Аудит прошивки роутера: три пароля за двадцать минут

2026-08-06 · Бельский.ком
Аудит прошивки роутера перестал быть экзотикой — и это тревожный сигнал. На одном из пентестов IoT-инфраструктуры специалисту хватило двадцати минут, чтобы снять дамп SPI-флеш роутера программатором и вытащить из него три пароля в открытом виде. Два из них давали root-доступ по telnet вообще без аутентификации, а само устройство висело на периметре с белым IP. Такое положение дел — не аномалия, а норма для SOHO-роутеров: захардкоженные учётные данные, открытые debug-интерфейсы, UART-шеллы без пароля. Проблема усугубляется тем, что десятки брендов строят прошивки на одной кодовой базе: уязвимость в Realtek SDK воспроизводится сразу на сотнях моделей. По сути, роутер на периметре — это полноценный Linux-хост с root-доступом, через который проходит весь трафик сегмента. Его компрометация даёт атакующему точку опоры: pivot во внутреннюю сеть, перехват DNS и persistence, переживающий переустановку ОС на подключённых машинах. История с запретом TP-Link в США лишь подсветила системную проблему непрозрачной разработки прошивок и медленных патчей. Сам процесс аудита уже отработан: прошивку скачивают с FTP вендора или снимают через UART/SPI, распаковывают binwalk, анализируют в Ghidra, эмулируют в QEMU и фаззят веб-интерфейс. Для старта хватит Ubuntu или Kali, 4 ГБ RAM и программатора CH341A за пару сотен рублей. Полная статья: https://codeby.net/threads/audit-proshivki-routera-ot-ekstraktsii-firmware-do-obnaruzheniya-b-ekdorov.94986/
Подписывайтесь на наши каналы:
← Все новости