听说斐讯K2留有后门,会盗取用户信息,这是真的吗?
我也买了斐讯K2,379活动价搞了台,免费的东西总之很担心,会不会像网上有人说的一样,K2留后门会上传用户信息呢。
网上搜了很多信息,没有靠谱的说法,不过有一位网友的建议可以参考下,以防万一:建议刷机!而且刷机操作很简单。
路由器开后门是为了做什么?
1.劫持流量
举个栗子,当你连上你家的wifi,下载一个app。结果呢,你想下载的app已经被神不知鬼不觉地替换掉了。或者你下载爱奇异看电影,安装完了路由器能给你偷偷替换成迅雷看看。
2.窃取用户隐私
即所谓的“大数据”,由于后门的存在,你在互联网上的喜好和隐私都被摸得一清二楚,这些数据如果被卖给电商,你就可以被“精准”投放广告了。
举个栗子,你家生了娃,结果你无论点开什么网页,都收到路由器推送的奶粉广告。
3.主动或被动地作为网络攻击的跳板
在互联网上,攻击与入侵每天都在发生。对于一个网站来说,如果从某个IP发起的攻击非常多,可以通过封锁IP等方式限制对方。
但是,近年来,岂安实验室的安全专家们发现,越来越多的攻击来源变得难以定位,很多IP被定位到个人宽带用户,而宽带用户显然不是真正的入侵者。
路由器的后门为黑产对网站攻击打开方便之门,甚至有些厂商会主动把这部分后门当作资源出售。一些技术手段比较高的黑产也会主动去攻击这一类路由节点,获取到权限后把它当作跳板来攻击其他网站。
对于这部分攻击,岂安科技的 WARDEN 业务风险监控系统可以很好的检测到,并及时响应。但是,更多的网站是完全暴露在攻击之下,而且也无法追踪到攻击来源。
我们该怎么面对?
已经购买了这样的路由器,该怎么办呢?
如果你懂一点技术,最好的方式是刷固件,用安全纯净的固件替换厂商留有后门的固件。
如果你不幸购买了斐讯K2 ,建议在铃铛卡提现之后,扔了吧(除非你不介意它这么做)实际上,标价399的斐讯K2,同等配置其实只要六七十元。
如果重新购买的话,千万不要再买到有后门的路由了。目前已知的,爱快路由也有类似问题,也欢迎大家提供更多线索。
我的建议:
如果太担心的话,可以挂网上当二手卖个四五十元,然后再买个其他牌子货,价格不到100元吧。如果想继续使用,最好进行刷机,网上有很多刷机方法和刷机包,但第三方的刷机ROM,也不敢保证有没有后门呀。
百度总裁李彦宏说过一句话,其实用户的隐私并不重要。