Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商
文/林妍溱 | 2021-08-17發表
安全廠商IoT Inspector本周公布瑞昱半導體的一款無線裝置晶片,有10多項漏洞,可使駭客執行任意程式碼,最嚴重可導致系統被接管。瑞昱已經完成修補。
研究人員是在研究一臺雙SoC設計的網路數據機時發現問題,最後在其中所用的Realtek SoC晶片發現安全漏洞。這臺裝置主要SoC跑的是Linux,另一顆SoC是瑞昱的Realtek RTL819xD。這塊晶片所屬的RTL8xxx SoC系列是IoT裝置常用的無線晶片。在這次的系統上,它負責裝置上所有的AP(Access Point)功能,跑的是瑞昱寫的精簡版Linux系統。
研究人員發現RTL819xD使用的Realtek SDK可能導致服務曝露在網路上,而使IoT裝置有安全風險。經過分析,該SDK當中的二進位檔存在10多項漏洞,從指令注入、到記憶體毁損,影響UPnP、HTTP介面,以及Realtek開發的網路服務。
有問題的SDK包括Realtek SDK v2.x、Realtek “Jungle” SDK v3.0到v3.4,以及Realtek “Luna” SDK 1.3.2以前版本。
所有使用RTL8xxx系列SoC的IoT裝置都因此曝險。研究人員表示,若是讓攻擊者開採這些漏洞,他們可以以最高權限執行任意程式碼,最嚴重是完全接管受害裝置。
研究人員評估至少65家廠商受影響,包括Netgear、LG、ZTE、Zyxel,涵括將近200個不同產品。受影響的裝置涵括多種IoT裝置,包括家用閘道、旅行用路由器、Wi-Fi 訊號放大器、IP攝影機、或智慧照明閘道,甚至可連網的兒童玩具。
研究人員今年5月通報瑞昱後,該公司已經釋出新版SDK,修補Realtek Jungle SDK及Luna SDK,並釋出安全公告。但Realtek SDK v2.x已經是11年的舊軟體,現在瑞昱已不支援,廠商應考慮升級版本。
附圖:
IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補
資料來源:https://www.ithome.com.tw/news/146236
同時也有3部Youtube影片,追蹤數超過3萬的網紅低分少年 Low Score Boy,也在其Youtube影片中提到,Dreamcast 是第一台將網路數據機作為標準配備的電視遊樂器,這是它超前其他競爭者的一大賣點。Dreamcast 20 周年紀念冷門知識專題的第二回,要來談論的,就是SEGA在那個網路發展才剛起步的時期,做過的幾個特殊嘗試,包含:「可以看的CD,MIL-CD」、懷舊遊戲下載服務的先驅「Dream...
「網路數據機」的推薦目錄:
- 關於網路數據機 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於網路數據機 在 屏東新聞 PT News Facebook 的最佳解答
- 關於網路數據機 在 亞緹米絲-嬰幼兒用品&童裝 直播 Facebook 的最讚貼文
- 關於網路數據機 在 低分少年 Low Score Boy Youtube 的最佳貼文
- 關於網路數據機 在 Benson Wei Youtube 的最佳貼文
- 關於網路數據機 在 小屁的奇幻旅程 Youtube 的最佳解答
- 關於網路數據機 在 想請問一下(路由器)和(數據機)的差別是差在哪裡? - Mobile01 的評價
- 關於網路數據機 在 #網路有人家裡網路數據機也壞了嗎??? - 3C板 | Dcard 的評價
網路數據機 在 屏東新聞 PT News Facebook 的最佳解答
#凱擘大寬頻機上盒myVideo暑期火熱上架金獎電影、獨家台劇、親子卡通
凱擘大寬頻機上盒myVideo本月新上架國內外金獎電影、全網獨播台劇、超夯親子卡通,陪伴大朋友、小朋友開心放暑假;限時訂購豪華月租享年繳優惠價,看片再抽電影周邊禮盒。新申辦200M (含)以上光纖上網指定方案享智慧好禮4選1,網路門市再加碼送千元momo幣!
機上盒myVideo「單點強檔」將於7月15日新上架好萊塢電影《無名弒》,中年大叔哈奇在家中遭劫匪闖入後,心中燃起怒火並展開報復,不願再被當成無名小卒;榮獲奧斯卡獎的揪心強片《父親》,由金獎影帝安東尼霍普金斯飾演失智獨居老人,當認知的世界和現實逐漸產生落差,困惑和無助讓父女關係從此變調;全家大小都喜歡的50周年紀念作品《STAND BY ME 哆啦A夢2》,大雄因想念奶奶而搭乘時光機回到過去,重新體會平凡生活中的溫暖。
#機上盒「myVideo豪華月租」推薦由桂綸鎂和楊祐寧主演國片《腿》,妻子為保有丈夫的完整遺體而展開奪腿計畫,以黑色幽默描繪愛情真實樣貌;奇幻台劇《我的老闆是隻貓》,貓妖為報答救命之恩,意外惹出情感風波,7月16日起每周五0點於機上盒myVideo獨家線上首播;《汪汪隊立大功》、《屁屁偵探》、《尋找小魔女DoReMi》等系列親子卡通,暑假天天都好看。
機上盒myVideo夏日限時活動開跑,7月31日前訂購豪華月租,享年繳1,428元優惠價;8月31日前觀賞「暑假搞轟趴 看動畫抽盲盒」專區電影,有機會抽中限量電影周邊小物禮盒!
#新申辦光纖上網享智慧好禮自由選 網路門市獨享限時加碼送momo幣
即日起,透過凱擘網路門市新申辦200M (含)以上光纖上網+HD99高畫質套餐+數位有線電視方案,最低優惠月付1,049元,立即享智慧好禮4選1:Google Nest Mini智慧音箱、Mesh WiFi子機、Uniigym體感健身課程一年、或瑪帛電視電話服務3個月,還可免費升級A1 Box及藍牙聲控遙控器,再送機上盒myVideo超值月租2年;9月30日前申辦另享HBO GO 3個月、再加碼贈momo幣最高1,200元,全家人一起享受飆網樂趣,宅家防疫還能領多重好康!
#凱擘新用戶「防疫專案」優惠、老客戶免加價升頻回饋持續延長中!
凱擘大寬頻與全民共度防疫關鍵期,新用戶「防疫專案」優惠及老客戶專屬升頻回饋持續延長中!凡新申辦「防疫專案」,即可以每月699元享有120M光纖上網+HD99高畫質套餐(合約期6個月),或以月付999元享有含數位有線電視服務的「防疫專案升級版」,再送6個月機上盒myVideo超值月租和Uniigym體感健身課程;光纖上網老客戶只要將家中網路數據機關機並重新啟動,即可免加價升速至120M高速光纖上網,防疫期間在家看片、做運動不無聊!
網路數據機 在 亞緹米絲-嬰幼兒用品&童裝 直播 Facebook 的最讚貼文
直播公告:
由於光纖網路數據機壞掉
已通報維修🤦♀️
明天渝媽咪隨便賣直播會再公告正確時間
✔想搶便宜的粉絲真的靠緣分了
網路數據機 在 低分少年 Low Score Boy Youtube 的最佳貼文
Dreamcast 是第一台將網路數據機作為標準配備的電視遊樂器,這是它超前其他競爭者的一大賣點。Dreamcast 20 周年紀念冷門知識專題的第二回,要來談論的,就是SEGA在那個網路發展才剛起步的時期,做過的幾個特殊嘗試,包含:「可以看的CD,MIL-CD」、懷舊遊戲下載服務的先驅「Dream Library」與「先體驗、後付款」的銷售方式「@barai」。
#Dreamcast
網路數據機 在 Benson Wei Youtube 的最佳貼文
今天跑來東區不是逛街,是幫朋友解決追劇&打電動的累格問題!
世界第一的電力線網路橋接器果然沒讓我漏氣!
備註:朋友家網路是60M,所以拉到45M大約是提速75%左右!
另一支影片連結:https://youtu.be/wuPmOfigkmU
◉ 訂閱喂喂先生頻道:https://goo.gl/6k3fgf
◉ 喂喂先生Facebook:https://www.facebook.com/sirweiwei
◉ 喂喂先生的VIP社團:https://goo.gl/7nv33S
◉ 喂喂先生Instagram:https://www.instagram.com/sirweiwei
Director/Producer:Benson Wei
每週「拍」給你看,敬請鎖定!
#喂喂先生
#電力線網路橋接器
#TPLink
網路數據機 在 小屁的奇幻旅程 Youtube 的最佳解答
傲二鐮刀死神監督者外表為被動怪魔狼
沒有像其他樓層主動怪好分別
這次的相遇真的非常驚喜!
還好之前混沌箱的紅變甘特捲還在
(最近網路數據機怪怪的所以用手機網路)
謝謝收看
記得訂閱我的頻道喔!
網路數據機 在 #網路有人家裡網路數據機也壞了嗎??? - 3C板 | Dcard 的推薦與評價
網路有人家裡網路數據機也壞了嗎??? 3C. 2018年1月6日01:11. 剛剛12點左右吧用家裡網路的wifi用手機,突然網路連不動,遊戲玩不了,想說只是可能短暫又當了,所以沒 ... ... <看更多>
網路數據機 在 想請問一下(路由器)和(數據機)的差別是差在哪裡? - Mobile01 的推薦與評價
有路由器就可以不用數據機嗎? ... 路由器不能取代數據機,因為沒有轉碼解譯資訊的功能, ... 路由器就是找網路的最短路徑存到路由表 ... <看更多>
相關內容