ubnt解决方案
查看: 2754|回复: 1

(新闻)Netcore路由器存在后门,任何人可远程登陆

[复制链接]

2

回帖

501

积分

42 小时

在线时间

中尉

注册时间
2014-5-31
金币
486 个
威望
1 个
荣誉
0 个
累计签到:52 天
连续签到:0 天
[LV.100]试剑无线
发表于 2014-9-2 21:40 |显示全部楼层
趋势科技研究人员昨日在官网表示,由中国生产商生产的一系列路由器含有一个严重漏洞,黑客可通过该漏洞监视用户的互联网流量。路由器在中国的品牌名为Netcore,在国外的品牌名为Netis。

研究人员在文章中写道,Netcore系列路由器中存在一个后门,进入后门的口令被“硬加密”(hardcoded)写入到设备的固件中,而且所有的口令似乎都一样。攻击者可以轻易的利用这个口令登录路由器,而且用户无法更改或禁用这个后门。
该品牌路由器对外开放UDP端口53413,趋势科技通过在网上扫描这个端口找到超过200万的IP地址,意味着可能包含此漏洞的设备数量。这些设备绝大多数在中国,包括但不限于韩国、台湾、以色列和美国。

通过这个后门,攻击者可以上传或下载文件到该设备,还可实施“中间人”攻击。同时,趋势科技还在路由器中发现一个没有被加密的文件,文件中是对路由器进行Web管理的用户名和密码。攻击者可以从路由器上下载此文件。


研究者已经通知位于中国深圳的生产商,但没有得到回应。

原文:http://www.freebuf.com/news/41940.html

1万

回帖

2万

积分

3491 小时

在线时间

大校

我不是什么专家

灌水天才雷锋勋章

注册时间
2013-7-23
金币
13842 个
威望
5 个
荣誉
3 个
累计签到:110 天
连续签到:0 天
[LV.200]无线新星
发表于 2014-9-2 22:44 |显示全部楼层
只有新闻没有具体操作方法,我正想解一个磊科的管理密码
最近货少,想要的点QQ
猛击这里查看
QQ聊天
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-9-13 01:13

返回顶部 返回列表