查看完整版本: 研究人員警告說,數百萬台較舊的寬帶路由器存在這些安全漏洞
頁: [1]

飛行人3 發表於 2021-5-7 12:47 AM

研究人員警告說,數百萬台較舊的寬帶路由器存在這些安全漏洞

一項新的調查發現,未定期升級的舊路由器存在一些嚴重的安全漏洞。


消費者監管機構進行的一項新調查顯示,英國數以百萬計的家庭正在使用舊的寬帶路由器,這些寬帶路由器可能會成為黑客的獵物。 與安全研究人員合作。在對6,000多名成年人進行調查後,哪一個呢? 確定了13個仍在全國范圍內仍為消費者所使用的較舊路由器,並將其發送給技術諮詢公司Red Maple Technologies的安全專家。 發現其中九個設備不符合現代安全標準。據估計,英國多達750萬用戶可能受到影響,因為易受攻擊的路由器為惡意行為者提供了一個機會,使他們可以在瀏覽時監視他人或將其定向到垃圾郵件網站。



一個主要問題涉及較舊路由器缺乏升級。 自2018年以來,甚至在某些情況下,自2016年以來,受訪者報告使用的某些模型從未得到過更新。因缺乏更新而受到關注的設備包括Sky的SR101和SR102,Virgin Media超級集線器和超級集線器2,以及TalkTalk的HG523a,HG635和HG533。當與哪個提供商聯繫時,大多數提供商都表示,他們會定期監視設備的威脅並在需要時進行更新。維珍航空拒絕了這項研究,稱其90%的客戶正在使用下一代路由器。 TalkTalk告訴ZDNet,它沒有添加任何內容。研究人員還通過EE的Brightbox 2發現了一個本地網絡漏洞,它可能使黑客完全控制該設備。


此外,擁有EE的英國電信集團(BT Group)告訴了哪個?如果發現問題,則較舊的路由器仍會收到安全補丁。 Red Maple的研究人員發現,BT的舊設備最近已更新,Plusnet的路由器也已更新。消費者監管機構建議,仍在使用一種不再更新的路由器型號的消費者請其提供商盡快要求其提供新設備。但是,這絕不是給定的:雖然Virgin Media表示它會為使用舊路由器的客戶提供免費升級,但其他提供商所提供的政策並不總是那麼明確。“問什麼都沒有傷害,”



Which?的高級研究員霍莉·軒尼詩(Hollie Hennessy)說。 “儘管互聯網提供商沒有義務免費為您提供新的路由器,但是如果您致電並解釋自己的擔憂,您可能會很幸運,特別是如果您的路由器很舊的話。”對於合同即將到期的消費者,軒尼詩建議要求購買一台新路由器作為遵守給定提供商的條件,並考慮在不滿足要求的情況下進行切換。



弱密碼仍然是頭等大事



除了被拒絕定期更新外,還發現許多較舊的路由器帶有較弱的默認密碼,黑客很容易猜出這些密碼,並授予外部訪問權限。相同的TalkTalk和Sky路由器,以及Virgin Media Super Hub 2和Vodafone HHG2500就是這種情況。對於擁有這些型號之一的消費者,首先要做的是將密碼更改為更強的密碼,而不是所提供的默認密碼。實際上,該組織正在呼籲政府禁止默認密碼,並阻止製造商允許消費者設置弱密碼,這是上個月提出的一項新立法的一部分。為了使設備“通過設計確保安全”,英國數字,文化,媒體和體育部門宣布了一項新法律,該法律將禁止製造商使用默認密碼(例如“ password”或“ admin”),以更好地保護設備。保護消費者免受網絡攻擊。未來的法律還將強制要求客戶告知其新產品將在多長時間內收到安全更新。此外,製造商必須提供公共聯繫點,以便更輕鬆地報告產品中的安全漏洞。



同樣,哪個? 呼籲互聯網服務提供商提高透明度。 該組織表示,提供商應提前了解路由器將接收固件和安全更新的時間,並應積極升級有風險的客戶。根據“哪些?”的說法,只有Sky,Virgin Media和Vodafone似乎有一個專門用於讓研究人員提交他們在公司產品中發現的漏洞的網頁。





...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

kaolson 發表於 2021-5-15 10:15 PM

請問什麼是網路寬帶?
是指路由分享嗎
我自己是有相關的經驗
我是用D LINK很早期的分享器
原因只有一個  他是柱桶式的  擺在桌上很好看
他確實有漏洞  不過已經更新修補了
另外如果你還是很擔心的話  就關閉一些有的沒有的功能
只有單存網路連線就好了

fungfung11100 發表於 2021-11-12 04:35 PM

覺得電腦或手機還是要裝網防毒軟體才不會被竊取資訊
然後少點來路不明的網址
頁: [1]