Cisco、Linksys與Netgear的無線路由器有後門,都是由台灣中磊電子製造

安全研究人員:思科、Linksys與Netgear的無線路由器有後門

一名法國的安全系統工程師Eloi Vanderbeken在無意間發現他的Linksys WAG200G路由器有後門,未經授權即可存取。在公布此事後,便有愈來愈多人回報其他品牌的路由器也有同樣的後門,包括思科與Netgear。 

這個意外發現是源自於Vanderbeken在聖誕節時打算限制客人得以使用的頻寬,但他忘了路由器的帳號與密碼,於是進入了管理頁面,竟意外查到韌體中的TCP 32764網路傳輸埠正在等候差遣,並可接受13種訊息,其中有兩種不需密碼即允許進入配置設定,還可回復路由器的出廠預設值,這代表外人也可隨意存取該路由器。 

Vanderbeken在軟體專案共享網站Github公布他的發現,引起了其他軟體工程師的興趣,而挖掘了其他有同樣漏洞的路由器,包括Linksys、思科(Cisco)與Netgear等品牌的多款路由器都被證實具有同樣的後門。 

Net-Security.org報導指出,這些路由器都是由台灣的專門代工網通設備的中磊電子(Sercomm)所製造。其他由中磊代工的3Com、Aruba、Belkin與Watchguard等品牌的產品也被懷疑含有同樣的後門。


嘿嘿~馬鹿國製造的馬鹿「無線路由器」當然要有後門,不然馬鹿工程師還要半夜爆肝,親自去幫客戶維修、設定無線路由器,那多麻煩!當然是要「保留後門」給馬鹿工程師自己!也順便把好康留給腦殘駭客們!免得腦殘駭客們「翻牆」以後,還找不到後門可以入侵!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

思科、Linksys、Netgear等路由器無需帳密即可存取

有數家網通廠商推出的無線路由器,接連被資安研究人員與其餘使用者證實存有後門漏洞,目前確知有思科、Linksys與Netgear等廠商的中小企業型或消費等級產品,共計20多款無線路由器有後門的問題。 

最初是由一位法國安全系統工程師Eloi Vanderbeken,在其家中Linksys WAG200G路由器發現了這個後門。因為他想在聖誕節時,限制前來過節的客人可以使用的網路頻寬,但他卻忘了路由器的帳號密碼,於是進入管理頁面,竟然發現了路由器暗中開放了TCP 32764傳輸埠等候遠端程式呼叫,甚至遠端進入路由器之後可將路由器還原成出廠設定值,也就是說,其他人不用帳號密碼也可以存取該臺路由器。 

Eloi Vanderbeken將這個發現公布在自己的GitHub網頁上,引起全球使用者的關注,更因此挖掘出更多路由器存有同樣的後門漏洞,其中包括了思科與Netgear等。 

根據其他使用者從有問題的路由器產品所做的推估,這些路由器都有個共通點,就是交由臺灣專門代工網通設備的中磊電子(Sercomm)所製造。 


嘿嘿~找代工網通設備的中磊電子的下場,當然就是馬鹿工程師想要遠端登入自己的產品,瞧瞧自己產品到底是被怎樣使用?方便遠端維護、方便遠端閒逛別人的公司等。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

这个很早就有了

这个本来是固件升级接口的说,如果我没记错

我要成為幸運的一般會社員

逾20款Linksys Wi-Fi路由器含有可被挾持的安全漏洞

資安業者IOActive本周揭露,網路設備業者Linksys有超過20款的Linksys Smart Wi-Fi路由器含有安全漏洞,可能造成服務阻斷或成為受操控的殭屍設備,Linksys已得知此事並著手修補中。

IOActive安全顧問Tao Sauvage是在去年第四季的Linksys的Wi-Fi路由器產生興趣,他選購了一款Linksys Smart Wi-Fi路由器,並針對韌體進行安全分析,發現Linksys Smart家族的逾20款Wi-Fi路由器藏有大大小小的10個安全漏洞,其中有6個漏洞可自遠端開採。

受到影響的Linksys Smart Wi-Fi路由器產品涵蓋WRT1200AC、WRT1900AC、WRT1900ACS、WRT3200ACM、EA2700、EA2750、EA3500、EA4500 v3、EA6100、EA6200、EA6300、EA6350 v2、EA6350 v3、EA6400、EA6500、EA6700、EA6900、EA7300、EA7400、EA7500、EA8300、EA8500、EA9200、EA9400及EA9500。

有些漏洞允許駭客讓路由器超載以重開機,有些則可造成服務阻斷,有的會外洩路由器及所連結的裝置資訊,有的可變更路由器上的設定。

Sauvage掃描網路後,發現逾7000台含有漏洞的Linksys Smart Wi-Fi路由器曝露在網路上,其中有11%使用出廠時的預設憑證,意味著它們非常容易遭到駭客存取,很有潛力變成殭屍網路的成員。


雖然說是「很早就有」,但是很顯然到現在都還有!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏