Giữ cho gia đình khỏi web với một cửa hậu không có giấy tờ

khi [ELOI] là nhà vào Giáng sinh, anh ta đã xử lý một trong những vấn đề thách thức nhất mà anh chàng đã từng phải đối mặt: cả gia đình anh ta, được trang bị điện thoại thông minh cũng như máy tính xách tay, Siphoning tất cả các web với kết nối 1MB / s. Đối với bất kỳ loại người có đầu óc kỹ thuật, việc sửa chữa cho vấn đề này là hạn chế bandwith cho tất cả các Facebook cũng như hai người đứng đầu Twitter, trong khi rời khỏi Battle Fourcep của [Eloi] không bị ảnh hưởng. [ELOI] Ban đầu đã thiết lập bộ định tuyến Linksys WAG200G trong nhà hộ gia đình một vài năm trước tuy nhiên đã quên mất mật khẩu quản trị phức tạp quá mức. Không có lo lắng nào, sau đó, vì rõ ràng WAG200G mở rộng như một cánh cửa chuồng có cửa sau hoàn toàn không có giấy tờ.

Không có mật khẩu cho bảng quản trị của bộ định tuyến, [ELOI] cần một phương thức trong. Sau khi trỏ Nmap tại bộ định tuyến, ông đã phát hiện ra một dịch vụ không có giấy tờ đang chạy trên Port 32764. Googling Quan sát này dẫn đến rất nhiều suy đoán, nên duy nhất Lựa chọn là tải xuống firmware của bộ định tuyến, hãy tìm dịch vụ, cũng như tìm ra một phương thức trong.

[Eloi] cuối cùng đã có một lớp vỏ trên bộ định tuyến cũng như sáng tác một tập lệnh Python cực ngắn để tự động hóa quy trình cho tất cả các bộ định tuyến WAG200G. Đối với nơi cửa sau này đến từ, nó xuất hiện một tiện ích Sercomm trên bộ định tuyến có trách nhiệm. Điều này ngụ ý rất nhiều bộ định tuyến với mô-đun Sercomm cụ thể này cũng có cửa sau này, cũng như chúng tôi cho rằng bất cứ điều gì với một dịch vụ đang chạy trên cổng 32764 là nghi ngờ.

Nếu bạn đang tìm kiếm một sửa chữa cho cửa sau này, tùy chọn tốt nhất của bạn rất có thể sẽ cài đặt OpenWrt hoặc Tomato. Dự án OpenWag200, một chương trình cơ sở mở được phát triển đặc biệt cho bộ định tuyến của [ELOI], tuy nhiên vẫn có lỗ hổng này.