ZoomEye发布D-Link后门分析报告

安全 网站安全
知道创宇安全研究团队,利用大数据扫描分析,绘制了全球范围内D-Link的部署地图。

  背景

  安全研究员逆向工程发现嵌入式设备商中国台湾友讯科技(D-Link)路由器多个型号使用的固件系统中存在后门。D-Link 的固件由其美国子公司Alpha Networks开发。黑客只需要将浏览器User-Agent标志修改为:xmlset_roodkcableoj28840ybtide,再访问路由器IP地址,即可无需经过验证访问路由器的Web管理界面修改设备设置。

  影响型号包括:DIR-100、DIR-120、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240、BRL-04R、BRL-04UR、BRL-04CW、BRL-04FWU等

  其中后门字符串roodkcableoj28840ybtide从后往前读是“Edit by 04882 Joel Backdoor”,其中Joel可能是Alpha Networks的资深技术总监Joel Liu。不知道这是否是故意留的后门, 考虑到这家公司的开发团队是美国的公司,不知道是否与斯诺登事件是否有关联。

  ZoomEye.org全球数据统计

  知道创宇安全研究团队,利用大数据扫描分析,绘制了全球范围内D-Link的部署地图。

  公网上可访问的D-Link设备有 62460个。

  受影响的型号分布

ZoomEye发布D-Link后门分析报告

  根据报道受影响的版本,在公网可访问数量占公网上可访问的全部D-Link数量比例为

ZoomEye发布D-Link后门分析报告

 

责任编辑:吴玮 来源: 西盟科技资讯
相关推荐

2012-11-15 18:22:35

D-Link无线路由器云服务

2013-12-04 13:51:04

D-Link路由器路由器后门

2011-12-29 21:35:29

D-Link云系列产品mydlink

2009-12-02 18:10:24

2011-03-23 21:07:45

2009-11-17 17:19:18

全球认证D-Link

2010-01-11 14:38:30

2013-10-22 09:59:45

编译后门

2011-09-16 12:29:43

2010-06-12 09:10:55

2011-11-24 11:15:20

D-LinkDKVM-IPR

2014-12-09 15:39:36

D-Link商场无线

2009-11-27 15:06:15

2009-02-28 14:07:00

D-Link DI-7多口路由器

2010-08-14 09:32:51

网络视频监控D-Link

2011-06-13 17:07:36

2011-04-11 10:59:51

D-LinkKVM行业

2009-04-01 09:35:57

2015-08-10 13:44:55

D-Link网关

2011-08-16 23:16:10

D-Link 25周年数字生活
点赞
收藏

51CTO技术栈公众号