无线论坛 门户 无线安全 查看内容

斐讯K1路由器0元背后——官方固件疑窃取用户隐私

2016-2-23 10:35| 查看: 19220| 评论: 21|来自: 乌云

国内某知名白帽子安全平台公布了漏洞的详细信息,至此或许揭开了当下火热的斐讯0元购路由的惊天秘密!!(至于其中如何商业运作并获利,懂的人不必多说)
国内某知名白帽子安全平台公布了漏洞的详细信息,至此或许揭开了当下火热的斐讯0元购路由的惊天秘密!!(至于其中如何商业运作并获利,懂的人不必多说)
后门列表:
【1】疑似窃取用户隐私
漏洞列表:
【2】越权重启
【3】获取路由后台管理员帐密
【4】越权查看WIFI密码
后门介绍:
【1】
下载斐讯PSG1208(K1)路由器的配置文件config.dat:




【上面三张图为斐讯服务器(疑似收集用户隐私信息之用)后台地址与管理员帐密】

FTP登录进去之后发现,里面有很多的类似于这样的19700101024747_SN0000_8CAB8E097AF81111.tar的文件


下载一个回来后,解压后得到如下的数据


再解压后,得到的是密文数据:



通过分析镜像,把里面的加密算法拿出来了,利用的是openssl的-aes-128-cbc算法,密钥是0123456789ABCDEF0123456789ABCDEF,最终的密文数据是什么?如下:


这是用户访问的网站记录啊!
漏洞验证方法:
------以下测试均在未登录路由器管理界面的状态下进行-------
【2】
http://192.168.2.1/cgi-bin/reboot.sh
【3】
下载config.dat文件
打开http://192.168.2.1/cgi-bin/ExportSettings.sh
将下载下来的config.dat文件用记事本打开,搜索以下关键词("="后面分别对应管理员帐号和密码)
WscVendorPinCode=
http_passwd=
【4】
在config.dat文件中搜索以下关键词("="后面对应的是WIFI密码)
ApCliWPAPSK=
WPAPSK1=
41

高人
9

专业

握手
1

霸气
1

雷人
2

吐血

山寨

奋斗

刚表态过的朋友 (54 人)

发表评论

最新评论

引用 微波110 2016-3-28 23:01
还是那句老话,没有免费的午餐,呵呵呵和哈呵呵呵呵呵呵
引用 克拉克 2016-3-28 17:56
到手就刷
引用 yixi1988 2016-3-27 00:10
这么猖,没有相关部门管吗?大家还早就知道,还那么淡 ...
引用 西海情哥哥 2016-3-26 17:56
换个固件就可以了吧!
引用 akingmax 2016-3-12 15:07
固件刷了以后就没什么了吧
引用 独一无二203 2016-3-12 07:09
哈哈很正常太天朝哪有隐私
引用 visions 2016-3-11 09:47
[quote]Super131: 我问你,你0元买的是固件还是硬件,固件有漏洞是常事。你0元买的是硬件而不是固件。不要 ...
引用 MUI起 2016-3-7 14:27
想入手一个刷机。
引用 easymax 2016-3-4 16:09
1162555170: 我去你这公布了 我的钱啊    别飞了  这路由不值159 哥
这话在理,返现后再公布不迟啊
引用 王 2016-3-1 22:08
果然是个阴谋,早已知晓有问题
引用 cjzdjm 2016-3-1 09:04
有高手能修改K1固件里面的文件吗?这样就不怕后门了
引用 1162555170 2016-2-27 22:02
我去你这公布了 我的钱啊    别飞了  这路由不值159 哥
引用 hao5764 2016-2-26 13:32
[quote]Super131: 我问你,你0元买的是固件还是硬件,固件有漏洞是常事。你0元买的是硬件而不是固件。不要 ...
引用 ouhuixiong 2016-2-26 09:42
昨天看到论坛0元购,就买了.刷个固件呗,就是不知道绑定 ...
引用 gtyals 2016-2-26 09:26
N多人不懂刷机的    说黑的   你以为买这个路由器的都 ...
引用 alstarking 2016-2-25 20:47
到手就刷,不给机会
引用 Super131 2016-2-25 18:09
我问你,你0元买的是固件还是硬件,固件有漏洞是常事。你0元买的是硬件而不是固件。不要把标题写的那么黑。给你方便当随便,给你免费当收费。
引用 ggyylilei 2016-2-25 13:24
真黑啊 ,赶紧刷机换固件。。。
引用 hzpyj 2016-2-24 19:38
刷了其他固件,根本就看不上原厂固件。
引用 我来WAN一玩 2016-2-23 14:29
刷刷刷,一直没停止过,原厂固件早被我打麻醉药放冰柜保管起来了,应急时再拿出来。

查看全部评论(21)

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-12-19 23:39

返回顶部