网易首页 > 网易号 > 正文 申请入驻

9款WiFi路由器226个漏洞影响数百万设备

0
分享至

9款WiFi路由器226个漏洞影响数百万设备。

IoT Inspector和CHIP的安全研究人员合作对Asus、AVM、D-Link、Netgear、Edimax、TP-Link、Synology和Linksys等生产的9款主流的WiFi路由器进行了安全性分析,在其中发现了226个安全漏洞。

其中TP-Link Archer AX6000路由器的安全漏洞最多,有32个,其次是Synology RT-2600ac路由器,其中有30个安全漏洞。

影响TP-Link Archer AX6000的高危漏洞

IoT Inspector称CHIP在路由器安全评估中,厂商提供的都是升级到当前模型的最新固件版本。固件版本由IoT Inspector主动分析,共检查出了超过5000个CVE漏洞和其他安全问题。

研究表明,许多路由器中仍然存在已经公开的漏洞,包括那些使用最新固件的路由器。

路由器型号和安全漏洞(按漏洞严重性分类)

这些漏洞的风险是不同的,研究人员在其中发现了影响这些被测型号的通用问题:

固件中使用过期的Linux kernel;

过期的多媒体和VPN功能;

过度依赖老版本的BusyBox;

使用的默认口令是弱口令,比如admin;

以明文形式硬编码凭证。

IoT Inspector CEO Jan Wendenburg称确保路由器安全的最重要的方式之一就是第一次配置设备时就修改默认口令。因为修改默认口令和启用自动更新功能是所有物联网设备的标准实践。

研究人员并未公开相关漏洞的技术细节,但介绍了D-Link路由器固件镜像的加密密钥提取问题。研究人员发现可以在D-Link DIR-X1560路由器上获取本地权限,并通过物理UART debug接口获取shell访问权限。

然后使用内置的BusyBox命令复制整个文件系统,然后定位负责解密的二进制文件。通过分析对应的变量和函数,研究人员最终成功提取了用于固件加密的AES 密钥。

提取AES密钥

使用提取的AES密钥,攻击者可以发送恶意固件镜像更新来绕过设备上的验证检查,最终在路由器上植入恶意软件。

这类问题可以通过全盘加密的方式解决,但这种实践方式并不常见。

所有受影响的厂商都对研究人员的发现进行了回应,并发布了固件补丁。CHIP研究人员称路由器厂商解决了大多数的安全漏洞,但并没有完全修复。未修复的安全漏洞大多数安全危险比较低的漏洞,但研究人员并没有进行对漏洞修复的结果进行后续测试。

此外,研究人员还建议用户禁用远程访问、UPnP、WPS等功能。

完整报告参见:https://www.iot-inspector.com/wp-content/uploads/2021/11/Chip-IoT-Inspector-Router-Sicherheit-Test.pdf

参考及来源:https://www.bleepingcomputer.com/news/security/nine-wifi-routers-used-by-millions-were-vulnerable-to-226-flaws/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
重庆这件事,已经不是践踏公平的问题了

重庆这件事,已经不是践踏公平的问题了

顾礼先生
2024-04-22 15:51:11
上港迎来久违的6大强援助阵,本轮足协杯亮相首发,多条大鱼领衔

上港迎来久违的6大强援助阵,本轮足协杯亮相首发,多条大鱼领衔

罗掌柜体育
2024-06-20 20:22:59
桂林内涝与泄洪有关?官方解释:上游水库已满,来多少水只能被动泄多少水

桂林内涝与泄洪有关?官方解释:上游水库已满,来多少水只能被动泄多少水

澎湃新闻
2024-06-21 10:58:30
360被美国国防部列为榜首,网友:你可以说360坏,但不能说360菜

360被美国国防部列为榜首,网友:你可以说360坏,但不能说360菜

有趣的羊驼
2024-06-20 19:26:30
笑不活了,黄亦玫被要求生儿子,我却笑死在网友评论区里

笑不活了,黄亦玫被要求生儿子,我却笑死在网友评论区里

开玩笑的水母
2024-06-20 23:56:13
热闻|柳州两任市委书记同日被通报,此前为“老搭档”,曾同受处分

热闻|柳州两任市委书记同日被通报,此前为“老搭档”,曾同受处分

齐鲁壹点
2024-06-20 14:13:31
北大院士呐喊:不是别人要卡我们脖子,而是我们的教育困住了自己

北大院士呐喊:不是别人要卡我们脖子,而是我们的教育困住了自己

蝴蝶花雨话教育
2024-05-16 09:09:32
中国大陆一季度电脑出货量下滑12%:华为屹立不倒,排名第二

中国大陆一季度电脑出货量下滑12%:华为屹立不倒,排名第二

热点科技
2024-06-19 10:59:12
今夏首笔交易达成!卡鲁索吉迪互换东家 雷霆补强防守冲击总冠军

今夏首笔交易达成!卡鲁索吉迪互换东家 雷霆补强防守冲击总冠军

罗说NBA
2024-06-21 05:48:43
以榨干男人为职业的李娇儿究竟长什么样?

以榨干男人为职业的李娇儿究竟长什么样?

一代文嚎
2024-06-17 21:31:33
恒大汽车大涨超40% 此前连续18个交易日下跌

恒大汽车大涨超40% 此前连续18个交易日下跌

财联社
2024-06-21 10:54:06
1961年罗荣桓在军委会议上对林彪说:改掉你那一套学毛著的提法 

1961年罗荣桓在军委会议上对林彪说:改掉你那一套学毛著的提法 

老闫侃史
2024-06-21 10:55:03
2-0到2-1!法国太猛,7战6次胜荷兰,取胜=出线,欧洲杯20亿对决

2-0到2-1!法国太猛,7战6次胜荷兰,取胜=出线,欧洲杯20亿对决

侃球熊弟
2024-06-21 06:10:02
中印传来重要风声!就在刚刚,印度外长最新表态,信号不一般

中印传来重要风声!就在刚刚,印度外长最新表态,信号不一般

壹号评论
2024-06-21 00:40:03
3000万抗旱资金去哪了?河南财政拨3000万抗旱,结果老百姓不买账

3000万抗旱资金去哪了?河南财政拨3000万抗旱,结果老百姓不买账

三月柳
2024-06-18 16:06:45
美国历史课本里的中国,1000多页只给中国20页,介绍了6个中国人

美国历史课本里的中国,1000多页只给中国20页,介绍了6个中国人

文史达观
2024-06-20 06:45:03
打脸了!北大网友怀疑姜萍考试作弊,中科院博士说她写的比我还快

打脸了!北大网友怀疑姜萍考试作弊,中科院博士说她写的比我还快

云舟史策
2024-06-18 18:42:31
有调整!泰山景区最新通告!

有调整!泰山景区最新通告!

鲁中晨报
2024-06-20 11:11:03
曝王思聪私生女被王健林接走!黄一鸣再晒女儿视频,被扒全是库存

曝王思聪私生女被王健林接走!黄一鸣再晒女儿视频,被扒全是库存

八卦王者
2024-06-20 11:49:30
局势即将失控!马克龙突然换了打法,宣布爆炸消息,欧洲要变天?

局势即将失控!马克龙突然换了打法,宣布爆炸消息,欧洲要变天?

好笑娱乐君每一天
2024-06-21 10:18:33
2024-06-21 12:04:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7439文章数 10509关注度
往期回顾 全部

科技要闻

王仲远:GPT4不是国内大模型的尽头

头条要闻

普京一天见了四位越南领导人 河内市委书记没有出现

头条要闻

普京一天见了四位越南领导人 河内市委书记没有出现

体育要闻

1-0"吊打"意大利 西班牙这就叫冠军相?

娱乐要闻

陈晓惹争议!被曝婚变离家出走冷暴力

财经要闻

普华永道,引火烧身

汽车要闻

领克纯电,来得不晚

态度原创

本地
手机
时尚
房产
公开课

本地新闻

2024·合肥印象|用崭新视角对话城市发展

手机要闻

Canalys:2024Q1 中国大陆 AI 手机出货 1190 万部,全球占比 25%

黑色的透视单品,就选这6件!

房产要闻

海棠湾!一所重量级国际学校真的来了!

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版