电信的光猫,看来洞好大啊!

2015-03-29 00:12:58 +08:00
 chenyao168

我们这一代都接了光纤入户,也就是 FTTH,但是,电信光猫的漏洞问题看来很严重。
因为我这用的是中兴 F460 的光猫,所以就拿它来说事儿:
漏洞一、全网开放 Web 远程管理,而且看来它还特别欢迎黑客的入侵。默认的最高权限账号和密码可以随心所欲地从远在千里之外的电脑登陆该光猫的管理网页(有点讽刺的是,一般的光猫用户根本不会知道自己的光猫有这么个账号,而且它比自己能改密码的账号的权限还大),如果技术员在电信端更改了密码,光猫自带的 web_shell_cmd.gch 会非常孝敬地协助黑客查询更改后的密码。
漏洞二、进入了光猫的管理网页之后,就可以查询到固话的认证信息,如果黑客跟这个光猫同在一个城市,而且也用同样的 ISP,那么就可以把被黑的光猫的固话认证信息搬到自己的光猫来免单打电话(其实是那个可怜的光猫的主人买单),缺点就是会变成别人的电话号码。
漏洞三、进入了光猫的管理网页之后,还可以查询 Wi-Fi 的相关信息,包括 SSID、密码等,凑巧的话,可以蹭蹭隔壁的无限来上网。
这里只举两个最明显的例子,若能发挥,黑客完全可以让被黑掉的光猫变成僵尸网络的一部分。

15725 次点击
所在节点    分享发现
52 条回复
Felldeadbird
2015-03-29 22:13:12 +08:00
@YonionY 又推荐?我家的是华为光猫。第一天我就直接关掉了一些预设的东西。不过我总觉得玩意很危险。
thonatos
2015-03-29 22:21:46 +08:00
我家的烽火,我现在都无法登录肿么破!
chenyao168
2015-03-29 22:21:56 +08:00
@kn007
@percentsfg
要想防护,最起码要修改掉 telecomadmin 的密码,并且,还要确保 web_shell_cmd.gch 文件没有存在于光猫设备,如若存在,就请运营商升级固件,2012 年 9.18 版本之后不会有 web_shell_cmd.gch 这个文件。
当然了,hidden_version_switch.gch 也同样会让人毛骨悚然,它可以让一个心怀仇恨的人轻易地让该光猫变得一无所用,直到技术员到现场重新配置为止。
Slienc7
2015-03-29 23:13:19 +08:00
建议楼主扫出来,全挂上 打当地电信服务器,过几天就会重视了
so898
2015-03-29 23:28:32 +08:00
楼主运气真好……我家的这个光猫已经完全无法破解了,为了用自己的路由器拨号,只能找电信师傅上门开输telecomadmin的账号密码……
mfaner
2015-03-30 02:01:59 +08:00
说起来电信一些人可以查到telecomadmin密码这也是个问题吧(我自己ADSL猫的型号有在论坛见过帮忙查密码的,其他猫不知是否也能查到)
chenyao168
2015-03-30 07:59:42 +08:00
@mfaner 电信人员能查到 telecomadmin 密码这没有问题(不然人家怎么维护),最有问题的就是不该知道密码的人也知道密码(既不是电信人员又不是该光猫的持有者)。至于 ADSL 猫,那个是可以自己修改的,问题还不大。
mfaner
2015-03-30 12:45:46 +08:00
@chenyao168 可以查到,并且能在论坛上公开,你想想。
chenyao168
2015-03-30 16:52:24 +08:00
@mfaner 一般默认密码,ADSL 猫的官方网站会有说明(不然就有剥夺消费者知情权的嫌疑),还是那句话,该 ADSL 猫的真正主人可以修改最高权限账号的密码,那么问题不大。如果主人改了密码,未经授权的人还能查到的话,那才真的有鬼了。
wswj
2015-10-17 11:17:36 +08:00
我刚刚远程进了别人的光猫,用超级密码进去一看发现怎么不是我家的号码啊...
一看发现是 ddns 更新不及时,原来自己路由的 ip 又分给别人了
wswj
2015-10-17 11:21:03 +08:00
我想问的是,我自己的光猫的 internet 已经改为桥接,这样就没有外网 IP 了。但是 tr069 仍然是电信的 dhcp ,能获取到内网 ip ,那别人能通过 tr069 的内网 IP 来访问我的光猫吗?
just4somefun
2016-07-10 17:33:08 +08:00
@chenyao168 请问 web_shell_cmd.gch 被剔除还有默认 telnet 被关闭的新版本,要如何破解? 我这个月刚换了一个 F460 v5.0 的光猫,电信不给超级密码,可以改成桥接但是我只想破解这个光猫。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/180029

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX