資安機構「Sentinel Labs」發布報告,指出由Edimax、D-Link、Tenda、TP-Link和Western Digital、Netgear等廠商推出的特定型號Wi-Fi路由器,可能有嚴重的資安漏洞,容易被惡意黑客攻擊並接管,預估影響了全球數百萬個家庭。
據了解,這些漏洞將讓黑客在接管Wi-Fi分享器後,可以掌握用戶上網流量的各個面向,並發動進一步的攻擊,例如將用戶引介到特定的釣魚網絡,或是直接將惡意軟件移植到連接受感染Wi-Fi分享器的裝置,對於一般資安能力較差的物聯網產品或智能家電,是不小的威脅。
報告也指出,這批漏洞主要來自由KCodes開發的Linus模組「NetUSB」。這項模組允許用戶將特定裝置(如 USB 硬碟或印表機)連接至Wi-Fi分享器,讓本來不具網絡連線能力的機器也可以遠距操作。換言之,有風險的用戶必須更新韌體,以解除「NetUSB」帶來的問題。
不過,目前多數廠商皆未對此發布韌體更新檔,僅有Netgear有針對旗下的D7800(AC2600)、R6400v2(AC1750) 和 R6700v3(Nighthawk AC1750)三個型號推出更新,而D-Link則在官網說明仍在調查細節,但目前旗下裝置已有數年未採用有相關問題的韌體。
至於如果要更新唯一有發布更新檔的Netgear機型,用戶可以先登入Wi-Fi的管理窗口,路徑為開啟瀏覽器後,在網址欄輸入「192.168.1.1」,之後選取「進階」→「管理」→「分享器更新」,即可開始下載更新檔。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores