无意间发现家里的极路由竟然可以获取 root 权限,是不是挺危险的?

159 天前
 xiaolushuo123
如题,发现家里的极路由竟然可以获取 root 权限,这有什么危害吗?毕竟全家都是连接它上网的,会不会被劫持什么的,我自己用 tcpdump 抓包试了试,发现 https 的请求,是看不到明文的,只能看到 dns 请求,在路由器上还是感觉挺危险的,就是不知道有什么危险,自己能力有限,试验不出来
1405 次点击
所在节点    路由器
8 条回复
ferock
159 天前
chackchackGO
159 天前
怎么获得的 root 权限?
"https 看不到明文, 能看到 dns 请求"是有什么不对劲的吗? 没搞懂你的问题.
1423
159 天前
这让我想起了几年前本站大火的极路由谷歌那个帖子
拜托悠着点
xiaolushuo123
159 天前
@chackchackGO 我搜了下极路由获取 root ,现成的脚本或者文章一大堆,导致细思极恐,但是好像也没什么危害,所以有点迷茫,心里感觉不安,但是不知道能有什么危害,毕竟 https 是看不到明文的,即使路由器被入侵什么的
xiaolushuo123
159 天前
@1423 啊,是什么事情啊,是真的有危害的意思吗,那我就把这个路由器扔了🤦🏻‍♀️
whileFalse
159 天前
按性能层面也该换新了
jim9606
159 天前
如果你是说可以通过 ssh 访问路由器的 shell ,那其实算正常,因为还是要密码的,而且 openwrt 系统的路由器也是这样,默认只能通过 LAN 访问。
如果想搞小动作那能访问 web 控制台也能搞很多事了,那也是只有一个密码控制访问的。
至于为啥那么多获取 root 的文章,因为很多人想拿它当 openwrt 路由用,仅此而已。

不知道我在说啥的你还是换掉吧,毕竟都倒闭了,而且也过时了,换个支持 wifi6 的,小米中兴华为的都行。
flynaj
155 天前
刷原版 openwrt,极路由厂家的不维护多少年了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/998178

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX