电信的光猫,看来洞好大啊!

2015-03-29 00:12:58 +08:00
 chenyao168

我们这一代都接了光纤入户,也就是 FTTH,但是,电信光猫的漏洞问题看来很严重。
因为我这用的是中兴 F460 的光猫,所以就拿它来说事儿:
漏洞一、全网开放 Web 远程管理,而且看来它还特别欢迎黑客的入侵。默认的最高权限账号和密码可以随心所欲地从远在千里之外的电脑登陆该光猫的管理网页(有点讽刺的是,一般的光猫用户根本不会知道自己的光猫有这么个账号,而且它比自己能改密码的账号的权限还大),如果技术员在电信端更改了密码,光猫自带的 web_shell_cmd.gch 会非常孝敬地协助黑客查询更改后的密码。
漏洞二、进入了光猫的管理网页之后,就可以查询到固话的认证信息,如果黑客跟这个光猫同在一个城市,而且也用同样的 ISP,那么就可以把被黑的光猫的固话认证信息搬到自己的光猫来免单打电话(其实是那个可怜的光猫的主人买单),缺点就是会变成别人的电话号码。
漏洞三、进入了光猫的管理网页之后,还可以查询 Wi-Fi 的相关信息,包括 SSID、密码等,凑巧的话,可以蹭蹭隔壁的无限来上网。
这里只举两个最明显的例子,若能发挥,黑客完全可以让被黑掉的光猫变成僵尸网络的一部分。

15679 次点击
所在节点    分享发现
52 条回复
chenyao168
2015-03-29 00:26:00 +08:00
刚才只顾增加第三条,没把后面的数字改了,实在不好意思。
hjc4869
2015-03-29 00:51:38 +08:00
如果没有公网IP,并且内外IP不能互访的话那就一切都好……
dangge
2015-03-29 01:01:46 +08:00
web_shell_cmd
这命名就充满了恶意。
wbbim
2015-03-29 01:03:19 +08:00
如果没有网络没有手机
想禁止消息传播只需要管住电话电视就够了
qw7692336
2015-03-29 01:13:25 +08:00
@dangge 恶意在哪里
jhytxy
2015-03-29 01:19:03 +08:00
web管理默认外网不能登录的吧
chenyao168
2015-03-29 08:56:52 +08:00
@jhytxy 我这里扫描,出来了一大把,不然我还真懒得说它了。
EasonSummer
2015-03-29 09:47:48 +08:00
@chenyao168 那都是用光猫的路由拨号 才能扫出来吧~ 用一个路由做中转 光猫在内网 怎么扫呢?
ScotGu
2015-03-29 09:53:28 +08:00
@kszym2002 这就重蹈10几年前 路由器直接对外开放 80端口 小白用户使用默认密码的 覆辙 简单说就是 “互联星空 大坑”!!

开发这些光猫的工程师 脑子里都有什么? 恩,有屎是肯定的!
leethree
2015-03-29 10:14:37 +08:00
感觉像是电信留的后门?可以远程修改用户的路由器?
kqz901002
2015-03-29 10:25:23 +08:00
@ScotGu 一般做这些的都是电信给的spec. 然后中兴或者中兴的外包去开发,所以电信脑子有x。
kqz901002
2015-03-29 10:26:14 +08:00
@leethree 如果是光猫,电信本身就可以通过TR069协议去远程部署,升级和下发光猫的配置
kqz901002
2015-03-29 10:28:06 +08:00
话说中兴的GPON蛮多我厂代工的,作为质检员,的确比海外的差远了
xenme
2015-03-29 10:40:24 +08:00
看了我家的烽火光猫,默认只有内网登录。
zyue
2015-03-29 10:45:29 +08:00
@chenyao168 求知道怎么扫描...
TwoBall
2015-03-29 11:42:15 +08:00
1、我记得以前爆过光猫的远程控制漏洞。然后当时我就把远程控制关了
2、上次又一次研究多拨,不记得密码了,然后成功用超级用户找到了宽带拨号密码
那个东东毫无安全性可言。
chenyao168
2015-03-29 12:03:53 +08:00
@kszym2002 如果用路由器,那确实没办法扫,不过同城的话,进入电话网络还是能扫的。
ilili
2015-03-29 12:12:56 +08:00
擦,用的就是这款,管理密码也没改过…
chenyao168
2015-03-29 12:14:03 +08:00
对于 F460 的光猫,我通常采用虚拟主机的端口映射功能,把80端口映射到另外一个被 GFW 封锁的 IP,然后外网就不能访问 Web 管理页面。
但是有的烽火光猫,无论怎么映射,都是映射不了(你给我在内网对外开放 Web 服务器吗?),映射不了就算了,那个猫还屁颠屁颠地开放自己的 Web 管理页面去给外网的人访问。不知道新版本固件解决了没有。
chenyao168
2015-03-29 12:20:20 +08:00
@qw7692336 很多网页木马,都被称为“WebShell”,普通的木马还算好,只能由一部分人可以操控(因为有密码),F460 的这个,根本没有密码,所有人完全可以通过它来执行 Linux 命令,例如重启,删除文件等,很好很强大的 sendcmd 命令可以协助增加、编辑和删除光猫的配置文件。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/180029

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX