成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

某工控4G路由器存在大量弱口令

安全
近日研究發現,在國產某某工控4G路由器中存在大量弱口令,對于用戶在進行設備安裝維護時沒用對初始密碼進行修改,導致大量暴露在公網上的設備全部處于危險狀態。

最近頻繁的出現路由器的漏洞,如思科RV320/325:CVE-2019-1652和CVE-2019-1653,可直接獲得配置文件并遠程執行命令;MikroTik RouterOS漏洞”by the way”,直接獲取用戶密碼并建立賬號登錄路由器;CVE-2019-11219:iLnkP2P點對點系統存在安全漏洞數百萬IoT設備遭受遠程攻擊。路由器與物聯網設備已經成為信息社會不可缺失的重要基礎部分,其安全性也越來越受到重視。

近日研究發現,在國產某某工控4G路由器中存在大量弱口令。

??

工控安全

??

該工業級4G路由器,四LAN口,兼有WIFI傳輸通道。4G高速蜂窩網絡應對遠距離傳輸+近距離組網等復雜的無線通信需求。GPS(可選)、ZigBee(可選)、雙無線網絡(可選)。

在其官方提供的下載說明中發現其默認密碼:admin/admin

??

工控安全

??

對于用戶在進行設備安裝維護時沒用對初始密碼進行修改,導致大量暴露在公網上的設備全部處于危險狀態,對于由該工控路由器控制的系統設備產生威脅。

在zoomeye中搜索該公司產品,共計有4萬臺已有設備,中國境內存在大量該設備。


2018年4月20日至21日,主席在全國網絡安全和信息化工作會議上曾說:“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障”。為了使國家安全得以保障,對此設備的安全影響進行了進一步的研究,對暴露在公網中的設備進行抓取后進行弱口令的驗證,在這里只使用admin/admin默認密碼進行身份認證。最終發現其默認密碼驗證的成功率在50%左右。下圖為部分驗證成功的設備地址(已做處理)。

??

工控安全

??

可能有人會問為什么要針對這款設備的弱口令大做文章,一方面是最近剛好發現該產品弱口令情況比較嚴重,提醒大家要注意安全防護意識,此次只用默認密碼成功率就高的可怕,可想而知現有其他的暴露在網絡中的認證設備會是怎樣的情況;另一方面,不得不說該設備為了調試方便做了一些很神奇的功能,身份驗證成功后,是如下的界面:

廠商為了調試方便或者管理方便,將控制臺寫在了網頁功能之中,導致所有驗證成功的人都可以直接執行命令。

??

工控安全

??

??

工控安全

??

弱口令+控制臺命令執行=設備徹底淪陷,最后可以直接進入設備,控制設備。

??

工控安全

??

為了安全起見,在這里就不再進一步說明了,過程中關鍵步驟與信息也已經略過打碼。如有不妥自己心里清楚就行了哈。

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2013-09-27 15:42:54

2013-09-27 15:56:00

2013-09-27 14:35:54

2013-09-27 16:25:20

2023-12-27 17:16:48

5G4G

2009-12-22 16:18:04

路由器口令

2015-11-11 14:08:07

2010-08-03 14:17:17

路由器密碼

2010-08-04 08:38:52

2013-05-20 14:10:13

Cisco路由器交換機

2009-12-18 13:31:18

Cisco路由器配置口

2009-11-23 10:40:47

路由器口令

2009-11-11 09:50:25

思科路由器口令恢復

2021-01-10 21:13:21

4G5GLTE技術

2013-01-30 09:25:21

4G通信網絡LTE

2020-11-16 18:46:53

5G用戶網速4G

2011-08-29 13:04:09

路由器設置路由器連接路由器

2021-05-10 10:16:03

5G4G網絡

2011-03-30 16:35:34

POS接口路由器

2011-09-29 10:13:30

4G3G
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人性伊人情综合网 | 久久岛国 | 久久69精品久久久久久国产越南 | 在线免费观看黄网 | 精品综合 | 午夜影院中文字幕 | 91免费版在线观看 | 在线观看av网站永久 | 久久噜噜噜精品国产亚洲综合 | 911网站大全在线观看 | 自拍偷拍亚洲欧美 | 九九热免费看 | 欧美一区二区免费电影 | 日韩精品一区二区三区在线播放 | 中文字幕av第一页 | 亚洲成人av在线 | 久久国产精品久久久久久久久久 | 欧美一区二区三区在线免费观看 | 亚洲三区视频 | 亚洲国产高清高潮精品美女 | 国产精品99精品久久免费 | 91精品国产综合久久久亚洲 | 99视频在线免费观看 | 亚洲a视频| 岛国二区 | 91精品久久久久久久久中文字幕 | 中文字字幕在线中文乱码范文 | 亚洲精品免费视频 | 成人在线亚洲 | 亚洲美女网站 | 国产免费又色又爽又黄在线观看 | 久久91精品国产一区二区 | 国产精品欧美一区二区三区不卡 | 亚洲电影专区 | 亚洲二区在线观看 | 免费的网站www | 亚洲精品二区 | 日韩精品一区二区三区第95 | 中文字幕一区在线观看视频 | 久久久久黄色 | 色婷婷av777|