看
也是應該要避開的廠商

言身寸言身寸 2024-04-10 01:57 PM

引用:
作者lifaung
應該是....

重點是放了一個不知名的無密碼帳號不知道要幹嘛

工程師自己用來維護用的後門

ULTRA99 2024-04-10 02:05 PM

引用:
作者lifaung
應該是....

重點是放了一個不知名的無密碼帳號不知道要幹嘛


輸入 " 上上下下左右左右 B A " 不知道可不可以開啟某種特殊祕技 ? :laugh:

人肉插騷包 2024-04-10 02:19 PM

引用:
作者言身寸言身寸
工程師自己用來維護用的後門


圖樣圖森破 去看網飛 章魚魔爪中的美國

同樣的二戰時候 圖靈破解了德國密碼機

戰後英國把收繳的德國密碼機分給其他國家用(爽爽坐等情報)


所有的時間均為GMT +8。 現在的時間是07:24 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。