【中配】我黑掉了Temu销量第一的路由器: 发现的问题极其离谱 - Low Level

源自UP主:黑纹白斑马

03-05 10:48

一位技术博主对Temu平台销量第一的低价路由器进行了逆向分析,结果令人震惊。该设备存在多个严重安全漏洞,攻击者可轻易获取其最高控制权。此次测试揭示了超低价网络设备背后潜藏的巨大安全风险,为消费者敲响了警钟。

【中配】我黑掉了Temu销量第一的路由器: 发现的问题极其离谱 - Low Level智能速览

  • Temu热销路由器存在无需认证即可下载完整固件的接口。

  • 设备时间配置功能存在未过滤的命令注入漏洞,可被远程利用。

  • 攻击者可组合多个漏洞上传并执行恶意脚本,获取root权限。

  • 该路由器固件文件中发现了知名品牌TP-Link的标识,来源存疑。

  • 研究者无法联系到该路由器的生产商,漏洞无法被修复。

【中配】我黑掉了Temu销量第一的路由器: 发现的问题极其离谱 - Low Level精华内容

对这款销量惊人的廉价路由器进行深入的安全测试,其过程揭示的问题远比想象中严重。从固件泄露到权限提升,安全防护几乎形同虚设,任何人都可能成为攻击目标。

固件无防护

测试开始后,博主首先通过简单的命令注入尝试,意外导致了设备“软砖”。但在随后的恢复模式中,发现了一个严重漏洞:一个无需任何身份验证的接口,可以直接下载设备的完整固件文件。这意味着任何人都能获取路由器的全部系统代码,为后续的深入分析打开了大门。

命令可注入

提取固件文件系统后,研究者定位到处理Web请求的核心程序。通过反编译分析,在时间配置相关的函数中发现了一个致命缺陷:该函数直接调用system()执行外部命令,且未对用户输入进行任何过滤。攻击者只需构造一个特制的URL请求,即可远程注入任意命令,例如让路由器重启。

权限被夺取

利用命令注入漏洞,并结合路由器自带的CGI文件上传功能,攻击者可以实现完整的漏洞利用链。具体操作是,先通过注入命令执行上传操作,将一个精心编写的脚本文件写入系统。然后再通过命令注入执行该脚本,最终成功开启Telnet服务,并以root(根用户)权限登录,完全接管了路由器的控制权。

身份存疑点

在对固件进行分析的过程中,一个意外的发现引起了注意:固件文件中多处出现了知名网络设备品牌“TP-Link”的标识和字符串。然而,该产品本身并非TP-Link官方出品。这一迹象暗示,该廉价路由器很可能是山寨或仿冒产品,其安全性和稳定性更加难以保障。

厂商无回应

在确认这些严重漏洞后,研究者尝试联系设备的制造商,希望进行负责任的漏洞披露,以便用户得到修复。然而,无论是通过Temu平台还是其他渠道,都无法找到厂商的有效联系方式。这意味着购买该设备的用户将持续暴露在风险之中,且问题可能永远无法得到官方修复。

此次对廉价路由器的安全剖析,暴露了超低价电子产品市场普遍存在的安全隐患。为了追求极致的成本控制,厂商往往牺牲了最基本的安全设计。消费者在享受低价便利时,是否意识到自己可能将家庭网络的安全拱手相让?选择信誉良好的品牌,或许是更稳妥的决定。

【中配】我黑掉了Temu销量第一的路由器: 发现的问题极其离谱 - Low Level关键评论

  • 10万销量5元包邮的路由器,更像是给黑客送的家庭网络团建入场券。

  • 网友质疑固件中出现TP-Link标识,认为该产品身份可疑,可能是山寨货。

  • 评论指出这些廉价路由器很可能成为矿机或僵尸网络的攻击目标。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章