布景
安然研究員逆向工程發(fā)現(xiàn)嵌進式設備商臺灣友訊科技(D-Link)路由器多個型號利用的固件系統(tǒng)中存在后門。D-Link 的固件由其美國子公司Alpha Networks開辟。黑客只需要將瀏覽器User-Agent標記點竄成:xmlset_roodkcableoj28840ybtide,再拜候路由器IP地址,便可無需顛末驗證拜候路由器的Web治理界面點竄設備設置。
影響型號包含:DIR-100、DIR-120、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240、BRL-04R、BRL-04UR、BRL-04CW、BRL-04FWU等
此中后門字符串roodkcableoj28840ybtide從后往前讀是“Edit by 04882 Joel Backdoor”,此中Joel多是Alpha Networks的資深手藝總監(jiān)Joel Liu。不知道這是不是是用心留的后門, 考慮到這家公司的開辟團隊是美國的公司,不知道是不是與***登事務是不是有聯(lián)系關系。
ZoomEye.org全球數據統(tǒng)計
知道創(chuàng)宇安然研究團隊,操縱大年夜數據掃描闡發(fā),繪制了全球范圍內D-Link的擺設地圖。截圖以下:

公網上可拜候的D-Link設備有 62460個。
受影響的型號漫衍
按照報導受影響的版本,在公網可拜候數量占公網上可拜候的全數D-Link數量比例為
