危险!你正使用的路由器留有后门
来源:华强电子网 作者:—— 时间:2014-01-07 09:07
Vanderbeken在无意间发现他的Linksys WAG200G路由器有后门,在网路上公布他的发现之后引起了其他软体工程师的兴趣,进而挖掘其他有同样漏洞的路由器,包括Linksys、思科与Netgear等品牌的多款路由器都被证实具有同样的后门,并进一步指出这些路由器都是由台湾的中磊电子(Sercomm)所制造。
一名法国的安全系统工程师Eloi Vanderbeken在无意间发现他的Linksys WAG200G路由器有后门,未经授权即可存取。在公布此事后,便有愈来愈多人回报其他品牌的路由器也有同样的后门,包括思科与Netgear。
这个意外发现是源自于Vanderbeken在圣诞节时打算限制客人得以使用的频宽,但他忘了路由器的帐号与密码,于是进入了管理页面,竟意外查到韧体中的TCP 32764网路传输埠正在等候差遣,并可接受13种讯息,其中有两种不需密码即允许进入配置设定,还可回复路由器的出厂预设值,这代表外人也可随意存取该路由器。
Vanderbeken在软体专案共享网站Github公布他的发现,引起了其他软体工程师的兴趣,而挖掘了其他有同样漏洞的路由器,包括Linksys、思科(Cisco)与Netgear等品牌的多款路由器都被证实具有同样的后门。
Net-Security、org报导指出,这些路由器都是由台湾的专门代工网通设备的中磊电子(Sercomm)所制造。其他由中磊代工的3Com、Aruba、Belkin与Watchguard等品牌的产品也被怀疑含有同样的后门。
资安业者Sophos建议,若使用者发现自己的路由器受到影响,最好更新来自品牌业者的韧体,确定管理权限未被外部存取,并选择更强大的密码,若是具备技术背景的用户,则可选择OpenWRT或DD-WRT等开放源码韧体。
- •摩尔斯微电子推出全球首款 Wi-Fi 4 和Wi-Fi HaLow双认证路由器 :现已在 Mouser.com 上发售,售…2025-02-20
- •摩尔斯微电子推出业界领先的 Wi-Fi HaLow 路由器:HalowLink 1, 树立连接新标准2024-12-12
- •思科将裁员超4000人!2024-02-19
- •思科已裁员近 700 人,含两名副总裁2023-01-13
- •Qorvo 携手联发科,获得更多智能手机、路由器和汽车平台设计订单2022-11-30
- •美国男子转售假冒思科设备被捕,涉案金额超10亿美元2022-07-11
- •小米入股WiFi路由器AP芯片公司尊湃通讯2022-04-08
- •瞬间爆发!路由器卖爆了?全面缺货!路由器也“芯荒”2021-05-11
- •外媒:三星电子获思科和谷歌订单 从IC设计到晶圆代工一手包办2020-08-06
- •思科收购软件公司ThousandEyes 后者估值约10亿美元2020-05-29