网络通信 频道

红色安全警告!路由器密码已经暴露

  【IT168 专稿】 对于企业来说网络安全越来越受到重视,如果一台计算机没有及时安装漏洞的话带来的后果就是这台机器被黑客所利用;如果一台服务器被黑客入侵也仅仅是某个企业服务无法正常运行。这些安全问题带来的后果还不算严重,真正严重的就是我们今天讨论的主角了,这就是路由器。

    路由器是整个企业网络的出口设备,所有数据包都要通过他与外界进行连接,一旦路由器失控那么整个企业的网络都控制在黑客的手中。因此路由器的安全才是企业最应该注意的。

    在路由器安全方面路由器的密码是最重要的保护对象之一,非法分子掌握了这个密码后就可以进入路由器,按照自己的需求随意配置,将通过路由器的所有数据包进行监控。

    一、telnet使路由器密码完全暴露:

    众所周知默认情况下网络管理员都是使用telnet登录路由器的,通过网络工具telnet从自己的计算机连接到路由器,输入正确密码后进入配置界面对路由器进行管理。不过你是否知道telnet这种古老的工具存在着巨大的安全隐患呢?

    默认情况下telnet使用的是明文传输数据,虽然不像FTP那样将所有数据都放在一起传输,但对于懂得传输基本理论的非法用户来说还是可以通过数据包的次序分析出真正的明文数据的。今天就请各位it168的读者随着笔者一起将telnet的漏洞捅破,将监测到的数据恢复成明文,让一直使用telnet管理路由器的网络管理员们汗颜吧。

    第一步:首先在网络中找一台计算机,安装最强大的sniffer软件。

    第二步:启用sniffer工具,对整个网络数据包传输进行检测。特别要注意那些目的地址为路由器地址的数据包。

    小提示:

    如何确定路由器的地址呢?对于大多数企业来说,如果没有使用代理服务器的话我们在本机执行ipconfig命令,显示的网关地址就是路由器地址。然后使用“telnet ip地址”的命令来登录这个地址进行确认,出现密码输入界面的话说明该地址就是路由器的真正地址。

    第三步:如果这时有网络管理员登录路由器进行管理的话,我们就可以通过sniffer监视出这些数据包。从而对这些数据包进行分析并将密码等信息破解了。

    第四步:笔者查看目的地址为路由器IP的数据包,在第五个数据包就发现了明文传输的信息。在sniffer中我们可以看到提示信息为“user access verification,password:”。这个实际上是管理员登录路由器时看到的提示。

图1(点击上图看大图)

    第五步:我们接着继续向下看数据包,第八个数据包再次出现明文传输信息,我们可以清晰的看到字母“N”。

图2(点击上图看大图)

    第六步:接下来的几个数据包依次出现明文的字母“ic”(如图3)与“ai”(如图4)。这些都是路由器的登录密码。

图3(点击上图看大图)

图4(点击上图看大图)

    第七步:再往下又可以看到路由器的登录提示,不过显示的是登录到管理界面中的提示信息——ftcenter>。

图5(点击上图看大图)

    第八步:同理我们从下面的数据包中按照上面介绍的方法可以将网络管理员输入的指令以及接下来输入的特权密码还原出明文。

图6(点击上图看大图)

    第九步:另外如果管理员执行了sh run命令显示路由器配置信息的话,我们可以从下面的数据包中看到明文显示的路由器配置信息,也就是start中保存的设置。我们算看到的与管理员看到的一模一样。

图7(点击上图看大图)

    从上面的九步我们可以得出这样的结论,那就是在默认情况下使用telnet来登录路由器并对路由器进行管理是非常不安全的,非法用户可以通过sniffer工具轻松的将传输的明文截获。

    不过有的读者可能会有疑问,那么多数据怎么非法用户就能够找到真正需要的呢?第一是因为黑客都是经验非常丰富的网络高手,他们可以根据经验来查找所需要的信息;第二是sniffer工具中有一个过滤器,通过它可以起到过滤功能,可以根据自己知道的信息和规则将没用的数据包过滤掉;第三则是笔者发现的,那就是对于这些明文传输的有用信息在sniffer中都是用“红色”来显示的,所以在查看数据包时只需要特别关注这些红色字母即可。感兴趣的读者可以参照上面的图片。

0
相关文章