※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[閒聊] 知名 NAS 系統藏後門

最新2024-04-22 09:38:00
留言62則留言,39人參與討論
推噓-19 ( 62531 )
完整標題 知名 NAS 系統藏後門,官方:不予修復 來源 https://youtu.be/u-6bYzQxV6I
心得 今天看到的影片 搜了一下好像沒人發過 中國那邊的 up 主拍片分享的 台灣公司出的 NAS 有後門 不知道公司會怎麼處理呢? 果然開源還是比較安全 因為沒什麼發文經驗 如果有違反規定請跟我說 更新 抱歉造成大家的困擾 我不認識該影片作者也不想騙點擊流量 簡單心得如下 在國外有人發現 D-Link 已經結束生命週期的 NAS 產品有內建免密碼可遠端登入的後門 因此有通報了 D-Link D-Link 的回覆當然是說已經過生命週期 就沒有更新修復計畫 該影片作者有自己買了一台 NAS 測試確實有此後門 經過該影片刪除該後門帳號會自己恢復 所以他們使用進一步的技術手段去找出要怎麼移除該後門的方法 請原諒本人技術能力不行 無法理解的很徹底 不過相對於前陣子的 XZ 漏洞 供應鏈攻擊手法 還需要時間去取得開發者的信任 以及祈禱後續沒有人發現 覺得這種原廠的漏洞應該更難防範 雖然這有點像是 Windows XP 發現新問題 然後微軟說他們不更新了一樣 但是這種感覺很嚴重的後門問題 是不是公司需要查一下當初怎麼會有這個漏洞發生 是程式外包?開發人員疏忽? 把內部開發用測試的程式碼就送出去了?QA 沒有發現? 感覺這是會影響對公司產品信心的問題 希望不要被忽視 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.255.107.60 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1713593727.A.D64.html

Re: 回文串

-1962
> [閒聊] 知名 NAS 系統藏後門
PC_Shopping04/20 14:15

62 則留言

Snake5566, 1F
EOL 的扔進垃圾桶就好了61.228.71.181

phoque, 2F
就EOL了講得好像廠商踢皮球 只要標題沒提103.197.174.121

phoque, 3F
到EOL全部視為釣魚標題103.197.174.121

smallreader, 4F
名字有Link的都...111.254.175.133

oppoR20, 5F
這都多久了鴿子到了?223.138.51.71

honmayan, 6F
騙點擊?66.42.33.36

oppoR20, 7F
開源比較安全 笑死 我怕你是不知道前陣223.138.51.71

oppoR20, 8F
子大名鼎鼎的XZ漏洞事件223.138.51.71

oppoR20, 9F
CVE 10級滿分 開源=安全?223.138.51.71

PrimeChaoz, 10F
人家都EOL了… 有夠騙27.33.30.130

oppoR20, 11F
就EOL了早該丟了 一堆路由器更多漏洞都223.138.51.71

oppoR20, 12F
早EOL沒在修了 而且dlink nas什麼時候知223.138.51.71

oppoR20, 13F
名了?223.138.51.71

ltytw, 14F
掛在路由器後面沒有用?114.33.46.227

ltytw, 15F
掛在IP分享器後面沒有用?114.33.46.227

xylophone135, 16F
知名的不是只有SQA27.51.153.144

jakkx, 17F
你沒完整看完齁203.73.245.211

jakkx, 18F
還是故意沒完整看完?203.73.245.211

birdy590, 19F
老古董NAS還敢放在Internet上面裸奔怪誰115.43.53.170

knight714, 20F
哪裡知名了…42.72.169.35

nagi85469, 21F
自己歸納一下也不會還要人點影片看111.253.115.183

nagi85469, 22F
是不是想污染我的推薦影片清單111.253.115.183

ltytw, 23F
看來樓上訓練演算法訓練的很辛苦114.33.46.227

pcfox, 24F
騙點閱?36.231.101.162
※ 編輯: q00153 (111.255.107.60 臺灣), 04/20/2024 15:26:38

catboost, 25F
EOS本來就不會修114.136.130.16

oppoR20, 26F
阿就EOL了歡甚麼220.134.110.213

oppoR20, 27F
所以現在微軟會回去修Windows XP的Bug?220.134.110.213

oppoR20, 28F
你想當免費勞工仔去幫他們抓Bug當然可以220.134.110.213

oppoR20, 29F
但人家沒空鳥你220.134.110.213

NoneWolf, 30F
騙點擊?洗文章?裝可憐?180.217.244.241

oppoR20, 31F
如果漏洞一開始就能抓得出來那還叫漏洞喔220.134.110.213

oppoR20, 32F
我是覺得還在用EOL的人更危險啦220.134.110.213

Dcpp2015, 33F
Nas 誰會買這家的??36.238.67.108

kira925, 34F
EOL的自己負責啊220.135.86.145

twinmick, 35F
首先要先有d-link NAS,不過d-link的東118.161.14.64

twinmick, 36F
西沒的更新其實也不用太意外...118.161.14.64

YummyYummy, 37F
中國手機傳成這樣也沒看你抱怨136.23.35.32

SuperTaco, 38F
EOL了 (而且也很多了) 沒什麼好歡的61.228.138.59

SuperTaco, 39F
很多年61.228.138.59

DsLove710, 50F
the 釣36.239.2.248

LonyIce, 51F
知名 nas? 都沒聽過61.223.38.201

asdfghjklasd, 52F
一線的都麻可以更新.有叫你買d'link140.238.52.217

Everless, 53F
這頻道一堆影片都講一半 垃圾頻道就別111.240.9.244

Everless, 54F
貼了111.240.9.244

BigHeadDoggy, 55F
文組悲哀123.241.102.111

yocpswang, 56F
忽視個??111.255.109.168

dustlike, 57F
知名?我今天才知道dead link有出NAS42.71.2.48

Cyc13, 58F
噓標題125.59.153.249

roader28, 59F
111.82.240.55

felaray, 60F
dead-link已經夠知名了 不過eol沒啥好嘴118.160.68.248

Hurricaneger, 61F
我也是看到這篇文章才知道Dlink有111.71.212.150

Hurricaneger, 62F
出Nas111.71.212.150