找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 11790|回复: 13

[转]斐讯K1官方固件惊现后门——疑似窃取用户隐私

[复制链接]
昨天国内某知名白帽子安全平台公布了漏洞的详细信息,至此或许揭开了当下火热的斐讯0元购路由的惊天秘密!!(至于其中如何商业运作并获利,懂的人不必多说)
后门列表:
【1】疑似窃取用户隐私
漏洞列表:
【2】越权重启
【3】获取路由后台管理员帐密
【4】越权查看WIFI密码
后门介绍:
【1】
下载斐讯PSG1208(K1)路由器的配置文件config.dat:






【上面三张图为斐讯服务器(疑似收集用户隐私信息之用)后台地址与管理员帐密】




FTP登录进去之后发现,里面有很多的类似于这样的19700101024747_SN0000_8CAB8E097AF81111.tar的文件




下载一个回来后,解压后得到如下的数据




再解压后,得到的是密文数据:




通过分析镜像,把里面的加密算法拿出来了,利用的是openssl的-aes-128-cbc算法,密钥是0123456789ABCDEF0123456789ABCDEF,最终的密文数据是什么?如下:




这是用户访问的网站记录啊!
漏洞验证方法:
------以下测试均在未登录路由器管理界面的状态下进行-------
【2】
http://192.168.2.1/cgi-bin/reboot.sh
【3】
下载config.dat文件
打开http://192.168.2.1/cgi-bin/ExportSettings.sh
将下载下来的config.dat文件用记事本打开,搜索以下关键词("="后面分别对应管理员帐号和密码)
WscVendorPinCode=
http_passwd=
【4】
在config.dat文件中搜索以下关键词("="后面对应的是WIFI密码)
ApCliWPAPSK=
WPAPSK1=
(上述内容均来自某云安全平台)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
楼主你知道的太多了,这都不是事
回复

使用道具 举报

本帖最后由 djjk 于 2016-6-26 11:35 编辑

!!!
回复

使用道具 举报

楼主要被灭口了
回复

使用道具 举报

这玩意儿是不是有个云管理之类的东西,这难道不正常么
回复

使用道具 举报

来自手机 | 显示全部楼层
斐讯免费送就是这个道理,但是刷机就好了啊
回复

使用道具 举报

 楼主| | 显示全部楼层
斐讯更新固件  号称 修复了漏洞  其实不然  只是限制了刷机而已   千万别升级斐讯3.4号更新的固件   刷完之后 你就刷不了第三方固件了
回复

使用道具 举报

lioceansea 发表于 2016-3-20 16:17
斐讯更新固件  号称 修复了漏洞  其实不然  只是限制了刷机而已   千万别升级斐讯3.4号更新的固件   刷完之 ...

固件更新了啥自己解压看,这次更新主要是换了一套UI,增加了访客wifi,别人云亦云的,
那个不叫漏洞,充其量算收集隐私,而且新版能开telnet,能正常刷机,这些方面没有任何改动。

http://forum.anywlan.com/thread-386762-1-1.html

https://www.right.com.cn/forum/thread-183449-1-1.html
回复

使用道具 举报


楼主你知道的太多了,这都不是事
回复

使用道具 举报

感谢分享!!
回复

使用道具 举报

这个配置文件里有这些应该正常吧
回复

使用道具 举报

在中国你还敢信谁
回复

使用道具 举报

你还敢信谁
回复

使用道具 举报

这是啥版本的固件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-23 23:35

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表