9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多


据bleeping computer消息,近日安全研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞,其中包括一些路由器刚刚更新使用了最新的固件。

这些测试的路由器分别来自Asus、AVM、D-Link、Netgear、Edimax、TP-Link、Synology 和 Linksys品牌。其中漏洞数量最多的也是我们最熟悉的路由器品牌TP-Link旗下产品,TP-Link Archer AX6000,共有32 个安全漏洞;排名第二的是Synology RT-2600ac,共有30 个安全漏洞。

△ 影响 TP-Link Archer AX6000 的高严重性缺陷

据悉,此次测试由IoT Inspector 安全研究人员和 CHIP 杂志联合完成,他们重点对小公司和家庭用户使用的WiFi型号进行了安全测试。

IoT Inspector首席技术官创始人 Florian Lukavsky表示,“这次和Chip联合进行的路由器测试,供应商为他们提供了测试样品,并且这些样品已经全部升级至最新的固件版本。我们随后用IoT Inspector 进行自动检测、分析,发现了5000多个安全问题。”

这意味着,市面上很多路由器即使已经更新至最新版本,但依旧免不了存在安全问题,甚至很多都是已经公开披露的漏洞,这将导致他们很容易受到攻击。

△ 按严重程度分类的路由器型号和缺陷

其中最常见的问题主要包括:

· 固件中过时的 Linux 内核;

·过时且不安全的VPN 功能;

·过度依赖旧版本的BusyBox;

·弱口令密码,比如“admin”;

·以纯文本形式存在硬编码凭据。

对此,IoT Inspector首席执行官Jan Wendenburg 指出,用户应该在首次配置路由器修改默认密码,这是确保路由器安全必不可少的重要操作。同时尽可能启用自动更新功能,这也是所有物联网设备都应保持的标准做法。

测试过程

在本次路由器测试中,安全研究人员仅公布了一个案例,即提取了D-Link 路由器固件映像的加密密钥,除此之外并未公布其他的技术细节。

在该案例中,他们在D-Link DIR-X1560上获得了本地权限,再通过物理 UART 调试接口获得shell访问权限。随后它们使用内置的 BusyBox 命令转储整个文件系统,并找到负责解密例程的二进制文件。

通过分析相应的变量和函数,研究人员最终提取出了用于固件加密的AES密钥。利用该秘钥,攻击者完全可以实现,在路由器上植入恶意软件,以达到后续目的。

所幸,测试之后,各路由器厂商反应非常迅速,第一时间对这些存在的问题发布了固件补丁。但CHIP杂志的某位作者指出,供应商提供的方案只是解决了大部分安全漏洞,还有部分漏洞未能修复。

安全人员表示,一般来说,未修补的漏洞大多是重要性较低的漏洞。但他们也提醒用户关注厂商发布的漏洞修复公告,因为他们并未进行后续测试,确认安全更新修复了报告的问题。

参考来源

https://www.bleepingcomputer.com/news/security/nine-wifi-routers-used-by-millions-were-vulnerable-to-226-flaws/



精彩推荐







大家好,今天本篇文章就来给大家分享如何共享wifi密码,以及如何共享wifi密码给电脑对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。怎么把无线网密码分享给别人第一步:进入设置里面看看无线WLAN设置,进入以后就可以看到连接选项, 第二步:选择一..

大家好,小编来为大家解答家庭wifi怎么换密码这个问题,家庭WIFI如何改密码很多人还不知道,现在让我们一起来看看吧!家里宽带无线网密码怎么改更改wifi密码用户需要登录路由器管理后台进行修改,具体步骤如下:1、打开浏览器,在地址上输入192.168.1.1(具体参考路由器说明书的地址)进入路由器,默认..

本篇文章给大家谈谈路由器网页认证密码是什么意思,以及华为路由器需要登录认证是什么意思对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。宽带密码、路由器登录密码都是什么意思?(1)宽带帐号密码是在办理宽带业务时由中国电信分配的,上网时前需要使用宽带账号和密码进行拨号认证;(2)Wi..

大家好,关于所有wifi密码是什么意思很多朋友都还不太明白,今天小编就来为大家分享关于wifi密码一般是啥的知识,希望对各位有所帮助!路由器WIFI密码是什么?路由器WIFI密码是用户自己购买的路由器提供的无线网络所需要的认证密码(终端上没有联通logo)。此密码由用户自己设定/修改。wifi密码是什么..

大家好,今天来为大家解答关于wifi密码12345678是什么意思这个问题的知识,还有对于WiFi密码是什么意思也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!WIFI:T:WPA;P:"12345678SJH";S:JH;这是什么意思12345678SJH是用户连接的热点网络的无线密码,用户..

演示机型:华为MateBook X系统版本:win11windows11怎么连接wifi共有4步,以下是华为MateBook X中windows11连接wifi的具体操作步骤:操作/步骤1点网络图标点无线..

演示机型:华为MateBook X系统版本:win11 1、点击右下角的网络按钮,选择其中的打开网络和internet设置。2、打开网络设置后在其中选择更改适配器选项,右键选中..

大家好,今天来给大家分享路由器默认用户名密码是什么意思的相关知识,通过是也会对路由器用户名和密码是相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!路由器默认用户名和密码大部分无线路由器的初始用户名和初始登录密码为admin,a..

今天给各位分享电力猫密码是什么意思的知识,其中也会对电力猫wifi密码进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!FOXTEL电力猫设置四个步骤,分为电力猫与扩展器配对、电力猫安装、电力猫设置以及无线上网连接。一、电力猫配对:电力猫一套为2只,一主为电力猫路由,一..

大家好,今天来给大家分享手机连上wifi却不能上网的相关知识,通过是也会对手机连上wifi却不能上网怎么解决相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!为什么手机连上wifi却上不了网若使用vivo手机,连接WiFi正常但不能上网,可以..

中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

今天上午9时,空间站阶段飞行任务总指挥部在酒泉卫星发射中心召开神舟十二号载人飞行任务新闻发布会,通报此次任务有关情况。中国载人航天工程办公室主任助理季启明在新闻..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5 全家wifi服务包退订有影响。全家wifi服务包退订之后,这个套..

演示机型:华为MateBook X&&TP-LINK AX5400系统版本:win10 tplink是普联技术有限公司旗下品牌的路由器。TP-LINK是全球领先的网络通讯设备供应商,其产品涵..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5wifi范围怎么调大共有5步,本操作方法适用于Iphone 13、华为P..

演示机型:Iphone 13&&华为P50&&小米11&&小米路由器AX6000系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5&&MiWiFi ROM小米路由器怎么安装和设置共..

大家好,关于路由器设置局域网很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于如何利用路由器设置局域网的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!同一个路由器怎么设置局域网1、首先查看路由器的管理地址或IP地址和用户名及密码。2、..

本文由 FreeBuf 来源发布

9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多

评论问答