黑客披露多款DSL调制解调器存后门

简介:

本文讲的是 :  黑客披露多款DSL调制解调器存后门  , 还有人把消费者安全问题当回事吗?

  旧年已逝,新年伊始:消费级DSL调制解调器也又一次现漏洞。

  宽带用户似乎都知道一条秘籍,如果一个设备是连在互联网上的话,就千万不要启用设备上任何类型的远程访问功能。不过,github的Eloi Vanderbeken公布了一个攻击手段,可以将设备重置于出厂默认状态,无需密码达到远程攻击的目的。

  Vanderbeken指出,思科设备(含思科和 Linksys 品牌,后者已经转投Belkin名下),Netgear,Diamond,LevelOne和OpenWAG设备都存在此后门。据HackerNews(黑客新闻)上的一个贴介绍,这些带漏洞设备的一个共同点是,它们都是由Sercomm定制提供的。

  Vanderbeken在访问自己的一个 Linksys WAG200G 设备时忘了密码,他发现该设备在侦听端口32764。此项侦听端口服务在手册文件里并无提到,但有其他用户提起过。他说他对设备固件的MIPS码做逆向工程分析,找到一个方法无需管理员身份验证即可向设备发命令。

  他的具体做法是,利用穷举(Brute-force)的方法,无需密码将设备重置为出厂设置,即是说下一次登录时,他便具有访问设备任何功能的权限。

  Vanderbeken用Python语言写了概念证明代码,代码还可以报告设备是否存在此漏洞。

  记者发现,至少对此漏洞的攻击不能在暗地里进行:因为如果有人对路由器运行代码攻击,路由器重置为默认密码,那么这样至少会提醒受害人有人对设备动了手脚。



原文发布时间为:2015年7月6日

本文作者:佚名

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :黑客披露多款DSL调制解调器存后门

目录
相关文章
|
存储 安全 文件存储
研究人员在西部数据存储设备上发现硬编码后门
Firmware updates released by Western Digital for its MyCloud family of devices address a series of security issues, including a hardcoded backdoor admin account. 西部数据为自家MyCloud系列设备发布的固件更新爆出了一系列的安全问题,甚至包含了一个硬编码带有admin权限的后门账号。
1191 0
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1325 0
|
安全 物联网 C++
记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞
本文讲的是记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞,安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击。
1508 0
|
安全 数据安全/隐私保护 iOS开发
AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序
本文讲的是 AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序,近日,我们发现了一个全新系列的iOS恶意软件,能够成功感染非越狱设备,我们将其命名为“AceDeceiver”。
1568 0
|
JavaScript 安全 Android开发
新型安卓木马SpyNote生成器遭泄露
本文讲的是新型安卓木马SpyNote生成器遭泄露,>近日,Palo Alto Networks 威胁情报团队Unit42 宣布发现一类新型安卓木马SpyNote,该木马可执行远程入侵功能,其生成器近日在多个恶意软件论坛上遭泄露。
3925 0
|
安全 数据安全/隐私保护 网络架构
加密流量分析 思科全新方法对战恶意软件
本文讲的是 加密流量分析 思科全新方法对战恶意软件,6月20日,思科公司发布全新智能网络系统。通过机器学习,网络的“加密流量分析”( Encrypted Traffic Analytics )软件可梳理网络数据,查找恶意软件的警示迹象。
2060 0