路由器有后门嘛?

60 天前
 pood222

换了一个中兴的路由器 BE5100 ,经常上来看 V2EX ,好奇问问这个路由器有后门嘛,浏览过的网页和登录过的软件会不会记录在案?

3260 次点击
所在节点    路由器
20 条回复
cvbnt
60 天前
浏览过的网页在运营商那里都有,除非你用跳板
Neo
60 天前
有,上帝那里也有,所以别看太多了,对身体不好
LandCruiser
60 天前
一般没有,但是光猫那里肯定是有的。担心这个直接买个小米 ax3000T 刷 openwrt
565656
60 天前
不用路由器啊 运营商那里肯定有你访问的网址名字 内容有 https 可能看不到
e23nome
60 天前
BN5MDKFM
60 天前
故意留的 bug 还是不小心留的后门你难区分清楚,很多“bug”也许是客观存在的,只是还没找到
chqome
60 天前
没人知道到底有没有,有也不会公开告诉你
busier
60 天前
后门一般以漏洞形式存在,不然被查到,信誉崩塌!

技术角度说 任何产品有后门

从立场角度说,国外的产品都是后门,尤其是漂亮国的,买国产的没错!
delacey
60 天前
运营商流量都会分光单独做分析的,别操心那个路由器了
busier
60 天前
如果要记录网站 那么就涉及存储记录

要么本地存储,这需要有本地存储器。

要么云端存储,那么就存在发送数据的可疑流量,由于是路由器,发送数据的物理通道还在你手里,容易抓包。

所以一般来说不会弄这种类型的后门,容易被发现

起码不会 24 小时存在,至少要设计成特定漏洞触发。
phrack
60 天前
不会故意设计后门,就那点钱还给你设计后门,有的会有远程控制功能啥的,有钱做这些的都会拿出来宣传什么云管理,能卖贵点

普通人也不是国安局什么 CIA 的目标,他们针对目标要种马都是每个目标定制的,你一个月几千块万把块的普通人,花几百万给你种个后门,图什么呢

真要全社会监控,也没必要在终端监控,运营商核心路由器那里弄好多了
54xavier
60 天前
我倾向于不会记录,如果全记录,我不敢想要多大的硬盘才能存的下来
FabricPath
60 天前
光猫一定会有,特别是型号带 C 的(不带 C 的基本绝迹),可以允许自定义下发插件(其实就是 containerd 起了个容器)。至于能做什么,不加密的东西都可以收集,比如
1. 可能有 DNS 解析记录
2. 访问网站的 SNI
之类之类,只是看想不想收集了
Suzutan
60 天前
基本都有
Lotii
60 天前
光猫有,那光猫改桥接自己用路由器拨号呢?
Kenshiro
52 天前
@busier 从安全角度出发,绝对不要买国产,这个可是直接给别人冲业绩送温暖的
GoGroton
38 天前
我上个月刚给家里买了一台 BE7200pro+,登入管理页面准备设置密码时,居然先弹出两个用户隐私协议,不同意无法使用,请问大家 ZTE 路由也都是这样吗,还是国产路由器都有新要求了?这还没有后门,不已经板上钉钉了吗?目前已经超过无理由退货时间了,不知道怎么处理了,求各位支招
Kenshiro
34 天前
@GoGroton 正常的都有条款的,但默认是做基准资料收集,如果基准的里面写着强制上报终端信息等等之类那基本是明着抢了
YDCHYD
33 天前
@phrack 你不想想为啥手机浏览器要自带黑名单?按照你说的直接运营商一键屏蔽不好吗,为什么要终端内置多此一举
GoGroton
7 天前
@Kenshiro 感谢!最近几年都没买过新路由器,还不知道现在都有协议了。等有机会再仔细看一下。要不是你的回复,我都想出二手了 T-T

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1135819

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX