扒一扒那些“开后门”的路由器厂商

2015-01-05 16:19:30 +08:00
 googlefans

http://www.freebuf.com/news/special/55444.html

24538 次点击
所在节点    分享发现
62 条回复
Halry
2015-01-05 21:09:28 +08:00
网件的genie内部太复杂,有后门很正常,以前有人都是通过这个后门来开里面的telnet的,这个后门都有了很长时间了,只有内网才改的了不知道有什么好怕的。。。buffalo没上榜哈哈,最难用的固件就数buffalo的原厂固件了,不过买回来就刷openwrt和ddwrt的我,用着3部wndr4300都觉得安然自在:)
yellowvii
2015-01-05 21:14:04 +08:00
目前三个路由,没有一个是原厂固件……不过刷第三方固件应该也很危险的,毕竟这个就完全考验作者人品了……
qydyhyn
2015-01-05 22:38:25 +08:00
还是比较喜欢原厂固件,目前wndr4300刷了bigvpn,没感觉什么啊,主要不知道我有什么好被盗的!
524139477
2015-01-05 22:48:51 +08:00
RouterScan 这个软件,我经常用它扫一扫我ip C段,每次都能扫到好多路由器,包括好多监控
tcsky
2015-01-05 22:49:19 +08:00
@Oucreate 我记得一个型号直接把cookie里的用户名改掉就能看到全部选项了, 还不行的话, 我遇到的几个型号都能telnet上去..
so898
2015-01-06 02:40:14 +08:00
看完了之后,我看看我的Openwrt……尼玛,不会要我哪天抽空亲自审查代码吧……
fuxkcsdn
2015-01-06 03:22:01 +08:00
@itsjoke
@v2htm
家里光猫上海贝尔软件版本 RG200O-CA_V1.3S
以前用过 http://192.168.1.1/backup_setings.conf 的方法
也用过 telnet 的方法
现在1.3S版本,HTTP 方法会重定向到登入界面,telnet 给关闭了...
nE7jA%5m 这个密码试过也不行

求破
fuxkcsdn
2015-01-06 03:23:47 +08:00
@tcsky 电信也会升级固件...我家那台早期也可以telnet,现在不行了...
XDA
2015-01-06 08:16:45 +08:00
@inet6 ss server 用的哪家 vps?
xuan_lengyue
2015-01-06 08:27:02 +08:00
回去赶紧把我的 WNDR4500 刷了…
xiozf
2015-01-06 09:41:59 +08:00
@fuxkcsdn 上海贝尔的,还是RG200O的型号,求破个鸡腿,账号密码都是e8ehome,超级权限。
huobazi
2015-01-06 10:48:43 +08:00
googlefans
2015-01-06 11:25:17 +08:00
@typcn 有经验的可以给大家普一下这方面知识,比如如何检查路由器后门?如何预防等
xd547
2015-01-06 11:32:49 +08:00
@macinshine 以前家里面的光纤也是这个密码,后来新家装下发以后就会被修改,密码是telecomadmin+一串数字。
stpan
2015-01-06 11:55:01 +08:00
没看出这篇文章的意义是什么?
1、只不过列出来网上被曝的安全问题的产品
2、没有列出来的或许安全问题更大,只不过你不知道
3、列完以后,下文呢?
4、当今互联网上又不窃取用户隐私的产品吗?
5、没有!关键就是看你选择愿意被哪一家窃取
muzuiget
2015-01-06 12:55:06 +08:00
WNDR4300v4 刷 ddwrt 不知道会中标么?
niklaus520
2015-01-06 13:16:20 +08:00
@RIcter 好吊好吊,快嫁给我~
simapple
2015-01-06 13:51:52 +08:00
水星 路过
Oucreate
2015-01-06 14:17:13 +08:00
@0okmnbvcxzx
@macinshine
@sanddudu
@huobazi
一并感谢。

窃以为,不管是哪家的路由器,也不论重刷固件与否,只要多了解了解,直接或间接地从软件层面禁止后门都不是什么难事。
反对“关键就是看你选择愿意被哪一家窃取”的消极说法。

我相信生产商们也不敢不让用户更改。
群众的力量是广大的!
Oucreate
2015-01-06 18:34:47 +08:00
兴奋!找到了!
http://www.appfordev.com/
以各种姿势教你刷路由~~


编译openwrt官方不支持的路由型号固件——以WR720N为例

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/159407

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX