找回密码
 立即注册
搜索
查看: 4442|回复: 32

[网络] TP-LINK多款产品被爆固件后门

[复制链接]
     
发表于 2013-3-16 11:46 | 显示全部楼层 |阅读模式
然后厂商不理睬
貌似是只要开了远程管理就可以轻易获取root权限

http://www.solidot.org/story?sid=33846

安全研究员Michal Sajdak在深圳普联技术有限公司(TP-LINK)的路由器产品 TL-WDR4300的固件中发现了后门漏洞,在通知普联无果后他公开了漏洞的概念验证攻击代码。受影响的型号包括TL-WDR4300和TL-WR743ND等,包含远程root漏洞的固件版本是去年底发布的最新版本3.13.23 Build 122512(即2012年12月25日发布的版本)。Sajdak于2月12日和22日两次向普联发去了详细介绍漏洞的邮件,都没有得到任何回应,于是在3月12日公开了漏洞。




后门影响型号...(得分:1 )
mtjs(11507) Neutral 发表于2013年03月15日 16时43分 星期五
WDR740N, WDR740ND, WR743ND,WR842ND,WA-901ND,

WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N

这是目前已知的受影响产品型号,基本算是全覆盖了。希望厂家进行全部软件更新,禁绝此类问题。
回复

使用道具 举报

     
发表于 2013-3-16 12:18 | 显示全部楼层
再买TPLINK砍手,整天死机
回复

使用道具 举报

发表于 2013-3-16 12:49 | 显示全部楼层
果然是便宜没好货。
回复

使用道具 举报

     
发表于 2013-3-16 12:57 | 显示全部楼层
为什么我家好几个TP好好的,除了偶尔需要重启一下。
回复

使用道具 举报

发表于 2013-3-16 13:01 | 显示全部楼层
引用第3楼leia_rolando于2013-03-16 12:57发表的  :
为什么我家好几个TP好好的,除了偶尔需要重启一下。



我以前也用tp,偶尔需要重启。
后来用了asus才知道,偶尔就是太频繁了。asus的一年都没重启过……
回复

使用道具 举报

     
发表于 2013-3-16 13:02 | 显示全部楼层
TP 740有时莫名掉线  刷了几次固件 现在才强点
回复

使用道具 举报

发表于 2013-3-16 13:13 | 显示全部楼层
是不是不开远程管理即可避免?
黑了路由为蹭网是么。。。?

——— 来自Stage1st Reader Evolution
回复

使用道具 举报

     
发表于 2013-3-16 13:17 | 显示全部楼层
年后才刚刚换的tplink

希望早日有对应的固件更新吧
回复

使用道具 举报

     
发表于 2013-3-16 14:02 | 显示全部楼层
上次买的TP,昨晚回去居然一开无信号,拔了电源重插,才有信号……
回复

使用道具 举报

发表于 2013-3-16 15:02 | 显示全部楼层
国产就是品控看运气,上大学时花80买了个最便宜的一直艹了4年,没管它,一点问题没出没重启过。
回复

使用道具 举报

头像被屏蔽
发表于 2013-3-16 15:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2013-3-16 16:10 | 显示全部楼层
dlink表示吃翔

----发送自 HTC Rezound,Android 4.0.4
回复

使用道具 举报

头像被屏蔽
     
发表于 2013-3-16 17:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2013-3-16 17:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
发表于 2013-3-16 20:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2013-3-16 21:49 | 显示全部楼层
买了cisco的表示毫无压力啊~~
回复

使用道具 举报

发表于 2013-3-16 22:00 | 显示全部楼层
现在才公布?

1月的时候就已经传开了
回复

使用道具 举报

     
发表于 2013-3-16 22:19 | 显示全部楼层
TP我用的841N连续开上24小时后网页都打不开,开的时间超过一天就跟你玩罢工
回复

使用道具 举报

     
发表于 2013-3-17 08:57 | 显示全部楼层
741N经常没信号,妈的。
不过原来的89541一体倒是常开也没事儿。。
回复

使用道具 举报

发表于 2013-3-17 08:58 | 显示全部楼层
单位,家里全巴法络的飘过。


——— 来自Stage1st Reader Evolution
回复

使用道具 举报

头像被屏蔽
     
发表于 2013-3-17 09:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-3-17 12:17 | 显示全部楼层
D-link表示不重启不行
回复

使用道具 举报

     
发表于 2013-3-17 12:49 | 显示全部楼层
我用水星我自豪wwwwew
果断换了巴法洛
回复

使用道具 举报

发表于 2013-3-17 16:36 | 显示全部楼层
541  已经无间断运行2年了  未见问题
回复

使用道具 举报

     
发表于 2013-3-17 18:29 | 显示全部楼层
引用第10楼PIN于2013-03-16 15:47发表的  :
要不要这么神经质啊。这本身是通过远程管理恢复路由固件的一个维护接口,是用来恢复固件损坏变砖的路由的。更不要说这个操作只有在TFTP服务器和路由在同一个LAN才能成功。对于用户来说,如果黑客能侵入你的LAN并架设TFTP服务器的的话,即使路由没有这个接口也已经game over了。
看完感到安心不少 吓一跳 不少人的tp都是我买的 以为摊上事了
回复

使用道具 举报

     
发表于 2013-3-17 23:21 | 显示全部楼层
引用第10楼PIN于2013-03-16 15:47发表的  :
要不要这么神经质啊。这本身是通过远程管理恢复路由固件的一个维护接口,是用来恢复固件损坏变砖的路由的。更不要说这个操作只有在TFTP服务器和路由在同一个LAN才能成功。对于用户来说,如果黑客能侵入你的LAN并架设TFTP服务器的的话,即使路由没有这个接口也已经game over了。
虽然一般人不会开远程管理,但这个仍然是个Bug吧,如果开了远程管理,就可以在任意地方用这个Bug了。而且tp的固件里有没有禁止远程管理。
他使用的是wan口,如果把192.168.0.1改成实际地址应该也可以使用的。用来维护的话应该限制只有LAN口才可以用才对吧。
回复

使用道具 举报

     
发表于 2013-3-18 09:52 | 显示全部楼层
941N表示LOL经常上网到一半断线。去后台一看是正在连接状态
回复

使用道具 举报

头像被屏蔽
发表于 2013-3-18 15:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2013-3-18 16:03 | 显示全部楼层
引用第10楼PIN于2013-03-16 15:47发表的  :
要不要这么神经质啊。这本身是通过远程管理恢复路由固件的一个维护接口,是用来恢复固件损坏变砖的路由的。更不要说这个操作只有在TFTP服务器和路由在同一个LAN才能成功。对于用户来说,如果黑客能侵入你的LAN并架设TFTP服务器的的话,即使路由没有这个接口也已经game over了。
开了远程管理的话就能在WAN上执行这个操作的。其实只要禁止路由器在WAN上执行这个操作就没问题了。
回复

使用道具 举报

     
发表于 2013-3-18 16:04 | 显示全部楼层
所以对普通用户有啥影响吗?
回复

使用道具 举报

     
发表于 2013-3-18 16:46 | 显示全部楼层
自用的两个linksys,自从插上电后就几乎不重启
老的那个用了5年了,重启次数小于10次
新的那个用了1年,没重启过
回复

使用道具 举报

     
发表于 2013-3-18 17:22 | 显示全部楼层
巴法洛  最低价时96 便宜又大碗
回复

使用道具 举报

     
发表于 2013-3-18 17:28 | 显示全部楼层
打个比方,别人能远程更改你的BIOS设置(以前巨硬好像这么干过),你感觉如何?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-9-12 02:26 , Processed in 0.217094 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表