看板 Broad_Band 關於我們 聯絡資訊
http://technews.tw/2015/07/23/totolink-backdoor/ 中國廠商生產的 TotoLink 路由器被爆存有後門,影響五萬台路由器。 這些後門讓駭客能繞過路由器的管理員權限認證,在遠端執行有害程式 碼,最嚴重時讓駭客取得整台路由器控制權。 TotoLink 總共有二十台不同機型的路由器會受到該後門影響,可以藉由 遠端執行程式碼侵入,包括 XSS 和 CSR 類型的漏洞,能夠藉由 HTTP 請求或是 DHCP 請求就繞過管理員權限認證。這次爆出的漏洞已經存在多 時,甚至六年前的機種也存在漏洞 這次 TotoLink 爆出的漏洞是由資訊安全學者 Pierre Kim 和 Alexandre Torres 發現,並且在網路上發表。他們認為預估總共有五萬台路由器受 到影響。 TotoLink 是中國廠商,其相關網路產品如路由器、無線網路連線點等,銷 售到全球各地,其中在南韓擁有 80% 的市佔率。 https://threatpost.com/totolink-routers-plagued-by-xss-csrf-rce-bugs/113816 -- 這裡 http://pierrekim.github.io/index.html 2015-07-16 00:00:00 那四篇有列出哪些型號有哪些漏洞或後門 家裡有一台N300RB正在用的說...Orz -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.239.159.194 ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1437658256.A.2C5.html
parislove3: 三大link都齊了(D TP TOTO) ASUS Tenda NetGear 07/23 21:53
parislove3: LinkSys也都爆過後門漏洞 07/23 21:54
parislove3: 再補一個Netis 07/23 21:54
atb: 偷偷link 07/23 22:21
cash5ever: 誰的後門沒有洞.... 07/23 22:31
finalvote: 最後一段 totolink是中國廠商?我以為是韓廠 07/23 22:54
bailan: 代理商的人好像會來這 07/23 23:08
LiNcUtT: TOTOLINK真的偷偷link了XD 07/23 23:19
slx54461: 可惡,我才買了一支ToTolink的無線網卡的說 07/24 07:22
dreamseed: 應該是韓資在中國設廠 為iptime在中國的子品牌 07/24 07:27
bgrich: windows都一天到晚在補洞了,網路設備有漏洞很意外? 07/24 08:56
MrDisgrace: 韓資的中國廠商 整個中國設計製造 中招了X( 07/24 11:10
MrDisgrace: 韓國ipTime版本的韌體好像有修正這個? 07/24 11:11
lordmi: 代理商應該去拜拜了,TP在手上中獎,換toto又中 07/24 11:53
MrDisgrace: 代理商很久沒更新韌體 各台版本都落後很多 07/24 12:01
MrDisgrace: 沒更新的話在考慮要不要刷破解再刷韓國韌體X( 07/24 12:02
parislove3: 之前板上有位d大 原本代理TP 後來踢掉TP改代TOTO 07/24 15:16
tadlo: 我都用TOTO..所以得換嗎? 07/25 12:00
brianuser: 大的都這樣了,小的不知道怎樣勒 07/25 12:59
asdfghjklasd: 我都用Cisco ASA 07/25 21:34
erotic: TotoLink白色那台的造型不錯,小巧又有三根天線, 想買 :) 07/26 08:55
xetherz3: 韓狗貨 不意外~~ 07/28 20:53
valenbebe: 原來韓國品牌也會在中國生產唷 08/02 16:42