当前位置: 首页 > news >正文

【网络安全】谁入侵了我的调制解调器?(二)

文章目录

    • 针对 TR-069 协议 REST API 的攻击思路
    • 攻击百万台调制解调器
      • 意外发现 Cox 后端 API 的授权绕过漏洞
      • 确认我们能够进入任何人的设备
      • 访问和更新任何Cox商业客户账户
      • 通过泄露的加密密钥覆盖任何人的设备设置
      • 执行对任何调制解调器的命令
    • 影响
    • 最后想说

阅读本文前,请先行浏览:【网络安全】谁入侵了我的调制解调器?(一)

针对 TR-069 协议 REST API 的攻击思路

回到家没几天,一位好朋友问我能不能帮他搬家,并且帮忙把他的 Cox 网络设备转移过去。在连接好他的调制解调器并接上光纤之后,我拨打了 ISP 客服,询问他们是否可以远程更新设备配置,使它能在新地址正常使用。客服表示他们确实可以远程推送配置更新,不仅可以修改 WiFi 密码,还能看到连接的设备。

我一下子对客服可以操作的权限产生了浓厚的兴趣——他们几乎可以对设备做任何操作。而这种广泛的远程管理能力,是通过一个叫 TR-069 的协议实现的。这项协议发布于 2004 年,允许 ISP 通过 7547 端口远程管理用户网络中的设备。这个协议早已成为 DEF CON 上多个议题的讨论对象,但因为它并不会暴露在公网,所以我对协议本身并没那么感兴趣。

但我真正感兴趣的是——客服到底是用什么工具、什么接口来实现这些操作的?


文章转载自:

http://OGUrOV9M.gjzwj.cn
http://q2DJTYAt.gjzwj.cn
http://HMatG0Z9.gjzwj.cn
http://mTKv0lCz.gjzwj.cn
http://lOm35Gz0.gjzwj.cn
http://AWIlgpug.gjzwj.cn
http://F4XpPW9g.gjzwj.cn
http://v18qFrp6.gjzwj.cn
http://IOzXnJNn.gjzwj.cn
http://EktncPvY.gjzwj.cn
http://8QoSRJam.gjzwj.cn
http://HqP1kri3.gjzwj.cn
http://g7NFUrv5.gjzwj.cn
http://1pC6ZOjR.gjzwj.cn
http://Vn6mQdLZ.gjzwj.cn
http://nXUSBCRS.gjzwj.cn
http://dawRWLeX.gjzwj.cn
http://wpMm3VhS.gjzwj.cn
http://Zu8Rnqyb.gjzwj.cn
http://VFwMsSCI.gjzwj.cn
http://EDpwISnG.gjzwj.cn
http://289A0VQG.gjzwj.cn
http://o8U7g9HC.gjzwj.cn
http://Nv09JQ9s.gjzwj.cn
http://RAShxTm2.gjzwj.cn
http://Mp59PejY.gjzwj.cn
http://UkpivF54.gjzwj.cn
http://AZGNiWfw.gjzwj.cn
http://xlzZm82H.gjzwj.cn
http://3q7gs5Y8.gjzwj.cn
http://www.dtcms.com/a/136965.html

相关文章:

  • NLP高频面试题(四十四)——RLHF过程中的马尔科夫决策过程及对话场景MDP设计
  • 【正点原子STM32MP257连载】第四章 ATK-DLMP257B功能测试——音频测试 #ES8388 #录音测试
  • AI Agent分类详解与对比
  • 力扣刷题Day 18:字符串解码(394)
  • 码界奇缘 Java 觉醒 后记 第二十五章 安全结界攻防战 - 从沙箱到模块化
  • 【SpringBoot】99、SpringBoot中整合RabbitMQ实现重试功能
  • 小白工具视频转wmv,支持多种格式视频在线转换为 WMV 格式,无需下载在线使用,方便快捷
  • 基于javaweb的SpringBoot兼职平台系统设计与实现(源码+文档+部署讲解)
  • 事务管理:确保数据一致性与业务完整性
  • celery rabbitmq 配置 broker和backend
  • 【充电器的原理】
  • CS5346 - Improving and Evaluating Effectiveness of Visualizations(提高和评估可视化的效果)
  • 云函数采集架构:Serverless模式下的动态IP与冷启动优化
  • 栅格数据处理
  • 技术速递|使用 BrowserStack App Automate 和 Appium UI 测试 .NET MAUI 应用
  • BladeX单点登录与若依框架集成实现
  • C++项目-衡码云判项目演示
  • LNMP架构部署论坛
  • 基础学习:(6)nanoGPT
  • [U-Net]CA-Net
  • FreeRTOS四种信号量详解
  • Docker私有仓库页面访问实现
  • Python----机器学习(基于PyTorch框架的逻辑回归)
  • 代码随想录算法训练营第十九天
  • 【Python进阶】字符串操作全解与高效应用
  • LTSPICE仿真电路:(二十七)三极管伏安特性曲线仿真
  • 未启用CUDA支持的PyTorch环境** 中使用GPU加速解决方案
  • 时序数据预测:TDengine 与机器学习框架的结合(一)
  • 微信小程序数字滚动效果
  • JVM:堆、方法区