PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   TP-Link 路由器發現後門 (https://www.pcdvd.com.tw/showthread.php?t=1005286)

不笑的老K 2013-03-15 01:39 PM

TP-Link 路由器發現後門
 
 導讀重點:
  1. 近期 TP-Link 熱賣的機種幾乎全都中獎。
  2. 作者強調了「backdoor」這個字眼。
  3. 弱點檔案雖帶有 "debug" 字眼,但過程感覺很故意。

引用:
作者Solidot
 安全研究員 Michal Sajdak 在深圳普聯技術有限公司(TP-LINK)的路由器產品 TL-WDR4300 的韌體中發現了後門漏洞,在通知普聯無果後他公開了漏洞的概念驗證攻擊代碼。受影響的型號包括 TL-WDR4300 和 TL-WR743ND 等,包含遠程 root 漏洞的韌體版本是去年底發佈的最新版本 3.13.23 Build 122512 (即 2012 年 12 月 25 日發佈的版本)。Sajdak 於 2 月 12 日和 22 日兩次向普聯發起了詳細介紹漏洞的郵件,都沒有得到任何回應,於是在 3 月 12 日公開了漏洞。原文網址:http://goo.gl/kuJqf
 攻擊驗證程式碼:http://goo.gl/yRyI1
 後續:More information about TP-Link backdoor

capitalm 2013-03-15 01:52 PM

這家不是買來刷DD-WRT用的嗎 :D

cys070 2013-03-15 01:57 PM

引用:
作者capitalm
這家不是買來刷DD-WRT用的嗎 :D


很多也不刷 .......

shadow2013 2013-03-15 01:58 PM

抱歉,英文不是很好,人也很懶,請問這個後門是存在bootloader的區段裡面,
還是在firemware的區段裡面?

如果刷了DD-WRT還會受這個後門影響嗎?

cmwang 2013-03-15 02:09 PM

引用:
作者shadow2013
抱歉,英文不是很好,人也很懶,請問這個後門是存在bootloader的區段裡面,
還是在firemware的區段裡面?

如果刷了DD-WRT還會受這個後門影響嗎?


這看起來應該是在已經進OS和AP之後的bug(不安全的config,讓人有改config/塞binary進去的機會:ase),刷了3rd party F/W理論上就可以避開吧:ase:ase....

野口隆史 2013-03-15 02:18 PM

後門就是後門
漏洞就是漏洞
從來沒聽過有東西叫做後門漏洞
到底是漏洞還是後門?
從這篇新聞描述,講的應該是漏洞而非後門....


而且linux 2.4/2.6之前舊曾被發現過無差別攻擊漏洞
可以遠端提權,只要是舊機種
沒更新過(就算更新過也無法倖免),攻擊者都可以很輕易的控制你的router

不笑的老K 2013-03-15 02:24 PM

引用:
作者野口隆史
後門就是後門
漏洞就是漏洞…
 大陸朋友發的新聞咩∼,然後這個洞好像是獨家的。

 原作者本來用的字眼是「vulnerability」,但是後來想了想又改成「backdoor」。這樣子大家都懂了吧?

引用:
作者shadow2013
…如果刷了DD-WRT還會受這個後門影響嗎?
 看起來像除錯時留了尾巴在韌體裡 (除啥錯要用到這種功能啊?竟然需要穿越 NAT),改用第三方韌體後當然就沒問題了 (大前提是原始碼要公開,不然像碰到某某海盜 3rd-party 韌體可就…)。

FD3STYPER 2013-03-15 02:29 PM

還好早就刷了Gargoyle~

原廠FW絕爛!

小豹貓 2013-03-15 03:28 PM

買這種低階路由器
不就是要刷第三方韌體
這是常識啊~~~ :laugh: :laugh:

shadow2013 2013-03-15 03:52 PM

引用:
作者不笑的老K
 大陸朋友發的新聞咩∼,然後這個洞好像是獨家的。

 原作者本來用的字眼是「vulnerability」,但是後來想了想又改成「backdoor」。這樣子大家都懂了吧?

 看起來像除錯時留了尾巴在韌體裡 (除啥錯要用到這種功能啊?竟然需要穿越 NAT),改用第三方韌體後當然就沒問題了 (大前提是原始碼要公開,不然像碰到某某海盜 3rd-party 韌體可就…)。


我真的不知道不清楚也不了解,DualWan Tomato會不會這樣搞~~


所有的時間均為GMT +8。 現在的時間是09:22 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。