近日波兰的网络安全专家就发现了TP-Link的部分路由器存在后门漏洞的问题,而利用漏洞,攻击者可以完全控制你的无线路由器,并可对用户的信息构成较为严重的威胁。那么快来了解下这个漏洞是否存在于你使用的无线路由器中,看看是否有什么好方法来防止被黑客攻击吧。

AD:2013云计算架构师峰会超低价抢票中

近日波兰的网络安全专家就发现了TP-Link的部分路由器存在后门漏洞的问题,而利用漏洞,攻击者可以完全控制你的无线路由器,并可对用户的信息构成较为严重的威胁。那么快来了解下这个漏洞是否存在于你使用的无线路由器中,看看是否有什么好方法来防止被黑客攻击吧。

首先,波兰网络安全专家Sajdak发现TP-Link TL-WDR4300和TL-WR743ND (v1.2 v2.0)无线路由器涉及到http/tftp的后门漏洞,随后又发现TL-WR941N和其他型号也可能受到影响。

国家信息安全漏洞共享平台CNVD收录TP-Link路由器存在后门漏洞

我国的国家信息安全漏洞共享平台CNVD现在也收录了TP-Link路由器存在有这个后门漏洞(收录编号:CNVD-2013-20783)。而在新浪微博上的多地公安局官方微博都向广大网民提出了漏洞警示。

那么这个后门漏洞到底有什么危害呢?

专家称,当攻击者利用浏览器来访问一个无需授权认证的特定功能页面后,如发送HTTP请求到start_art.html,攻击者就可以引导路由器自动从攻击者控制的TFTP服务器下载一个nart.out文件,并以root权限运行。而一旦攻击者以root身份运行成功后,便可以控制该无线路由器了。

TP-Link已承认存漏洞 正制定新固件

波兰网络安全专家在今天2月份发现并通知了TP-Link,但直到一个月后向外界媒体公布该后面漏洞的存在时,才引起了TP-Link的重视,并确定该安全失误。

援引TP-Link公司人员的微博发言称,“这个页面是N年前供生产过程做WiFi校对所用,为了方便,一直没有加上认证。我们必须承认这是一个低级错误。”

下面为大家展示一些利用该漏洞进行攻击的代码。

首先利用Wireshark过滤功能来显示路由器的TFTP流量,发送nart.out TFTP请求,然后用burpsuite修改上传路径。

用Wireshark过滤功能显示路由器的TFTP流量(图片来自sekurak.pl)

nart.out TFTP请求(图片来自sekurak.pl)

有漏洞的路由器将通过USB在FTP上分享文件。

有漏洞的路由器将通过USB在FTP上分享文件(图片来自sekurak.pl)

用burpsuite修改上传路径(图片来自sekurak.pl)

通过查找/tmp目录,发现/tmp/samba/smb.conf,这个文件是有写权限的。

通过查找/tmp目录,发现/tmp/samba/smb.conf(图片来自sekurak.pl)

修改smb.conf 文件,执行刚才上传的/tmp/szel文件,这个路径就是刚才burpsuite抓包修改的。

修改smb.conf,执行上传的/tmp/szel,这个路径就是刚才抓包修改的(图片来自sekurak.pl)

在httpd模块中,发现对start_art.html进行处理的源代码。

在httpd模块中,发现对start_art.html进行处理的源代码(图片来自sekurak.pl)

所以当访问start_art.html时,就会从主机(192.168.1.100)拷贝nart.out到路由器,并且chmod777再执行。

访问start_art.html时,拷贝nart.out到路由器成功。(图片来自sekurak.pl)

那么有后门漏洞的路由器如何防止被黑客攻击呢?

如何防止被黑客攻击

鉴于目前TP-Link尚未提供有效的固件更新方案来修复此漏洞,所以只能利用该后门漏洞的特点展开防护。

由于这个后门漏洞是通过访问路由器的特定页面来进行攻击,因此用户应急的好方法就是要阻止攻击者访问到该路由器。

利用这个特点,在外网防护上,用户可以关闭TP-Link的WAN远程管理端口,例如将WAN口远端管理IP设置为0.0.0.0,或者可信任的IP。

将WAN口远端管理IP设置为0.0.0.0,或者可信任的IP(图片来源ZOL)

在局域网防护上,用户可以设置MAC地址访问限制功能。在LAN口设置中,只允许可信任的MAC地址访问管理界面。

进行MAC地址访问限制(图片来源ZOL)

当用户不在家的时候,直接关机断网,不给攻击者以可乘之机。 而要注意的是,如果攻击者的HTTP请求触发成功,页面直接打开时,会导致路由器掉线,这是该后门漏洞的明显特点之一。因此当异常发生时,用户要多多留意。

总结:重视网络安全 注意网络异常

面对网络安全漏洞的层出不穷,再次为我们个人信息在网上的防护敲响了警钟,所以大家更应该重视网络安全的重要性,注意自己网络的异常情况。如果你使用了存在后面漏洞的无线路由器产品,在保持关注设备厂商的固件修复信息更新的同时,应用上述的防护措施,加上灵活多样的展开安全防护方法,来维护自己的网络权益免于侵犯吧。

TP-Link曝后门漏洞 攻击者可控制无线路由器相关推荐

  1. Linux OS 曝新漏洞 攻击者可在多数发行版获root 权限

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 安全审计公司 Qualys 表示在Linux 操作系统中发现一个新漏洞,可导致攻击者在多数发行版本如 Ubuntu.Debian 和 Fe ...

  2. 安卓系统再曝高危漏洞!大部分手机都可能被黑客控制

      新智元报道   来源:arstechnica 编辑:张佳 [导读]谷歌警告:攻击者正在利用Android移动操作系统中的"零日漏洞"进行攻击,该漏洞可以使攻击者完全控制至少18 ...

  3. TP-LINK多款路由器被曝存漏洞 或泄露网银密码

    当互联网隐私日渐失守,连放在家中的无线路由器,都可能成为黑客入侵电脑的"后门".记者昨天从知情人士处获悉,目前TP-LINK多个型号的路由器被曝存在后门漏洞,黑客可以藉此完全夺得控 ...

  4. 下载量超1600万的热门开源 JavaScript 序列化包中被曝 RCE 漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 最近,热门的开源NPM 包 serialize-javascript 中被指存在一个漏洞,可使攻击者执行远程代码. Serialize ...

  5. BlueStacks被曝巨大漏洞,Android模拟器可被远程控制

    不久前,BlueStacks安卓模拟器出现了一个漏洞,导致攻击者可以执行远程代码.信息公开,并窃取VM及其数据的备份.而这个漏洞在5月底已经被修复. 据悉:在BlueStacks v4.90.0.10 ...

  6. 龙芯新款处理器发布;Citrix 产品曝“惊天漏洞”,影响全球 8 万家公司; AMD发布年度5大里程碑 ……...

    关注并标星星CSDN云计算 速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周两次,打卡即read   更快.更全了解泛云圈精彩news   go ...

  7. 施耐德电气的 Modicon PLC 中被曝严重漏洞,已有缓解措施

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 某些施耐德电气的 Modicon 可编程逻辑控制器 (PLCs) 中存在一个漏洞,可被用于绕过认证机制,使攻击者完全控制目标设备. 该漏洞 ...

  8. 7月第1周风控关注 微信支付SDK曝XXE漏洞 可伪造订单

    ​易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.微信支付SDK被曝XXE漏 ...

  9. 小米召开IPO启动会;乐视网发布股票风险提示;iPhone曝出新漏洞丨价值早报

    第[838]期早报由[周六]赞助播出 01 今日头条 小米召开IPO启动会,消息称大概率选择香港上市 1月19日消息:据财新报道,小米今日已召开上市启动会,多个接近小米的市场人士透露,小米倾向于选择香 ...

最新文章

  1. 使用阿里云配置管理ACM实现zookeeper依赖服务的透明Failover迁移
  2. [c++]访MSN浮出窗口的示例
  3. cookie和session、web服务工作原理、Apache配置php扩展、php简介
  4. 反转?MIT女博士遭质疑:代码贡献太少,黑洞照片功臣另有其人
  5. mac版的PHP集成环境软件MxSrvs软件
  6. 计算机关闭没用的端口,关闭端口的方法,小编教你如何关闭电脑不用的端口
  7. Ubuntu查看有线网卡eth0和eth1分别对应网卡型号
  8. JS 关于 this 指向的几种情况
  9. 如何使用SPSS列联表分析,查看变量间的相关关系(上)
  10. office 2013安装试用简单报告
  11. sql2008R2 错误 3000 - 3999
  12. 山东科技大学2020年6月1日作业题解
  13. 【bug】data functions should return an object
  14. 掌握Pytorch模型 压缩 裁剪与量化
  15. 电源纹波测试的正确方法
  16. 【LittleXi】规划兼职工作
  17. Quartus II编译时出现Error (119013): Current license file does not support the EP4CE6E22C6 device
  18. iptables 一键设置/清除脚本
  19. python curses_python curses库
  20. sqlite之pager模块

热门文章

  1. 残差平方和(RSS)、均方误差(MSE)、均方根误差(RMSE)、平均绝对误差(MAE)、标准差(SD)
  2. C#连接ACCESS数据库的详细步骤!
  3. AtCoder题解——AtCoder Regular Contest 107——B - Quadruple
  4. python实现登录购物_python+selenium实现经京东登录+购物+支付
  5. maven配置文件settings配置
  6. java ac自动机_AC自动机算法详细讲解(入门)
  7. 鸽巢原理(Pigeonhole Principle)
  8. Linux kernel 四象限法调度
  9. selenium断言方法
  10. Java基础编程之输入一行字符,分别统计出其中英文字母、空格、数字和其它字符的个数