ubnt解决方案
查看: 24155|回复: 11

[转]斐讯K1官方固件惊现后门——疑似窃取用户隐私

[复制链接]

1

回帖

85

积分

34 小时

在线时间

上等兵

注册时间
2016-1-18
金币
74 个
威望
1 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-3-19 16:50 |显示全部楼层
昨天国内某知名白帽子安全平台公布了漏洞的详细信息,至此或许揭开了当下火热的斐讯0元购路由的惊天秘密!!(至于其中如何商业运作并获利,懂的人不必多说)
后门列表:
【1】疑似窃取用户隐私
漏洞列表:
【2】越权重启
【3】获取路由后台管理员帐密
【4】越权查看WIFI密码
后门介绍:
【1】
下载斐讯PSG1208(K1)路由器的配置文件config.dat:






【上面三张图为斐讯服务器(疑似收集用户隐私信息之用)后台地址与管理员帐密】




FTP登录进去之后发现,里面有很多的类似于这样的19700101024747_SN0000_8CAB8E097AF81111.tar的文件




下载一个回来后,解压后得到如下的数据




再解压后,得到的是密文数据:




通过分析镜像,把里面的加密算法拿出来了,利用的是openssl的-aes-128-cbc算法,密钥是0123456789ABCDEF0123456789ABCDEF,最终的密文数据是什么?如下:


这是用户访问的网站记录啊!
漏洞验证方法:
------以下测试均在未登录路由器管理界面的状态下进行-------
【2】
http://192.168.2.1/cgi-bin/reboot.sh
【3】
下载config.dat文件
打开http://192.168.2.1/cgi-bin/ExportSettings.sh
将下载下来的config.dat文件用记事本打开,搜索以下关键词("="后面分别对应管理员帐号和密码)
WscVendorPinCode=
http_passwd=
【4】
在config.dat文件中搜索以下关键词("="后面对应的是WIFI密码)
ApCliWPAPSK=
WPAPSK1=
(上述内容均来自某云安全平台)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

812

回帖

6532

积分

938 小时

在线时间

中校

注册时间
2014-2-17
金币
5589 个
威望
2 个
荣誉
0 个
累计签到:535 天
连续签到:0 天
[LV.730]常住居民
发表于 2016-3-19 17:00 |显示全部楼层
本帖最后由 齐天大蹭 于 2016-3-19 17:04 编辑

坐沙发!早前有听说过这个洞,今日看到了算见识了,谢谢楼主!不过anywlan的人应该早刷其它系统了吧?
齐天大蹭网络
回复

使用道具 举报

989

回帖

2391

积分

477 小时

在线时间

少校

掉焊盘专业户

注册时间
2013-11-23
金币
1350 个
威望
0 个
荣誉
0 个
累计签到:33 天
连续签到:0 天
[LV.50]初入江湖
发表于 2016-3-19 17:02 |显示全部楼层
吓得我赶紧刷了个华硕
回复

使用道具 举报

59

回帖

935

积分

291 小时

在线时间

中尉

注册时间
2010-8-7
金币
832 个
威望
0 个
荣誉
0 个
累计签到:51 天
连续签到:0 天
[LV.100]试剑无线
发表于 2016-3-19 17:07 |显示全部楼层
不用斐讯官方固件,刷其它固件行吗?
签到…………
回复

使用道具 举报

984

回帖

2645

积分

1170 小时

在线时间

少校

注册时间
2011-8-13
金币
1515 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-3-19 17:20 |显示全部楼层
这个爆料,很不错。
回复

使用道具 举报

831

回帖

1093

积分

829 小时

在线时间

上尉

注册时间
2013-2-23
金币
94 个
威望
4 个
荣誉
0 个
累计签到:559 天
连续签到:0 天
[LV.730]常住居民
发表于 2016-3-19 17:25 来自手机 |显示全部楼层
我等屁民没有隐私,来吧!
回复

使用道具 举报

468

回帖

3947

积分

1221 小时

在线时间

少校

注册时间
2015-1-23
金币
3304 个
威望
2 个
荣誉
0 个
累计签到:273 天
连续签到:1 天
[LV.365]无线熟人
发表于 2016-3-19 17:39 |显示全部楼层
不是上次有人发过了吗这次不是修补漏洞了吗?这个是说的是那个版本固件啊?
回复

使用道具 举报

12

回帖

211

积分

32 小时

在线时间

少尉

注册时间
2016-2-19
金币
185 个
威望
1 个
荣誉
0 个
累计签到:10 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-3-19 22:25 |显示全部楼层
lz火星回来了?
回复

使用道具 举报

567

回帖

3147

积分

292 小时

在线时间

少校

注册时间
2011-3-1
金币
2512 个
威望
7 个
荣誉
0 个
累计签到:210 天
连续签到:0 天
[LV.365]无线熟人
发表于 2016-3-19 23:38 |显示全部楼层
非常关注,希望详细了解
回复

使用道具 举报

1280

回帖

1万

积分

484 小时

在线时间

上校

注册时间
2013-8-8
金币
11199 个
威望
32 个
荣誉
0 个
累计签到:1134 天
连续签到:0 天
[LV.1825]无线元老
发表于 2016-3-19 23:58 |显示全部楼层
tdj815 发表于 2016-3-19 17:39
不是上次有人发过了吗这次不是修补漏洞了吗?这个是说的是那个版本固件啊?

升级版本是骗人的,升级后限制刷机而已。呵呵……   
回复

使用道具 举报

312

回帖

987

积分

205 小时

在线时间

中尉

注册时间
2014-1-28
金币
633 个
威望
1 个
荣誉
0 个
累计签到:19 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-3-20 03:36 来自手机 |显示全部楼层
k2问题依旧
回复

使用道具 举报

834

回帖

1万

积分

1752 小时

在线时间

上校

注册时间
2013-11-12
金币
18417 个
威望
4 个
荣誉
2 个
累计签到:2377 天
连续签到:1 天
[LV.2920]超级粉丝
发表于 2016-3-20 09:09 |显示全部楼层
改了华硕了。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-8-8 20:32

返回顶部 返回列表