Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商
文/林妍溱 | 2021-08-17發表
安全廠商IoT Inspector本周公布瑞昱半導體的一款無線裝置晶片,有10多項漏洞,可使駭客執行任意程式碼,最嚴重可導致系統被接管。瑞昱已經完成修補。
研究人員是在研究一臺雙SoC設計的網路數據機時發現問題,最後在其中所用的Realtek SoC晶片發現安全漏洞。這臺裝置主要SoC跑的是Linux,另一顆SoC是瑞昱的Realtek RTL819xD。這塊晶片所屬的RTL8xxx SoC系列是IoT裝置常用的無線晶片。在這次的系統上,它負責裝置上所有的AP(Access Point)功能,跑的是瑞昱寫的精簡版Linux系統。
研究人員發現RTL819xD使用的Realtek SDK可能導致服務曝露在網路上,而使IoT裝置有安全風險。經過分析,該SDK當中的二進位檔存在10多項漏洞,從指令注入、到記憶體毁損,影響UPnP、HTTP介面,以及Realtek開發的網路服務。
有問題的SDK包括Realtek SDK v2.x、Realtek “Jungle” SDK v3.0到v3.4,以及Realtek “Luna” SDK 1.3.2以前版本。
所有使用RTL8xxx系列SoC的IoT裝置都因此曝險。研究人員表示,若是讓攻擊者開採這些漏洞,他們可以以最高權限執行任意程式碼,最嚴重是完全接管受害裝置。
研究人員評估至少65家廠商受影響,包括Netgear、LG、ZTE、Zyxel,涵括將近200個不同產品。受影響的裝置涵括多種IoT裝置,包括家用閘道、旅行用路由器、Wi-Fi 訊號放大器、IP攝影機、或智慧照明閘道,甚至可連網的兒童玩具。
研究人員今年5月通報瑞昱後,該公司已經釋出新版SDK,修補Realtek Jungle SDK及Luna SDK,並釋出安全公告。但Realtek SDK v2.x已經是11年的舊軟體,現在瑞昱已不支援,廠商應考慮升級版本。
附圖:
IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補
資料來源:https://www.ithome.com.tw/news/146236
同時也有46部Youtube影片,追蹤數超過3,310的網紅iqmore 3C,也在其Youtube影片中提到,每年 #老貓 都會與 #展碁國際 舉辦活動,分享展碁所代理的最新科技產品。今年2020年11月21日舉辦「展碁 x 老貓 2020 後疫情新工作樣貌趴」,邀請到知名直播主 @大魚 來分享受到疫情影響後的一些改變與產品使用經驗。今年活動內容主要是當受到疫情影響後,我們要如何利用身邊的科技產品運用在工...
zyxel 在 iThome Facebook 的最讚貼文
縱觀臺灣網路防火牆市場,大多是外商的天下,然而,仍有一些國產廠商努力生存,過去我們曾報導合勤/兆勤、眾至等廠牌,我們現在要介紹的這款產品,則是由鴻璟科技所開發的小型防火牆設備,以該公司發展多年的深度封包檢測技術為主力,結合自行研發的防毒、防駭功能、特徵碼,以及持續收集的網頁過濾資料庫,可針對小型環境、分支辦公室等場域,提供網路安全防護。
zyxel 在 iThome Security Facebook 的最佳解答
縱觀臺灣網路防火牆市場,大多是外商的天下,然而,仍有一些國產廠商努力生存,過去我們曾報導合勤/兆勤、眾至等廠牌,我們現在要介紹的這款產品,則是由鴻璟科技所開發的小型防火牆設備,以該公司發展多年的深度封包檢測技術為主力,結合自行研發的防毒、防駭功能、特徵碼,以及持續收集的網頁過濾資料庫,可針對小型環境、分支辦公室等場域,提供網路安全防護。
zyxel 在 iqmore 3C Youtube 的精選貼文
每年 #老貓 都會與 #展碁國際 舉辦活動,分享展碁所代理的最新科技產品。今年2020年11月21日舉辦「展碁 x 老貓 2020 後疫情新工作樣貌趴」,邀請到知名直播主 @大魚 來分享受到疫情影響後的一些改變與產品使用經驗。今年活動內容主要是當受到疫情影響後,我們要如何利用身邊的科技產品運用在工作與日常生活中。本次有許多玩家以及廠商參與,廠商包含Adobe、Microsoft(微軟)、Logitech(羅技)、LEADTEK(麗臺科技)、QNAP(威聯通)、ZyXEL(合勤科技)、Kaspersky(卡巴斯基)、CyberPower(碩天科技)、WD、Anacomda(巨蟒),比以往有更多廠商參與,讓活動更為豐富。
詳細花絮→ https://iqmore.tw/2020-weblink-iqmore-party
zyxel 在 Marco體驗師 Youtube 的最佳貼文
#暗網#開箱
📣 把限量木質藍芽音響帶回家 📣
1. 11/27 - 12/17 按讚和分享這支影片去任何一個社交平台,LINE也可以哦~
截圖留存,如果抽到你沒有分享的就重抽哦!
2.在影片下方留言處,說出你因為網速太慢而發生了什麼故事
3. 我會挑出五位最有創意的留言者送出,抽中的我會公佈在粉專,
還沒在FB粉專按讚的,趕快先去按讚哦~
✺ 暗箱內的黑科技 ✺
Zyxel ARMOR G5 WiFi 6無線路由器 👉 http://www.zyxel.com.tw/armorg5
12/17 前購買,送合勤XGN100C五速 10G單埠有線網路卡乙張 (市價: NTD$2,890)
立馬手刀擁有
👉 MOMO: https://reurl.cc/R17ZxG
👉 PChome: https://reurl.cc/q8blyD
👉 UDN: https://reurl.cc/Y65AL4
⭐獲得第一手資訊⭐
Zyxel Taiwan粉絲專頁: https://zh-tw.facebook.com/zyxeltw
Zyxel Taiwan IG粉絲專頁:https://www.instagram.com/zyxel.taiwan/
訂閱副頻道了嗎?訂一波吧~
https://www.youtube.com/watch?v=d08jgWUdmbM
得到專屬禮物的方法:
1. 加入頻道會員期滿續訂就能獲得~(加入還沒入LINE群的,FB粉專私訊我)
2. 續訂成就
M粉初心者 (續訂24個月)
M粉集團 (續訂6個月)
M粉私密小組 (續訂1個月)
M粉影子 (直接獲得)
課金戰士(無信用卡贊助的乾爹乾媽)
連結在這 https://p.opay.tw/sIrWu ( 直接獲得,但無法進LINE群 )
✏工商合作E-Mail : UT314MARCO@GMAIL.COM
☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟
如果你喜歡我的影片,也希望你們能贊助我哦!! 加入月付會員專屬禮品及特權: https://reurl.cc/YlAq7o 贊助Marco 100元 下面網址 https://p.allpay.com.tw/FsHK3
贊助Marco 500元 下面網址 https://p.allpay.com.tw/sTcp1
贊助Marco 1000元 下面網址 https://p.allpay.com.tw/Wyo76
謝謝你們的贊助哦~
☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟
Marco 暗網全集在這 https://goo.gl/fgCmJD
Marco 深夜廣播 https://goo.gl/XXiYfV Video File https://goo.gl/SwmQeu
Marco遊戲體驗 https://goo.gl/whGwuW
Marco日常 https://goo.gl/tSmLoZ
Marco開箱 https://goo.gl/CVBrvS
☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟☟
影片中的照片影片,都為示意,與內容無關~ 哈囉!我是✟體驗師 MARCO✟!!! 體驗各種事物,在用極短的影片,提供我個人, 對此次體驗的感受與評分! 如果想看什麼體驗,也能留言給我哦~
☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢☢
如果喜歡我的影片,請訂閱、分享、按讚我的頻道哦~
✏FB粉絲頁: https://www.facebook.com/ut314marco/
✏IG粉絲頁: https://www.instagram.com/utmarco/
✏訂閱 YOUTUBE: https://reurl.cc/exrOaW
zyxel 在 Marco體驗師 Youtube 的精選貼文
#MCC#駭客#資安威脅
本片主題:
團隊招募 MIX Computer Club
活動資訊:
你是CTF好手卻找不到發揮的場子嗎?
你是KOTH達人想挑戰自我極限嗎?
你是被疫情影響只能窩在家的資安高手嗎?
還不趕快報名起來~~
⚡️活動網址:https://cyberthrones.zyxel.com/
⚡️報名連結:https://zyxel-foundation.kktix.cc/events/cyberthrones2020
⭐️報名日期:即日起至 5/22 截止
快來累積實戰演練的經驗值
和對手切磋攻防強化資安技能、發掘無窮潛能!
這場比賽不僅僅是為了發掘藏在民間的資安高手,
更希望結合產官學全面提升普羅大眾對於資安議題的關注,
更期許未來能帶動企業機關加強面對資安威脅的應變能力,
共同打造更加穩固健全的資訊安全環境。
#Zyxel#CTF#Capturetheflag#合勤#資安#資安攻防#駭客#資訊安全#資安威脅
zyxel 在 Zyxel Taiwan - Home | Facebook 的推薦與評價
Zyxel Taiwan. 7841 likes · 50 talking about this. Zyxel兆勤科技,隸屬於合勤控集團,提供有線/無線網路設備、資安產品及智慧雲網路管理解決方案,為台灣少數擁有 ... ... <看更多>