谷歌Cast功能出現(xiàn)漏洞,多家路由器廠商受無妄之災(zāi)

責(zé)任編輯:editor004

作者:Denny編譯

2018-01-16 11:35:29

摘自:獵云網(wǎng)

為抵御Google Chromecast設(shè)備出現(xiàn)的問題,Wi-Fi路由器供應(yīng)商均開始發(fā)布補(bǔ)丁。TP-Link警告說,如果設(shè)備“睡眠”足夠長的時(shí)間,數(shù)據(jù)將填滿路由器內(nèi)存,那時(shí),重啟將是恢復(fù)連接的唯一選項(xiàng)。

為抵御Google Chromecast設(shè)備出現(xiàn)的問題,Wi-Fi路由器供應(yīng)商均開始發(fā)布補(bǔ)丁。TP-Link和Linksys率先提供了路由器固件修復(fù),同時(shí)TP-Link發(fā)布了對該缺陷的解釋。

問題出自Chromecast,Google Home和其他設(shè)備中使用的Google“投射”(Cast)功能,而非路由器。 Cast功能將會發(fā)送Multicast DNS(多播域名解析協(xié)議)數(shù)據(jù)包,以與Google Home之類的產(chǎn)品保持連接狀態(tài)。但在配置此功能,使其在設(shè)備休眠狀態(tài)時(shí)關(guān)閉的運(yùn)作上,谷歌工作人員似乎出現(xiàn)了紕漏。

TP-Link的工程師對問題的描述是這樣的:這些數(shù)據(jù)包通常以20秒的間隔發(fā)送。但是,我們發(fā)現(xiàn)設(shè)備有時(shí)會在很短的時(shí)間內(nèi)以很高的速度發(fā)送這些數(shù)據(jù)包。設(shè)備從“睡眠模式”喚醒時(shí)會發(fā)生這種情況,短時(shí)間內(nèi)可能會發(fā)送超過100,000個(gè)數(shù)據(jù)包。而且,用戶的設(shè)備處于睡眠的時(shí)間越長,數(shù)據(jù)包的突發(fā)量就越大。

該問題最終可能會導(dǎo)致路由器的一些主要功能被拖垮 —— 包括無線網(wǎng)絡(luò)連接。

TP-Link警告說,如果設(shè)備“睡眠”足夠長的時(shí)間,數(shù)據(jù)將填滿路由器內(nèi)存,那時(shí),重啟將是恢復(fù)連接的唯一選項(xiàng)。而MDNS(多播域名解析協(xié)議)使用的是UDP協(xié)議,后者并沒有擁塞控制。

路由器供應(yīng)商Linksys發(fā)布了它的固件更新,而Netgear則認(rèn)識到了這一問題,并發(fā)布了一個(gè)測試版的固件。華碩路由器也有可能受此缺陷影響。不過最應(yīng)該指出的是,路由器廠商的修復(fù)只不過是緩解,Cast功能缺陷亟待谷歌修復(fù)。

最新報(bào)道,谷歌方面表示已經(jīng)發(fā)現(xiàn)了這個(gè)漏洞,表示這會影響“少數(shù)用戶”,并承諾在短期內(nèi)提供修復(fù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號