PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
TP-Link 路由器發現後門

 導讀重點:
  1. 近期 TP-Link 熱賣的機種幾乎全都中獎。
  2. 作者強調了「backdoor」這個字眼。
  3. 弱點檔案雖帶有 "debug" 字眼,但過程感覺很故意。

引用:
作者Solidot
 安全研究員 Michal Sajdak 在深圳普聯技術有限公司(TP-LINK)的路由器產品 TL-WDR4300 的韌體中發現了後門漏洞,在通知普聯無果後他公開了漏洞的概念驗證攻擊代碼。受影響的型號包括 TL-WDR4300 和 TL-WR743ND 等,包含遠程 root 漏洞的韌體版本是去年底發佈的最新版本 3.13.23 Build 122512 (即 2012 年 12 月 25 日發佈的版本)。Sajdak 於 2 月 12 日和 22 日兩次向普聯發起了詳細介紹漏洞的郵件,都沒有得到任何回應,於是在 3 月 12 日公開了漏洞。原文網址:http://goo.gl/kuJqf
 攻擊驗證程式碼:http://goo.gl/yRyI1
 後續:More information about TP-Link backdoor
     
      
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2013-03-15, 01:39 PM #1
回應時引用此文章
不笑的老K離線中  
capitalm
Major Member
 
capitalm的大頭照
 

加入日期: Jun 2003
您的住址: where the light is
文章: 271
這家不是買來刷DD-WRT用的嗎
 
舊 2013-03-15, 01:52 PM #2
回應時引用此文章
capitalm離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,672
引用:
作者capitalm
這家不是買來刷DD-WRT用的嗎


很多也不刷 .......
舊 2013-03-15, 01:57 PM #3
回應時引用此文章
cys070離線中  
shadow2013
Major Member
 

加入日期: Jan 2013
文章: 140
抱歉,英文不是很好,人也很懶,請問這個後門是存在bootloader的區段裡面,
還是在firemware的區段裡面?

如果刷了DD-WRT還會受這個後門影響嗎?
舊 2013-03-15, 01:58 PM #4
回應時引用此文章
shadow2013離線中  
cmwang
Elite Member
 

加入日期: May 2002
您的住址: 板橋
文章: 5,112
引用:
作者shadow2013
抱歉,英文不是很好,人也很懶,請問這個後門是存在bootloader的區段裡面,
還是在firemware的區段裡面?

如果刷了DD-WRT還會受這個後門影響嗎?


這看起來應該是在已經進OS和AP之後的bug(不安全的config,讓人有改config/塞binary進去的機會),刷了3rd party F/W理論上就可以避開吧....
__________________
士大夫之無恥,是謂國恥....
舊 2013-03-15, 02:09 PM #5
回應時引用此文章
cmwang離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
後門就是後門
漏洞就是漏洞
從來沒聽過有東西叫做後門漏洞
到底是漏洞還是後門?
從這篇新聞描述,講的應該是漏洞而非後門....


而且linux 2.4/2.6之前舊曾被發現過無差別攻擊漏洞
可以遠端提權,只要是舊機種
沒更新過(就算更新過也無法倖免),攻擊者都可以很輕易的控制你的router
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2013-03-15, 02:18 PM #6
回應時引用此文章
野口隆史離線中  
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
引用:
作者野口隆史
後門就是後門
漏洞就是漏洞…
 大陸朋友發的新聞咩∼,然後這個洞好像是獨家的。

 原作者本來用的字眼是「vulnerability」,但是後來想了想又改成「backdoor」。這樣子大家都懂了吧?

引用:
作者shadow2013
…如果刷了DD-WRT還會受這個後門影響嗎?
 看起來像除錯時留了尾巴在韌體裡 (除啥錯要用到這種功能啊?竟然需要穿越 NAT),改用第三方韌體後當然就沒問題了 (大前提是原始碼要公開,不然像碰到某某海盜 3rd-party 韌體可就…)。
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2013-03-15, 02:24 PM #7
回應時引用此文章
不笑的老K離線中  
FD3STYPER
Master Member
 
FD3STYPER的大頭照
 

加入日期: Aug 2003
您的住址: 無苦庵
文章: 1,943
還好早就刷了Gargoyle~

原廠FW絕爛!
__________________


10年
舊 2013-03-15, 02:29 PM #8
回應時引用此文章
FD3STYPER離線中  
小豹貓
Golden Member
 
小豹貓的大頭照
 

加入日期: Sep 2000
您的住址: 春滿四合院
文章: 2,747
買這種低階路由器
不就是要刷第三方韌體
這是常識啊~~~
__________________
音樂恆久遠,CD永流傳!
羅馬並不是一天造成的 ∼敗家也不是三冬五冬的 >.<"
小豹貓流浪到哪兒, 永遠都是小豹貓

公告 : 孝子孝女(新手爸媽)經驗交流............服務處成立囉
===================================================
來PCDVD七八區,一定要認識的重要人物~~M頭


請不要在"非政治區"的版面談政治,不然....
範例一 : 我已經鎖定目標暸,同意開槍的請囬帖
範例二 :陳水扁的廢統論是幹嘛的?
範例三 :邵XX要死就快點 不要歹戲拖棚
範例四 :陳菊選上,陳大總統說要搬到高雄去住!! <==== 這串枉死的人還真不少
範例五 :總統後選人辯論會看了有一點吐血 <==== 這串不怕死的人還真多啊
範例六 :貓纜基座淘空 擬遷4、5個塔柱 工時最少要2年 <==== 看到日裔帳號要閃遠一點
完美示範(全滅)(整串坑殺) :
提名顏寬恆 馬總統下達輔選令
回嗆馬英九 蔡英文:兩岸政策黑箱讓人民不滿
洪秀柱政見 簽兩岸和平協議


補充說明:站長:回應政治文者視同發政治文
加強說明:站長:送你紅十字,一路好走之類的也算回文,我這樣講的夠明白了嗎?
舊 2013-03-15, 03:28 PM #9
回應時引用此文章
小豹貓離線中  
shadow2013
Major Member
 

加入日期: Jan 2013
文章: 140
引用:
作者不笑的老K
 大陸朋友發的新聞咩∼,然後這個洞好像是獨家的。

 原作者本來用的字眼是「vulnerability」,但是後來想了想又改成「backdoor」。這樣子大家都懂了吧?

 看起來像除錯時留了尾巴在韌體裡 (除啥錯要用到這種功能啊?竟然需要穿越 NAT),改用第三方韌體後當然就沒問題了 (大前提是原始碼要公開,不然像碰到某某海盜 3rd-party 韌體可就…)。


我真的不知道不清楚也不了解,DualWan Tomato會不會這樣搞~~
舊 2013-03-15, 03:52 PM #10
回應時引用此文章
shadow2013離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:23 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。