当前位置:安全企业动态 → 正文

用户恐传输泄密 优酷路由宝面临数据安全质疑

责任编辑:editor007 |来源:企业网D1Net  2015-09-18 17:40:39 本文摘自:中国网

尽管打出了“白拿”这样的噱头,但不少用户依然对优酷路由宝持犹豫态度:部分人相信,优酷路由宝这种通过路由器上传数据的做法,会给自己的数据安全带来隐患。

路由宝是一种集路由器和缓存为一身的智能硬件,其主要工作原理通过P2P技术,让用户家中的路由宝成为一个微型的视频数据缓存,在宽带闲置时上传缓存的数据,为其它用户实现视频观看加速。通过上传,路由宝用户可以赚取优酷土豆的代币,购买旗下的视频的增值服务作为回报。

这本来是一种相当先进的模式,通过收集用户家中闲置的带宽和流量,统一予以利用,从而以相当低的成本实现较好的加速效果。

不过近期有用户指出,路由宝的设计逻辑可能存在明显缺陷。与市面上的其它同类产品不同,路由宝将流量收集功能和路由器绑在一起。而路由器是家庭带宽的出入口,相当于“门禁”。这个位置极为关键,因为用户所有上网数据都要从此经过,包括非常敏感的各类帐号信息,比如QQ、邮箱、微博甚至是网银。

所以历来,路由器厂商无一不把安全性作为首要因素来考虑。目前更有多家厂商都推出了“安全路由”,通过带有包过滤和代理协议的防火墙功能,来防止虚假路由信息的接收与路由器的非法接入,阻止非授权人员的入侵等。

但路由宝的设计逻辑决定了,它必须通过路由器上传一定数据,问题就出在这里:既然路由宝可以上传缓存的视频数据,那么从理论上来说,它也能够上传其它数据——比如说那些敏感信息。

这相当于在防火墙上开了个小洞,由此带来了一定的安全隐患:这个“小洞”有可能被黑客所利用,进入路由器后窃取用户数据,从而危及到用户的信息安全。

一些有一定技术知识的用户发现了路由宝的这一问题,并在官方论坛发帖询问,由此引发了用户群体的普遍关注。相当多用户对于该漏洞的危害性毫无概念,纷纷要求官方予以说明。

用户的恐慌不是没有根据的。路由宝涉足的是以共享经济理念打造的全新第三方专业CDN服务市场,这对于以视频起家的优酷土豆来说技术门槛颇高。此前在4月份也爆出过类似的安全隐患,那次的错误要更为低级一些:路由宝竟然采用HTTP协议明文传输用户的账号信息,用户名、密码等关键信息处于不设防的状态,可轻易被他人获取。

接二连三的安全隐患,反映出优酷路由宝在技术方面的软肋。

后续处理上也暴露出路由宝在安全问题处理上的轻率和缓慢。一般来说,一个漏洞一旦被公开后,被利用的风险将极速上升,官方需要在最短时间内立即修复,为此甚至不惜暂停产品服务。但是截至发稿时,路由宝并未对这一最新安全隐患做出任何说明,官方只是删除了该用户在官网论坛的帖子。

从这些情况来看,路由宝也许能够作为一款收集用户闲置流量的智能硬件来用,但如果要承担起路由器的功能,还需要在安全性方面做进一步的完善。

关键字:优酷安全路由数据安全

本文摘自:中国网

x 用户恐传输泄密 优酷路由宝面临数据安全质疑 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

用户恐传输泄密 优酷路由宝面临数据安全质疑

责任编辑:editor007 |来源:企业网D1Net  2015-09-18 17:40:39 本文摘自:中国网

尽管打出了“白拿”这样的噱头,但不少用户依然对优酷路由宝持犹豫态度:部分人相信,优酷路由宝这种通过路由器上传数据的做法,会给自己的数据安全带来隐患。

路由宝是一种集路由器和缓存为一身的智能硬件,其主要工作原理通过P2P技术,让用户家中的路由宝成为一个微型的视频数据缓存,在宽带闲置时上传缓存的数据,为其它用户实现视频观看加速。通过上传,路由宝用户可以赚取优酷土豆的代币,购买旗下的视频的增值服务作为回报。

这本来是一种相当先进的模式,通过收集用户家中闲置的带宽和流量,统一予以利用,从而以相当低的成本实现较好的加速效果。

不过近期有用户指出,路由宝的设计逻辑可能存在明显缺陷。与市面上的其它同类产品不同,路由宝将流量收集功能和路由器绑在一起。而路由器是家庭带宽的出入口,相当于“门禁”。这个位置极为关键,因为用户所有上网数据都要从此经过,包括非常敏感的各类帐号信息,比如QQ、邮箱、微博甚至是网银。

所以历来,路由器厂商无一不把安全性作为首要因素来考虑。目前更有多家厂商都推出了“安全路由”,通过带有包过滤和代理协议的防火墙功能,来防止虚假路由信息的接收与路由器的非法接入,阻止非授权人员的入侵等。

但路由宝的设计逻辑决定了,它必须通过路由器上传一定数据,问题就出在这里:既然路由宝可以上传缓存的视频数据,那么从理论上来说,它也能够上传其它数据——比如说那些敏感信息。

这相当于在防火墙上开了个小洞,由此带来了一定的安全隐患:这个“小洞”有可能被黑客所利用,进入路由器后窃取用户数据,从而危及到用户的信息安全。

一些有一定技术知识的用户发现了路由宝的这一问题,并在官方论坛发帖询问,由此引发了用户群体的普遍关注。相当多用户对于该漏洞的危害性毫无概念,纷纷要求官方予以说明。

用户的恐慌不是没有根据的。路由宝涉足的是以共享经济理念打造的全新第三方专业CDN服务市场,这对于以视频起家的优酷土豆来说技术门槛颇高。此前在4月份也爆出过类似的安全隐患,那次的错误要更为低级一些:路由宝竟然采用HTTP协议明文传输用户的账号信息,用户名、密码等关键信息处于不设防的状态,可轻易被他人获取。

接二连三的安全隐患,反映出优酷路由宝在技术方面的软肋。

后续处理上也暴露出路由宝在安全问题处理上的轻率和缓慢。一般来说,一个漏洞一旦被公开后,被利用的风险将极速上升,官方需要在最短时间内立即修复,为此甚至不惜暂停产品服务。但是截至发稿时,路由宝并未对这一最新安全隐患做出任何说明,官方只是删除了该用户在官网论坛的帖子。

从这些情况来看,路由宝也许能够作为一款收集用户闲置流量的智能硬件来用,但如果要承担起路由器的功能,还需要在安全性方面做进一步的完善。

关键字:优酷安全路由数据安全

本文摘自:中国网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^