본문 바로가기

Security_News/해외보안소식

中 네티스 라우터에 패스워드 하드코딩 취약점

728x90

트렌드마이크로 연구원들은 중국회사인 넷코어에서 판매된 네티스 라우터에 하드코딩된 패스워드를 공격하면 라우터 설정을 변경할 수 있으며, 임의의 코드를 실행할 수 있다고 밝혔다. 이 문제는 UDP 53413 포트가 열려있는 경우에 취약하다. 라우터 펌웨어에 있는 하드코딩된 패스워드는 모든 기기에 동일하다. 사용자들이 설정을 값을 비활성화하거나 변경할 수 있는 방법은 없다. 이 문제는 중간자 공격에 사용될 수 있다. 연구원들은 Zmap을 사용해 취약한 라우터를 찾았으며, 대부분은 중국에 있다.
 
http://www.theregister.co.uk/2014/08/27/netis_routers_have_a_backdoor_say_reserachers/
http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/
 

728x90