華碩路由器、個人雲服務因安全缺陷遭美國FTC起訴,願受20年稽核換取和解
華碩因路由器產品與個人雲服務設計的安全瑕疵問題,遭美國聯邦貿易委員會(FTC)以恐危害用戶隱私與資安為由起訴,華碩同意以改善產品及未來20年接受獨立稽核為代價,以換取與FTC的和解。
FTC表示,華碩在行銷路由器時,宣稱產品擁有許多安全功能,甚至能保護電腦不受任何未經授權存取與病毒攻擊、保護本地網路不受駭客攻擊等,但FTC則發現華碩產品並未如所宣稱般的安全,因而決定對華碩採取法律行動。
FTC的起訴報告指出,事實上,駭客能夠利用該路由器中的軟體漏洞,在用戶不知情的狀況下,更改路由器設定,在2015年4月並的確發生過攻擊事件。此外,華碩在路由器上推出的個人雲端服務AiCloud與AiDisk,在宣傳時強調是安全存取珍貴資料的服務,但實際上卻存在許多嚴重的安全漏洞。
2014年二月時,便有駭客利用現成的工具找出存在漏洞的華碩路由器,並利用上述漏洞非法存取超過1萬2900個與路由器相連的儲存裝置。
FTC指控,華碩公司並未適時處理相關安全弱點,同時也未告知用戶有弱點產品可能帶來的安全風險,甚至華碩也未告知用戶產品有無提供安全更新,舉例來說,儘管產品提供了安全更新工具,但卻常常在明明有新的安全更新情況下,還告知用戶其產品已經安裝了最新版本的軟體。
華碩從來都不是「網路安全專業公司」!會有「許多嚴重的安全漏洞」根本是必然的!![]()
