电信的光猫,看来洞好大啊!

2015-03-29 00:12:58 +08:00
 chenyao168

我们这一代都接了光纤入户,也就是 FTTH,但是,电信光猫的漏洞问题看来很严重。
因为我这用的是中兴 F460 的光猫,所以就拿它来说事儿:
漏洞一、全网开放 Web 远程管理,而且看来它还特别欢迎黑客的入侵。默认的最高权限账号和密码可以随心所欲地从远在千里之外的电脑登陆该光猫的管理网页(有点讽刺的是,一般的光猫用户根本不会知道自己的光猫有这么个账号,而且它比自己能改密码的账号的权限还大),如果技术员在电信端更改了密码,光猫自带的 web_shell_cmd.gch 会非常孝敬地协助黑客查询更改后的密码。
漏洞二、进入了光猫的管理网页之后,就可以查询到固话的认证信息,如果黑客跟这个光猫同在一个城市,而且也用同样的 ISP,那么就可以把被黑的光猫的固话认证信息搬到自己的光猫来免单打电话(其实是那个可怜的光猫的主人买单),缺点就是会变成别人的电话号码。
漏洞三、进入了光猫的管理网页之后,还可以查询 Wi-Fi 的相关信息,包括 SSID、密码等,凑巧的话,可以蹭蹭隔壁的无限来上网。
这里只举两个最明显的例子,若能发挥,黑客完全可以让被黑掉的光猫变成僵尸网络的一部分。

15704 次点击
所在节点    分享发现
52 条回复
mrjoel
2015-03-29 12:37:28 +08:00
虽然觉得你说得很有道理,但我们不会改的。---------XXXX
youling
2015-03-29 12:42:32 +08:00
俺也是F460,默认不能外网访问。
每个省的F460都经过不同定制,F460固件较新的话,web_shell_cmd.gch用不了。
如果遇到个负责的安装人员,装完之后点击上报,那么默认的超级密码也会改变。
chenyao168
2015-03-29 12:58:35 +08:00
@youling 我的光猫,之前 2011 年的有 web_shell_cmd.gch,后来我故意把固件搞坏然后要求重刷,现在 2012 年底发布的,web_shell_cmd.gch 的确不见了,还有上报,嗯,的确会改密码(之前我手痒,点了一下),现在我的光猫,算是没有什么明显的漏洞了。
Taiga
2015-03-29 14:49:22 +08:00
不要用光猫的路由模式改成桥模式不就完了
dalaomj
2015-03-29 15:07:52 +08:00
自己在局域网内用公网IP确实可以登录,但只要不开DDNS,外部是登不了的。我刚开始也是吓了一跳,实际测试过才放心。
jacy
2015-03-29 16:51:44 +08:00
我也是这个型号,不过web_shell_cmd.gch这个404了,而且用的桥接模式,外面也访问不了。
YonionY
2015-03-29 18:12:06 +08:00
现在新开的宽带基本没有公网IP了,情况大概没有那么严重,不过隐患总是存在的。

解决办法无非就是禁用TR69,改桥接,如果能改用市场上的光猫而非运营商定制更好。
chenyao168
2015-03-29 18:32:09 +08:00
@Taiga 主要还是看重省钱和省电。
chenyao168
2015-03-29 18:34:28 +08:00
@dalaomj 可能你的型号是这样吧,反正我们这里,基本都没开 DDNS(小白用户,谁没事儿去给自己光猫绑定域名?),也照样能远程控制。
kn007
2015-03-29 18:36:16 +08:00
电信的光猫确实很坑,建议还是桥接
chenyao168
2015-03-29 18:36:31 +08:00
@YonionY 没有公网 IP?这些个运营商卖的是什么宽带啊?
chenyao168
2015-03-29 18:40:36 +08:00
@kn007 对啊,买个路由器来桥接,对于大多数用户而言,的确是规避漏洞和避坑的临时解决方法,别忘了,同城同运营商的黑客,还是可以从电话网络入手,黑掉有漏洞的光猫。
sunyang
2015-03-29 18:45:06 +08:00
应该是为了方便有关部门,故意留的后门
kn007
2015-03-29 18:48:22 +08:00
@chenyao168 电话网络是什么?怎么入手?这个真的不懂
chenyao168
2015-03-29 19:06:10 +08:00
@kn007 简单说来,电话网络就是通过 VLAN 虚拟出来的局域网,所有开通了固话业务的光猫都会连接到这个局域网,这个网络是光猫必须直接连接的,否则的话,固话就用不了。
kn007
2015-03-29 19:08:44 +08:00
@chenyao168 不是吧。。。还好我是单宽带。擦
kn007
2015-03-29 19:09:13 +08:00
@chenyao168 怎么防护?
percentsfg
2015-03-29 20:26:03 +08:00
好恐怖,电话那个有什么解决方法吗
billwang
2015-03-29 22:00:17 +08:00
用的是华为的猫,刚才试验了一下公网ip访问,竟然直接跳转到路由器登录界面。恐怖啊
Rabbit52
2015-03-29 22:11:47 +08:00
把内网断掉试试,我反正用手机网络访问不了我的光猫,如果真有问题,楼主可以去乌云提交一发

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/180029

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX