机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 104|回复: 0

中国腾达路由器有安全漏洞

[复制链接]

2万

主题

3万

帖子

22万

积分

超级版主

Rank: 8Rank: 8

积分
223980
发表于 5 天前 | 显示全部楼层 |阅读模式
美国国家安全部门近日发出重大安全警告,指出中品牌腾达(Tenda)多款路由器存在严重安全漏洞。黑客可能不用破解用户设定的帐号和密码,就能直接取得最高管理员权限,控制整个家庭网络,甚至窃取个人资料和信用卡信息。
美国卡内基美隆大学(Carnegie Mellon University)旗下电脑紧急应变技术协调中心(CERT Coordination Center,CERT/CC)7月6日发布漏洞公告,编号为CVE-2026-11405。资安研究人员分析腾达路由器的系统后发现,这不是普通程序错误,而是疑似产品开发测试时留下的一个隐藏“后门”,上市后一直没有移除,因此造成重大安全风险。
研究人员发现,路由器原本会检查使用者输入的密码是否正确。但如果密码验证失败,系统竟会启动一段隐藏程序,再去检查另一个内部密码。只要黑客知道这组隐藏密码,就能直接登入,而且系统连使用者帐号都不会检查,等于任何人都有机会取得最高管理权限。
路由器就像家里的网络总开关,负责连接手机、电脑、平板、电视和各种智能设备。一旦路由器被黑客控制,对方不仅可以修改Wi-Fi名称和密码,还能偷偷更改DNS设定,把用户带到假的银行、购物网站或社群网站,在不知情的情况下骗走帐号、密码、信用卡资料等重要信息。
此外,家中的NAS网络储存设备、监视器、门铃、家电等所有连接网络的设备,也可能因此受到影响,整个家庭网络都可能遭到控制。
CERT/CC表示,已经将这项漏洞通报腾达公司,但截至目前,腾达尚未公开回应,也没有发布修补漏洞的新版韧体。
专家建议,使用腾达路由器的民众应尽快关闭远端管理功能,不要使用预设密码,并持续关注腾达是否推出新版更新。如果设备已经停止更新,或多年没有安全维护,最好尽快更换新款路由器,以降低遭到黑客入侵的风险。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2026-7-25 19:00 , Processed in 0.048512 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表