Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商
文/林妍溱 | 2021-08-17發表
安全廠商IoT Inspector本周公布瑞昱半導體的一款無線裝置晶片,有10多項漏洞,可使駭客執行任意程式碼,最嚴重可導致系統被接管。瑞昱已經完成修補。
研究人員是在研究一臺雙SoC設計的網路數據機時發現問題,最後在其中所用的Realtek SoC晶片發現安全漏洞。這臺裝置主要SoC跑的是Linux,另一顆SoC是瑞昱的Realtek RTL819xD。這塊晶片所屬的RTL8xxx SoC系列是IoT裝置常用的無線晶片。在這次的系統上,它負責裝置上所有的AP(Access Point)功能,跑的是瑞昱寫的精簡版Linux系統。
研究人員發現RTL819xD使用的Realtek SDK可能導致服務曝露在網路上,而使IoT裝置有安全風險。經過分析,該SDK當中的二進位檔存在10多項漏洞,從指令注入、到記憶體毁損,影響UPnP、HTTP介面,以及Realtek開發的網路服務。
有問題的SDK包括Realtek SDK v2.x、Realtek “Jungle” SDK v3.0到v3.4,以及Realtek “Luna” SDK 1.3.2以前版本。
所有使用RTL8xxx系列SoC的IoT裝置都因此曝險。研究人員表示,若是讓攻擊者開採這些漏洞,他們可以以最高權限執行任意程式碼,最嚴重是完全接管受害裝置。
研究人員評估至少65家廠商受影響,包括Netgear、LG、ZTE、Zyxel,涵括將近200個不同產品。受影響的裝置涵括多種IoT裝置,包括家用閘道、旅行用路由器、Wi-Fi 訊號放大器、IP攝影機、或智慧照明閘道,甚至可連網的兒童玩具。
研究人員今年5月通報瑞昱後,該公司已經釋出新版SDK,修補Realtek Jungle SDK及Luna SDK,並釋出安全公告。但Realtek SDK v2.x已經是11年的舊軟體,現在瑞昱已不支援,廠商應考慮升級版本。
附圖:
IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補
資料來源:https://www.ithome.com.tw/news/146236
同時也有2部Youtube影片,追蹤數超過7萬的網紅Post76影音玩樂,也在其Youtube影片中提到,小瑟呢排試下係屋企聽下歌仔, 用 Tidal 出到比較好的聲音, 所以上網搵下料之後, 決定問方浪音樂借左呢部 HiFi Rose RS201 來試下佢一件頭就做哂全部野會係咩一回事, 估唔到依家呢D細機仔又幾OK喎!!! ##### HiFi Rose 官方介紹 ...
「upnp功能」的推薦目錄:
- 關於upnp功能 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於upnp功能 在 feversound.com Facebook 的最讚貼文
- 關於upnp功能 在 feversound.com Facebook 的最佳解答
- 關於upnp功能 在 Post76影音玩樂 Youtube 的最佳解答
- 關於upnp功能 在 feverSound.com影音產品評測 Youtube 的精選貼文
- 關於upnp功能 在 [情報] UPnP協定漏洞波及數十億連網裝置,可造 的評價
- 關於upnp功能 在 Wireless router中的UPnP是做什麼用的? - Mobile01 的評價
- 關於upnp功能 在 UniFi / MikroTik 台灣網路通訊綜合討論 的評價
- 關於upnp功能 在 [心得] AOE2在windows7下無法連線關閉UPnP功能- 世紀帝國 的評價
upnp功能 在 feversound.com Facebook 的最讚貼文
方浪音響2020全新瑞士音響品牌- Wattson Audio 華生
限時限量早鳥優惠! 請在付款前加入Discount Code "108wattson" 即享有特別優惠!
https://squarewave.myshopify.com/coll…/wattson-audio-emerson
本港客戶免費送貨。外國客戶可直接下單以港幣結算,15%額外手續費在結算地址輸入後加入。
Square Wave
方浪音響2020全新瑞士音響品牌- Wattson Audio 華生
限時限量早鳥優惠! 請在付款前加入Discount Code "108wattson" 即享有特別優惠!
https://squarewave.myshopify.com/coll…/wattson-audio-emerson
本港客戶免費送貨。外國客戶可直接下單以港幣結算,國內及台灣15%額外手續費在結算地址輸入後加入。
Emerson 艾默生串流播放器具有獨特設計。外型細小而緊湊外殼由實心鋁材雕刻而成。通過LAN連接,兩種型號本機都支持UPnP / DLNA,Airplay®和ROON®(目前正在通過認證),而Wattson Music app華生音樂應用程式提供對Tidal,Qobuz和網絡廣播等在線串流服務支援。
Emerson 電子功能:
Engineered SA專有的串流技術
創新且超高性能的內置主時鐘電路和同步系統
超低相位噪聲振盪器,100Hz時<-135dBc / SQ(Hz)<50fs RMS抖動
極低噪聲的電源(<1µV RMS 10Hz-100kHz)
Emerson ANALOG 模擬輸出:
輸出電平(0dBFS):2.0VRMS
信噪比:,加權(SNR-A):典型值= 124分貝
諧波失真(THD+N,0dBFS):典型值0.001%
Emerson DIGITAL 數字輸出:
S/PDIF輸出:75歐姆,含隔離變壓器
AES/EBU輸出:110歐姆,含隔離變壓器
方浪音響2020全新瑞士音響品牌- Wattson Audio 華生首次發表!
更多資訊:http://www.squarewavehk.com/wattson-audio/
upnp功能 在 feversound.com Facebook 的最佳解答
Square Wave
親愛的音響朋友及客戶,明天是中秋佳節,首先預祝各位及家人身體健康,人月倆團圓。
收到韓國HiFiRose原廠通知,在十月八日假期後將會正式由飛機出貨。終於能夠重新推廣。
各位久等了。因為疫情影響令RS150其中一片由歐洲提供的晶片延誤了超過了兩個月。我們也暫停了所有宣傳活動。好消息是額外的時間我們做了更多自家測試,結果更新產品比想像中更好。
由今日起,我們將會發放更新資料。感謝各位支持。這個將會是方浪十年里程碑的重要角色。
HiFiRose 旗艦 RS150:
數位音頻及視像:
解碼模擬音頻: 平衡XLR及RCA輸出 (Analog Outputs)
解碼音量大小調整
解碼輸出超精細13級選項 (Fixed Output)
由100mv - 9000mVrms / RCA max. 4.5Vrms
音頻格式支援:
PCM: 44.1 / 48 / 88.2 / 96 / 176.4 / 192 / 352.8 / 384kHz / DSD: DSD64 / DSD128 / DSD256 / DSD512
音頻檔案支援:
WAV, FLAC, AIFF, WMA, MP3, OGG, APE, DFF, DSF, AAC, CDA, AMR, APE, EC3, E-EC3, MID, MPL, MP2, MPC, MPGA, M4A PCM up to 32bit 384kHz Native DSD up to DSD512
數位音頻輸入 (Digital Audio Inputs)
平衡 AES/EBU, 光纖 Optical, 同軸 Coaxial, HDMI ARC
超低噪音USB Audio Class 2.0 - Windows ASIO Up to 768kHz / DSD512
數位音頻輸出: (Digital Audio Outputs)
平衡 AES/EBU, 光纖 Optical, 同軸 Coaxial, I2S (包括RJ45及DVI)
USB Audio Out 獨立USB電源
HDMI BitStream Bypass - 原檔案音頻輸出 - Dolby Atmos® / DTS®
AES/EBU 音頻輸出 Outputs:
PCM 44.1 - 192kHz (bit perfect) / PCM 352.8 -> 24bit/176.4kHz / PCM 384 -> 24bit/192kHz
DSD 64 -> 24bit/88.2kHz / DSD 128 -> 24bit/176.4kHz / DSD 256 -> (Software Update)
模擬音頻: RCA輸入
UHD 4K HDMI (3840 x 2160 - 60Hz) 視頻輸出
VLC 支援電影外掛字幕
視頻檔案支援:
ASF, AVI, MKV, MP4, WMV, MPEG-1, MPEG-2, MPEG-4 H.263, H.264, H.265, VC-1, VP9, VP8, MVC, H.264/AVC, Base/Main/High/High10 [email protected] up to 4Kx2K@30fps, H.265/HEVC, Main/Main10 profile@ level 5.1 High-tier up to 4Kx2K@60fps
NAS支援 - 可自由安裝無振動SSD成為內置儲存NAS
旗艦級音頻設備:
• 無切割式挖空高純實心鋁殼,重量達至13kg (接近RS201六倍重量)
14.9吋IPS 超豪華高清多點觸控螢幕
電流輸出解碼設計 - PCM 32bit/768kHz - DSD512 (22.4MHz)
高精度Femto飛秒數位主時鐘
• 獨立數位輸出PCB底版 / 獨立鍍金解碼PCB底版 / 獨立環牛 + 三重屏蔽電源供應 / 獨立USB電源以及超低噪音USB Audio Class 2.0
• 超強大Hexa Core 六核心CPU- 4K數位視像以及Rose OS系統處理
最強影音串流服務平台
MQA® 全硬解認證 / Roon Ready® / Tidal® 認證 / Spotify® (2020底快將推出)
RoseTube® 4K高清視像音頻無廣告
Airplay® / DLNA UPnP / Podcasts / World Radio / 時鐘 Time / 溫度天氣 Weather / CD Player / CD Ripping / Micro SD / USB / External NAS 播放
最完整控制方式
• 14.9吋IPS 超豪華高清多點觸控螢幕
• 獨立藍芽搖控
• RoseApp iOS / Android
• 直接網路升級功能
• 注冊Rose會員,跟家人及朋友分享PlayList播放列表
upnp功能 在 Post76影音玩樂 Youtube 的最佳解答
小瑟呢排試下係屋企聽下歌仔, 用 Tidal 出到比較好的聲音, 所以上網搵下料之後, 決定問方浪音樂借左呢部 HiFi Rose RS201 來試下佢一件頭就做哂全部野會係咩一回事, 估唔到依家呢D細機仔又幾OK喎!!!
##### HiFi Rose 官方介紹 #####
Rose RS201 能做甚麼? 它是全功能電子媒體產品!
https://www.squarewavehk.com/rose-rs201/
網絡儲存硬碟NAS – 用家自行選購及安裝
播放高品質的聲音和UHD 4K視頻檔案
HDMI輸出 – 超高清4K支持往投影機,電視或4k monitor播放
Rose Tube – Rose自家設計,過濾了廣告的 Youtube
流動媒體輸入 – USB3.0/2.0 – microSD – USB C
CD播放 – 抓軌及重播
全球網絡電台
解碼輸出 – ESS SABRE DAC支援 24//384 DXD, Native DSD256
前級輸出 – 含音量調整直接後級或主動式喇叭
後級輸出 – 100W Pure Path 數字功率放大器直接喇叭
數位輸出 – 可使用光纖全數碼接駁至參考級解碼或數位處理
數位輸入 – 外接其他數位光纖訊源
模擬輸入 – 外接其他模擬訊源
USB解碼輸出
無線網絡串流 – Airplay, Bluetooth V4.0/3.0+HS, DIAL, WiFi
內置 Tidal, Spotify, Roon Ready, DLNA UPnP, Podcast
8.8″ 高解像IPS觸控屏幕
iOS / Android Rose App 搖控
世界時鐘,温度表及鬧鐘 (非常漂亮的!)
品牌產品開發 FAQ 以及使用問題
售價港幣HKD$11,800
⚡️討論帖 : https://post76.hk/thread-314238-1-1.html
▄▄▄▄▄▄▄ ⚡️⚡️⚡️ 精選文章 ⚡️⚡️⚡️ ▄▄▄▄▄▄▄▄
?♂️Post76科林◆最新精華帖◆???????????
?????????
http://bit.ly/2WZa1iC
??♂️Post76科林◆最新影音報告◆????????
?????????
http://bit.ly/2FtLbBj
??♂️Post76科林◆最新熱門帖◆ 2019 ✈️❤️
?????????
http://bit.ly/2IDflEh
沒有財團支持,沒有老闆注資,只有您地支持,才令我們可以堅持分享香港人都可以玩影音的,香港人都可以擁有一套睇戲,聽歌,出街都玩到的影音玩物。
?所以請支持我們點按『搶先看 / 訂閱』呀!
?影音玩樂 ►主站: https://post76.hk/
?影音玩樂 ►Facebook: http://bit.ly/2AUJnP8
❤影音玩樂 ►IG: http://bit.ly/2p7dRL8
?影音玩樂 ►Email: info@post76.com
#Post76玩樂網 #HiFiRose #RS201 #unbox #hometheater #hifi #headfi #評測 #開箱 #家庭影院 #試玩 #影音 #音響 #耳機 #av #post76 #forum #hkforum #avforum
-~-~~-~~~-~~-~-
Please watch: "【好熱戲特備】全港首試『#FOLLOWMi 鄭秀文世界巡迴演唱會』4K UHD 藍光碟 | 實試4K/60p HDR | DTS 24/96 Auro 3D升頻效果 "
https://www.youtube.com/watch?v=OchTYVe4Nz8
-~-~~-~~~-~~-~-
upnp功能 在 feverSound.com影音產品評測 Youtube 的精選貼文
紅人圖文版報告傳送門:http://www.feversound1.com/2001-bricasti_m3/
Bricasti Design M3 解碼連前級標準版本:HK$48,000
連耳擴版本:HK$52,000
Roon/UPnP串流Option:機價加 HK$8,000
查詢:聲之島 Stereo Kingdom
18th Floor, 10 Pottinger Street, Central, Hong Kong
Tel: 852 25241881
官方網站:https://www.bricasti.com/en/consumer/m3.php
---
feverSound 全新 Gadgets 生活科技頻道 http://bit.ly/2kuVVrO
國仁個人攝影攝錄 Vlog 頻道 http://bit.ly/2lyMecj
like 埋 feverSound FB 專頁未呀?未就請賜個 like 啦
https://www.facebook.com/feversound1/
https://www.instagram.com/feversound/
http://www.feversound.com/
入來「限制區」一齊吹下水啦(記得答問題喎)
https://www.facebook.com/groups/feversoundgroup/
免責聲明:片內產品規格包裝樣式功能,可因時間及貨品批次不同而相異,並以官方及代理最終發佈作準
嘉賓專訪內容純屬所屬公司/ 個人意見,並不代表本網立場
#粵語YouTuber #HiFi #bricasti
upnp功能 在 Wireless router中的UPnP是做什麼用的? - Mobile01 的推薦與評價
UPnP 是一種通訊協定,其主要功能是供家中的設備可以輕易的且自動的連結到網路並完成網路相關設定。 不需要您本人手動去設定就可以使用的意思。 所以你的 ... ... <看更多>
upnp功能 在 UniFi / MikroTik 台灣網路通訊綜合討論 的推薦與評價
本教學簡介UPnP 是透過區域網內的上網用戶,為了讓BitTorrent、PS4、XBOX … ... 不過針對每台去開Port 較麻煩,因此透過懶人法在EdgeRouter 上開啟UPnP 功能實現囉~ ... <看更多>
upnp功能 在 [情報] UPnP協定漏洞波及數十億連網裝置,可造 的推薦與評價
UPnP協定漏洞波及數十億連網裝置,可造成DDoS攻擊
文/林妍溱 | 2020-06-15發表
安全研究人員發現IoT裝置仰賴的UPnP協定存在安全漏洞,可讓駭客用來掃瞄網路、竊密
,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。
編號CVE-2020-12695的漏洞是由土耳其研究人員 Yunus Çadirci發現,和UPnP協定有關
。UPnP跑在UDP port 1900埠及TCP埠,用於物聯網裝置尋找與控制的區域網路(LAN)上
其他鄰近裝置的網路協定。但是UPnP協定是為受信賴的LAN裝置而設計,因此缺少流量驗
證機制,不良預設可能給遠端攻擊者下手的機會。
研究人員發現UPnP SUBSCRIBE功能中的Callback header值可能被攻擊者操控,而造成了
類似伺服器端的請求偽造(Server-Side Request Forgery,SSRF)漏洞,又被稱為
CallStranger。CallStranger可被用來造成多種攻擊,像是繞過資料洩露防護(DLP)及
網路安全裝置,引發資訊外洩、從連上網際網路的UPnP裝置掃瞄LAN網路的傳輸埠,或是
以這些UPnP裝置為基地造成進一步、規模更大的反射式TCP DDoS攻擊。講得明白點,就是
這些家用或企業產品,可能被用來發動DDoS攻擊。
Çadirci指出,全球數十億連網產品,包括路由器、電腦、印表機、遊戲機、TV、IP攝影
機甚至對講機等,都受CallStranger漏洞影響。
研究人員發現本漏洞後,於去年12月首度聯絡標準制訂組織開放連網協定(Open
Connectivity Foundation,OCF),後者今年4月才釋出新版規格,而且由於這是存在於
UPnP本身的漏洞,相關廠商也花了好一段時間來修補。
ISP和DSL/纜線路由器廠商應檢查其產品的UPnP協定,廠商應升級新版規格以修補
SUBSCRIBE功能。ISP則可以關閉由外部網路的UPnP Control & Eventing傳輸埠。企業用
戶應在裝置廠商升級前,實施網路深度防禦措施。至於一般家用戶,研究人員表示不需關
閉UPnP,只是要確保UPnP裝置沒有曝露在網際網路上。
這不是UPnP第一次傳出漏洞問題。2018年安全廠商Imperva發現UPnP協定的UPnProxy漏洞
,可能讓駭客用來發動進階持續性滲透(APT)攻擊或是分散式阻斷服務攻擊(DDoS)。
https://www.ithome.com.tw/news/138230
所以如果裝置是藏在路由器後面的話基本上就不用太過於擔心了?
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1592286102.A.936.html
※ 編輯: hn9480412 (122.116.4.227 臺灣), 06/16/2020 13:42:02
... <看更多>