#1 2013-04-18 08:45:47
[轉貼]TP-LINK成隱私洩露最大渠道70%用戶受害
TP-LINK成隱私洩露最大渠道70%用戶或受害
2013-04-12 10:04:00 來源:千龍網
近期,“TP-LINK漏洞門”事件被CNVD( 國家信息安全漏洞共享平台)曝光後,在社會上引起了極大的關注。由於TP-LINK的市場佔有率達到70%,很多網友擔心自己的信息是否被洩露。
據一位資深黑客介紹,TP-LINK路由器的後門漏洞危險程度遠遠大於目前披露的程度。他解釋,在攻擊漏洞的TP-LINK路由器時,並非一定要在本地連接路由器,而是可以通過遠程進入TP-LINK路由器,從而監控網友的所有上網行為,並且能夠竊取本地信息。也就是說,控制了用戶的TP-LINK路由器之後,也就可以監控用戶的上網行為,隨意從網友的電腦裡竊取一切信息,不管是隱私信息還是重要資料都可以信手拈來,而用戶根本不知道。
他做了一個演示,利用TP-LINK存在的後門漏洞,輕鬆的監控用戶的上網行為,用戶在QQ裡面聊了什麼,在淘寶上面買了什麼東西,他都能夠一目了然,在他的眼裡看來,用戶就是一個完全透明的人。而且,他還可以利用TP-LINK的漏洞進入用戶的電腦,不管用戶是在歐洲拍的婚紗照,還是在家里和愛人拍的隱私照,只要他想盜取隨時都可以,完全沒有隱私可言。
他還介紹,TP-LINK的後門漏洞存在多年,一直都沒有被TP-LINK重視,而TP-LINK的市場佔有率達到70%以上。所以,很多隱私洩露都與TP-LINK有關,不然黑客怎麼可能獲得用戶的隱私照片和銀行賬號,很多都是利用TP-LINK的漏洞完成的,只是用戶根本不知道而已。國內用水星和迅捷的用戶也難免厄運,因為水星和迅捷都是TP-LINK的馬甲,只要能夠找到TP-LINK路由器的漏洞,就能隨意進入水星和迅捷路由器用戶的電腦。就目前來說,TP-LINK的路由器大多存在問題,要想保證絕對安全幾乎不大可能。
詳情:http://www.chinadaily.com.cn/hqcj/2013- … 396253.htm
離線
#5 2015-06-18 13:54:22
Re: [轉貼]TP-LINK成隱私洩露最大渠道70%用戶受害
上個月才又爆出NetUSB驅動程式含安全漏洞
http://www.ithome.com.tw/news/96042
SEC Consult發現有26家裝置製造商內含了NetUSB驅動程式,在下載D-Link、Netgear、TP-LINK、Trendnet與ZyXEL的裝置韌體後,顯示有92個產品含有NetUSB程式
可是只有TP-LINK提出了修補程式與修補計畫
雖然有漏洞,但有去做修補,就值得給予肯定
離線
#8 2015-07-27 13:34:26
- 54cangmaomao
- 新生
- 註冊日期: 2015-07-27
- 文章數: 7
- 目前積分 : 0
Re: [轉貼]TP-LINK成隱私洩露最大渠道70%用戶受害
tp的用户量还是很大的 但这个牌子也就一般吧
身边的朋友遇到各种小问题不断
離線