成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深度解讀:智能路由器安全特性分析

安全 終端安全
傳統(tǒng)路由器有意或無意地使用了種種不安全的特性,如預(yù)留后門,這些后門原本是為了現(xiàn)場(chǎng)調(diào)試方便,但是也開放了黑客進(jìn)入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據(jù)路由器MAC地址推導(dǎo)出來的,這使得即使用戶設(shè)置了復(fù)雜的WiFi密碼,黑客也可以輕易破解進(jìn)而滲透。

前言

隨著互聯(lián)網(wǎng)的發(fā)展,越來越多公司推出了智能路由器,這些智能路由器給用戶帶來了眾多便利的功能,同時(shí)也采用了一些傳統(tǒng)路由器不具備的安全特性,本文在簡(jiǎn)要分析下這些安全特性,供相關(guān)技術(shù)人員參考。

概述

傳統(tǒng)路由器有意或無意地使用了種種不安全的特性,如預(yù)留后門,這些后門原本是為了現(xiàn)場(chǎng)調(diào)試方便,但是也開放了黑客進(jìn)入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據(jù)路由器MAC地址推導(dǎo)出來的,這使得即使用戶設(shè)置了復(fù)雜的WiFi密碼,黑客也可以輕易破解進(jìn)而滲透。另外,大部分路由器在固件更新時(shí)都沒進(jìn)行簽名校驗(yàn),這使得黑客可以通過固件更新來植入木馬,進(jìn)而永久控制用戶的路由器……等等這些不安全特性,是導(dǎo)致用戶隱私泄露和財(cái)產(chǎn)損失的幫兇。

在這樣的背景下,智能路由器采用了一些安全特性,特別值得贊賞。

安全特性

下面以路由器生產(chǎn)商為單位,介紹其采用的安全特性及其安全特性帶來的好處。只做純技術(shù)的探討,不涉及其他。

360安全路由器

現(xiàn)場(chǎng)調(diào)試接口RSA-1024加密和校驗(yàn)

路由器生產(chǎn)商為了在排錯(cuò)或調(diào)試時(shí)能直接得到rootshell,通常會(huì)在路由器上預(yù)留后門,參考https://github.com/elvanderb/TCP-32764/及http://www.cnvd.org.cn/flaw/show/CNVD-2013-15013,這些后門能為生產(chǎn)商所用,也能被黑客所利用。特別是能遠(yuǎn)程利用的后門,黑客能遠(yuǎn)程獲得路由器的所有權(quán)限,配合其它攻擊能造成用戶財(cái)產(chǎn)上的損失。

360的C301路由器是這樣做的:公鑰/etc/defdata/debug_telnet.pub.key存在于路由器的固件里,生產(chǎn)廠商用與debug_telnet.pub.key對(duì)應(yīng)的私鑰加密特定U盤的序列號(hào),并把加密結(jié)果存放到該U盤根目錄下的telnet.boot文件中,向C301路由器的USB接口插入該U盤,后臺(tái)自動(dòng)運(yùn)行如下的命令行,也就是啟動(dòng)telnet的服務(wù)端:

/usr/sbin/telnetd -l/usr/sbin/login -u 360user:alpha360 -i br0 &

見程序debug_telnet如下代碼: 

  
 

telnet服務(wù)端啟動(dòng)后,只要telnet路由器的ip地址再輸入用戶名和密碼(360user和alpha360)便可以獲得root shell。

不難看出,要獲得路由器的root shell有兩個(gè)條件,一是要插入U(xiǎn)盤,這要求能接觸到路由器,同時(shí)也防止了遠(yuǎn)程利用;二是U盤根目錄下的telnet.boot文件必須是用私鑰加密U盤序列號(hào)的結(jié)果,而私鑰掌握在生產(chǎn)商手中,黑客不能輕易獲取到。

公鑰的詳情如下圖所示: 

 

總的來說,C301路由器采用非對(duì)稱加密實(shí)現(xiàn)既能得到路由器的root權(quán)限,又能防止黑客獲得root權(quán)限,相對(duì)于預(yù)留后門的做法,表現(xiàn)出值得傳統(tǒng)路由器學(xué)習(xí)之處。

固件更新簽名校驗(yàn)

C301路由器的固件采用了AES加密,解密后的固件里含有對(duì)該固件的簽名,固件更新時(shí)會(huì)先進(jìn)行簽名校驗(yàn),校驗(yàn)不通過則認(rèn)為固件是篡改過的,從而拒絕固件更新。

小米路由器

固件更新簽名校驗(yàn)

小米路由器進(jìn)行固件更新時(shí)同樣會(huì)進(jìn)行簽名校驗(yàn),文件/usr/share/xiaoqiang/public.pem是它的公鑰,用來校驗(yàn)簽名正確與否。正因?yàn)檫@樣,黑客如果想在不拆機(jī)的前提下刷入已植入木馬的固件,只有兩條路可走,一是通過入侵、社工或破解得到對(duì)應(yīng)的私鑰,然后對(duì)修改后的固件進(jìn)行簽名再刷入;二是通過漏洞,挖掘新的漏洞或者刷入有漏洞的舊版固件,然后再通過漏洞利用得到root shell進(jìn)而刷入任意固件。一般來講,第一條路是很難的,而為了堵住第二條路,可以通過限制降級(jí)來實(shí)現(xiàn)。

由此可見,在限制降級(jí)的前提下,在固件更新時(shí)進(jìn)行簽名校驗(yàn),能有效地防止路由器被植入木馬。

極路由

固件更新Hash校驗(yàn)

極路由進(jìn)行固件升級(jí)的時(shí)候同樣會(huì)進(jìn)行校驗(yàn),只不過是進(jìn)行MD5的HASH檢驗(yàn),而不是用非對(duì)稱算法來校驗(yàn),雖然它下載固件時(shí),用的是HTTP下載,可被劫持,但是固件的HASH信息是通過HTTPS來傳輸?shù)模杀WC安全,固件下載后會(huì)驗(yàn)證MD5值是否匹配,不匹配則不升級(jí)。這樣只要保證升級(jí)服務(wù)器不被入侵就能保證刷入的固件是官方的。

固件升級(jí)時(shí)的校驗(yàn)被多次提到是因?yàn)樗苤匾R驗(yàn)槿绻酚善鞅缓诳屯ㄟ^管理界面刷入了被植馬的固件,那么黑客就擁有了所有的權(quán)限,這樣,我們平常教育用戶使用復(fù)雜密碼所付出的努力便付諸東流,不管設(shè)置多么復(fù)雜的密碼、怎么經(jīng)常修改密碼黑客都可以通過木馬獲取到。

配置信息加密保存

極路由如mac地址、fac_uuid等配置信息是用DES算法加密后存在路由器的NOR FLASH上的,相對(duì)于傳統(tǒng)路由器直接明文保存的,在有root shell的權(quán)限后,便可輕易得到WiFi密碼、Web登錄密碼等敏感信息,加密保存在一定程度上提高了門檻。

WPS功能關(guān)閉

極路由是不提供WPS功能的,這樣可以防止黑客通過WPS的PIN碼破解,從而得到WiFi的WPA密碼入侵。非要提供WPS功能的話,也應(yīng)該做到下面兩點(diǎn),一是啟用WPS防護(hù),二是默認(rèn)的PIN碼要隨機(jī),不能推導(dǎo)出來。http://www.devttys0.com/2014/10/reversing-d-links-wps-pin-algorithm/和http://www.devttys0.com/2015/04/reversing-belkins-wps-pin-algorithm/就是兩個(gè)反面例子,因?yàn)橛脩粢话悴粫?huì)去修改默認(rèn)的PIN碼的,黑客只要根據(jù)MAC地址推導(dǎo)出PIN碼后,便可以輕易破解出WiFi密碼,不管密碼有多復(fù)雜。

總結(jié)

盡管智能路由器在安全方面還有很大改進(jìn)的空間,它所采用的安全特性,值得傳統(tǒng)路由器生產(chǎn)商學(xué)習(xí)。

安全設(shè)計(jì)

為了保護(hù)用戶的安全和防止用戶因黑客入侵而造成損失,筆者認(rèn)為,路由器廠商可以參考以下的安全設(shè)計(jì)規(guī)范。

 

責(zé)任編輯:藍(lán)雨淚 來源: TSRC博客
相關(guān)推薦

2009-12-03 17:02:37

華為網(wǎng)絡(luò)路由器

2014-06-19 15:37:06

2009-11-18 17:23:26

2013-12-30 11:08:06

2011-09-07 15:05:12

2009-11-18 12:51:38

2015-05-28 14:22:06

智能路由器

2009-04-20 14:55:20

思科配置寄存器

2011-08-29 13:04:09

路由器設(shè)置路由器連接路由器

2009-12-02 10:09:46

備份cisco路由器配

2018-07-09 13:24:07

路由器安全Wi-Fi

2010-09-25 10:40:59

2011-05-13 09:19:15

無線路由器無線網(wǎng)絡(luò)

2014-07-14 16:47:26

2009-11-10 17:27:50

2011-08-11 15:20:45

路由器安全

2012-03-20 10:05:57

Cisco路由器路由器DNS

2011-09-14 16:30:36

tp link路由器設(shè)路由器限速設(shè)置路由器

2016-09-12 14:14:26

智能路由器普通路由器

2013-10-21 11:37:03

騰達(dá)Tenda路由器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲视频免费观看 | 欧洲免费毛片 | 精品久久久久久久久久久久久久 | 日韩视频在线一区 | 精品视频在线免费观看 | 啪啪毛片 | 在线免费中文字幕 | 我要看黄色录像一级片 | 国产成人免费在线 | 三级成人在线观看 | 成人精品鲁一区一区二区 | 久久国产综合 | 国产乱码精品一区二区三区中文 | 亚洲一区二区三区四区五区午夜 | 国产在线一区二区 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 精品视频免费在线 | 亚av在线| 免费一级欧美在线观看视频 | 久久一区二区三区四区 | 日日淫 | 日韩欧美视频网站 | 中文字幕一区二区三区精彩视频 | 99精品99久久久久久宅男 | 黄色一级大片在线免费看产 | 国产精品免费看 | 黄片毛片 | 欧美一区二区三区视频 | 91精品一区二区 | 国产精品日韩欧美一区二区三区 | 欧美色综合一区二区三区 | 成人在线视频一区 | 国产亚洲精品精品国产亚洲综合 | 黄色av网站在线观看 | 国产精品国产三级国产aⅴ中文 | 国产精品一区视频 | 午夜精品久久久久久 | 在线只有精品 | 久久精品亚洲精品国产欧美 | 黑人精品xxx一区一二区 | 九九精品在线 |