华硕路由器信息发现服务器,研究人员发现华硕路由器收集用户访问记录等隐私数据...
基于網絡發展和使用需求已經越來越多的用戶開始選擇智能路由器, 但智能歸智能安全性倒是非常值得關注。
日前就有安全研究人員發現了華碩路由器使用的 ASUSWRT 存在收集用戶的網頁訪問記錄并與趨勢科技共享。
華碩路由器ASUSWRT固件的部分功能需要同意來自趨勢科技的許可協議,這份許可協議中包含了以下條款:某些可能涉及隱私的數據和信息將會發送到趨勢科技所屬的遠程服務器進行安全掃描或者是用于本許可協議所述的其他用途的目的。
此轉發數據可能包括有關潛在的安全風險信息以及用戶訪問的網頁地址即URL,由趨勢科技進行分析是否存在欺詐或安全類的問題。
轉發數據還可能包括標識為垃圾郵件或含有惡意軟件電子郵件信息,其中包括存儲在路由器文件中的個人身份信息和其他敏感數據。
同時在許可協議中還注明了:趨勢科技同時會保留對使用和分析轉發數據產生的任何知識產權或者是工作產品的所有權等等,包括該所有權產生的各種收益等等。
這意味著趨勢科技不但可以收集到用戶的隱私數據信息,同時還可能將此類信息用于廣告營銷等營收手段等。
用戶只要使用路由器中的下列功能就會向趨勢科技提交信息:流量分析、帶寬監視器、網絡分析儀以及保護。
同時華碩還授權趨勢科技使用普通用戶配置的QoS設置信息,QoS是用于調整和限制應用對網絡的占用等等。
早期版本的ASUSWRT固件允許用戶自行調整QoS策略,但在后續版本更迭中華碩已經刪除了QoS手動調整。
取而代之的是華碩內置了多個諸如游戲和即時通訊默認QoS,用戶雖然可以調整但不能完全進行自定義設置。
潛在安全問題:
除隱私問題外ASUSWRT固件的家長保護功能可以設置通知,將該功能新通知通過電子郵件的形式發送出去。
該功能需要用戶自行配置電子郵件的發信服務,而用戶的電子郵件賬號以及密碼等關鍵信息均是以明文存儲。
原本華碩約每隔十周就會更新ASUSWRT修復安全漏洞,但當前華碩的更新頻率越來越低因此存在安全問題。
如果攻擊者發現安全漏洞并進行利用則會竊取用戶的電郵信息,利用這些信息再去攻擊其他網站的同名賬號。關注藍點網,關注靠譜的互聯網信息
總結
以上是生活随笔為你收集整理的华硕路由器信息发现服务器,研究人员发现华硕路由器收集用户访问记录等隐私数据...的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 免费微信公众号专用h5在线电影票API
- 下一篇: ora11g 安装报错ins_emage