[情报] Google工程师揭露TP-Link路由器安全漏洞

楼主: hohodiy (hohodiy)   2019-04-01 13:04:06
Google的资安工程师Matthew Garrett本周指出,由中国网通业者普联技术(TP-Link)所
开发的路由器SR20含有安全漏洞,将允许本地端骇客执行任何命令。
SR20为TP-Link在2016年所发表的智慧型家用路由器,它配备触控式萤幕,标榜是个一体
成型的路由器与IoT中心,可集中管理家中智慧装置的网络服务,目前仍可在市场上购得
,售价约为150美元。
Garrett说明,SR20会经常执行一个名为TDDP(TP-Link Device Debug Protocol)的远端
除错程序,可用来执行两种类型的命令,当中只有第二种类型需要管理员凭证,第一种则
否。
在第一种类型的命令中,有一看似进行配置验证的命令允许骇客传送一个内含文件名称、
分号与参数的命令来启动开采程序,并建立与SR20之间的连结,随后骇客即可以最高权限
执行任意命令。幸好SR20的防火墙会阻拦网外的攻击行动,因此由Garrett所建立的概念
性验证攻击程式也只能在局域网路(LAN)中运作。
其实另一资安业者Core Security也曾在2016年于TP-Link的另一款路由器产品发现类似的
漏洞,这些漏洞都是衍生自TDDP。只是不管是Core Security或Garrett都未曾收到
TP-Link的回应,Garrett则选择在检举漏洞的90天后公布。
由于TP-Link有不少装置都默认启用TDDP,因此很可能还有其它装置受到波及,Garrett也
建议业者应该要在上市产品的韧体中移除除错程序,而且既然已经建立了安全问题的检举
页面,最好有人在照看它。
作者: birdy590 (Birdy)   2019-04-01 13:34:00
这根本是后门吧
作者: tomsawyer (安安)   2019-04-01 14:07:00
local端的漏洞到底可以干嘛zZ跟之前说zen有漏洞但要root才能用有87%像
作者: iverr835 (河一条)   2019-04-01 14:10:00
帮QQ
作者: Bob9154 (β)   2019-04-01 14:15:00
路由器不太一样吧 有很多放在商业场所的
作者: birdy590 (Birdy)   2019-04-01 14:32:00
这种漏洞有可能是厂商救机器用 没想过会被挖出来
作者: tsstho (程式新手)   2019-04-01 15:30:00
就是一个东西能用先卖再说,安全性问题有影响在解决
作者: HiJimmy (å—¨ 吉米)   2019-04-01 15:38:00
都能插线OR无线进到LAN,要怎搞都么行,这算漏洞?
作者: school4303 (某爬虫类)   2019-04-01 16:37:00
只要是设计之外的都是漏洞吧
作者: AndCycle (AndCycle)   2019-04-01 16:38:00
当然算漏洞阿, 小漏洞拼起来就是大洞啊, 你怎么会这么想有管理的区网你本来插了线也只能上网, 有了洞就很方便
作者: birdy590 (Birdy)   2019-04-01 17:23:00
有权限能使用 跟有权限管理 差很多啊
作者: valenbebe (小叮当寻找铜锣烧)   2019-04-02 20:45:00
怎么可能只有一个型号
作者: Windcws9Z (闻肉丝就饿)   2019-04-03 09:36:00
由于TP-Link有不少装置都默认启用TDDP因此很可能还有其它装置受到波及
作者: planty139   2019-04-06 01:26:00
看门狗的剧情有一天会成真呀

Links booklink

Contact Us: admin [ a t ] ucptt.com