黑客披露多款DSL调制解调器存后门

本文讲的是 :  黑客披露多款DSL调制解调器存后门  , 还有人把消费者安全问题当回事吗?

  旧年已逝,新年伊始:消费级DSL调制解调器也又一次现漏洞。

  宽带用户似乎都知道一条秘籍,如果一个设备是连在互联网上的话,就千万不要启用设备上任何类型的远程访问功能。不过,github的Eloi Vanderbeken公布了一个攻击手段,可以将设备重置于出厂默认状态,无需密码达到远程攻击的目的。

  Vanderbeken指出,思科设备(含思科和 Linksys 品牌,后者已经转投Belkin名下),Netgear,Diamond,LevelOne和OpenWAG设备都存在此后门。据HackerNews(黑客新闻)上的一个贴介绍,这些带漏洞设备的一个共同点是,它们都是由Sercomm定制提供的。

  Vanderbeken在访问自己的一个 Linksys WAG200G 设备时忘了密码,他发现该设备在侦听端口32764。此项侦听端口服务在手册文件里并无提到,但有其他用户提起过。他说他对设备固件的MIPS码做逆向工程分析,找到一个方法无需管理员身份验证即可向设备发命令。

  他的具体做法是,利用穷举(Brute-force)的方法,无需密码将设备重置为出厂设置,即是说下一次登录时,他便具有访问设备任何功能的权限。

  Vanderbeken用Python语言写了概念证明代码,代码还可以报告设备是否存在此漏洞。

  记者发现,至少对此漏洞的攻击不能在暗地里进行:因为如果有人对路由器运行代码攻击,路由器重置为默认密码,那么这样至少会提醒受害人有人对设备动了手脚。

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :黑客披露多款DSL调制解调器存后门

时间: 2024-10-06 16:50:25

黑客披露多款DSL调制解调器存后门的相关文章

白帽黑客必备 60款Web安全工具合集

本文讲的是 :  白帽黑客必备 60款Web安全工具合集  , [IT168 技术]推荐60款Web安全工具,包涵渗透.审计.框架.扫描.SQL注入.漏洞扫描.社会工程工具包等等工具.小编耗尽洪荒之力收集而来. 原文发布时间为:2015年7月6日 本文作者:陈毅东 原文标题 :白帽黑客必备 60款Web安全工具合集

一款免费的存储库构建工具:IBM Packageing Utility

存储库通过一定的目录结构保存着软件的安装文件,它可以来自安装盘.IBM 在线的软件存储库或者 IBM http://www.aliyun.com/zixun/aggregation/2045.html">Passport Advantage.在本文中,我们将介绍一款免费的存储库构建工具-- IBM Packageing Utility(简称 PU),通过这个工具,用户可以客制化适用于自己企业的软件存储库,包括可以定制特定产品的存储库,以及指定存储库里软件产品的版本和适用的操作系统平台. I

消息称酷派手机存后门可自动下载安装应用

凤凰科技讯 北京时间12月18日消息,据科技博客9to5google报道,安全研究公司Palo Alto Networks发现,中国手机制造商酷派故意在其二十多款Android手机机型中安装了一个后门.这个名为CoolReaper的后门存在几处安全隐患,据信影响了逾1000万用户.Palo Alto Networks称,这一隐藏在手机中的恶意软件允许酷派在未经用户同意或发出通知的情况下下载任意Android应用,清除用户数据,通过推送伪造OTA软件升级来安装用户不想要的应用,将设备信息上传到酷派

希捷扩展PCIe产品组合 推出两款新闪存加速卡

 希捷科技公司日前宣布进一步扩展希捷Nytro XP6000产品系列,推出两款新的PCIe闪存加速卡--Nytro XP6302和XP6209.新卡尺寸更小,能够满足市场对于高性能和大容量的需求,适用于各种散热困难的环境,如空气流动不足的小型服务器环境. 新的Nytro XP6302提高了PCIe闪存容量,它的高度只有此前产品的一半,却拥有极具竞争力的性能特征.Nytro XP6302可以实现最佳的密度,并有效地提高性能,以应对较高线程数和队列深度的工作负载.XP6209卡是Nytro产品组合的

国电清新员工社保未详实披露招股书多处存悬疑

4月11日网上发行的国电清新凭借两个特点名声鹊起:一是发行市盈率高达104倍,在中小板中可谓鹤立鸡群:二是网下中签率高达50%,创中小板新股发行网下中签率新高.这两上特点,对于申购中签的投资者来说,是福是祸现在还难以预料.昨日,记者接到投资者电话,质疑公司招股说明书中,多处关键地方含糊带过.这也许成为这家公司的另一个特色. 员工社保事项未详实披露 "招股说明书里并没有披露为员工缴纳社保和公积金的统计数据,只是说没有受到相关部门的行政处罚,但这并不足以证明公司实际遵守社会保障法律法规的情况.&qu

请帮忙推荐几款进销存软件

问题描述 在网上看到有很多进销存的产品,不知道怎么选了,请帮忙列几个市场份额大的,好用的呗.谢谢. 解决方案 解决方案二:市场份额大的不一定合适你,合适的才是最重要的.可以先网上下载几个试用版了解其功能再定解决方案三:该回复于2010-05-28 11:44:16被版主删除解决方案四:该回复于2010-05-30 12:17:25被版主删除解决方案五:顶!!!!!!!!!!!解决方案六:该回复于2010-06-03 19:42:47被版主删除解决方案七:该回复于2010-06-07 11:49:

群晖发布首款全闪存机架式NAS设备FS3017 拥有24个驱动器位

作为NAS行业的领导者,群晖(Synology)的硬件和DSM操作系统都给用户留下了深刻的印象.在深耕消费级市场的同时,该公司也在努力向企业级市场进军.昨天,群晖发布了全新的机架式NAS设备,它就是面向中小企业.拥有24个驱动器位的FS3017.值得一提的是,为了让性能最大化,该NAS还采用了全闪存的方案. 全闪存方案使得FS3017的随机性能令人惊讶,写入可达200k IOPS.读取亦可达500k IOPS,辅以双路六核至强处理器和64GB运行内存(最高可选配512GB RAM). 网络接口方

传联想PC因存后门漏洞而遭英美等5国情报机构禁用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间7月27日午间消息,<澳大利亚财经评论>报道称,英国.澳大利亚和美国的情报机构已在内部禁止使用联想PC.此前的测试显示,联想PC中存在远程控制漏洞. 联想的产品一直受到全球其他国家政府的怀疑.目前联想已成为全球最大的PC厂商.然而,尽管在消费类市场倍受欢迎,但联想PC尚未能打入尤为关注信息安全的政府市场. 澳大

四款主流云存储血拼评测

迎着新年气息,国内许多网盘都推出了自己的新版本,那么,这些新版本的表现如何呢?它们在新的一年中将给我们带什么新的惊喜?在本文,小编就华山论剑,对目前国内最受欢迎的酷盘.金山快盘.百度网盘和360网盘进行一轮横向评测.鉴于目前国内网盘容量都已上升到TB级,所以此次我们评测的项目将不包括容量评测.那么当土豪容量大潮过去以后,用户还关注什么呢?一定是用户体验!我们在本文只关注用户体验最密切相关的功能,比如安装是否智能.上传下载速度.文件分享便捷性.是否提供了单纯的云存储及实用附加功能五大项进行评测.