라우터 관리자 계정을 쉽게 해킹 할 수있는 이유는 무엇입니까?


-1

오래된 D-LINK DIR-600 무선 라우터의 설정이 엉망이었습니다. 다양한 목적으로 설정을 약간 조정했습니다. 최근에 IP 주소의 처음 몇 자리를 입력하려고 할 때 자동 완성은 몇 번 방문했기 때문에 나머지 IP 주소를 표시합니다. 나는 그것의 결말을 보지 않고 그냥 Enter 키를 누르십시오. 그래도 엔터를 누르면, 그 주소가 192.168.0.1/index.asp단지 아니었다 는 것을 깨달았 습니다 192.168.0.1. 두 번째 링크를 입력하면 비밀번호를 입력하라는 메시지가 나타납니다. 그러나 두 번째 링크를 클릭하면 암호를 묻지 않습니다. 라우터에 무료로 액세스 할 수 있으며 아무것도 해킹 할 필요가 없습니다!

Chrome에 캐시 된 사본이 있고 HTTPS가 아닌 모든 것을 캐시하기 때문입니까? Chrome은 암호화되지 않았다고 말하면서 Chrome이 사본을 잡는 것입니까? 그럴 경우에는 신경 쓰지 않지만 그렇지 않은 경우 라우터에 로그인 할 수 있으면 (암호를 말하지 마십시오) 전체 네트워크를 인수 할 수 있는 엄청난 보안 취약점이 있습니다. 예, 라우터의 버튼을 사용하여 간단한 공장 초기화로 해결할 수는 있지만 특히 이웃이 당신을 싫어하는 경우에는 너무 늦을 수 있습니다 . :피

내가 라우터에 가까이 접근 한 모든 사람들은 암호에주의를 기울이고 포트 포워딩이 무엇인지조차 모르지만 사람들은 라우터를 많이 해킹합니다.


1
Chrome에 비밀번호를 저장하라는 메시지가 정확하게
나온다고

@Ramhound 암호는 자동 완성되지 않습니다. 주소 표시 줄에 자동 완성을 의미했습니다.
익명 펭귄

크롬이 자동으로 사용자 이름과 비밀번호를 입력 할 수 있음을 알고 있습니다
Ramhound

"... 암호를 요구하지 않습니다. 라우터에 무료로 액세스 할 수 있습니다 ..." -이것은 내가 지금 겪고있는 일입니다 : superuser.com/questions/1127373/… 아마도 우리의 두 시나리오는 첫눈에 보이지 않더라도 공통점이 있습니다. 캐시 / 쿠키는 제 경우에는 해당되지 않습니다.
Gendarme

답변:


2

브라우저에 방화벽의 작은 웹 서버에서 사용하는 토큰을 기록하는 쿠키가있을 수 있으며 브라우저에서 쿼리하여 재사용하고 있습니다.

브라우저에서 "비공개 데이터"를 모두 지우면 정상적으로 메시지가 표시됩니다.


4
또는 시크릿 모드로 시도한 경우 저장된 쿠키가 없습니다.
닌클

@nhinkle 시크릿 모드 : 효과가 없습니다. 또한 컴퓨터를 기억하기 전에이 컴퓨터에 로그온 한 적이 있습니다.
익명 펭귄

컴퓨터 기억은 위에서 언급 한대로 쿠키를 사용하여 수행됩니다.
Magellan

@Magellan IP 주소를 의미합니다. 시크릿 모드는 쿠키를 저장하지 않지만 여전히 로그온합니다.
Anonymous Penguin
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.