
明文校验沦为后门:腾达路由器被曝未公开“万能密码”漏洞
黑客在登录设备 Web 管理后台时,可通过输入特定的明文密码触发底层校验退守逻辑,无需用户名即可直接越权获得最高管理员权限。由于目前暂无官方补丁,大量接入互联网的设备面临暴露风险。

黑客在登录设备 Web 管理后台时,可通过输入特定的明文密码触发底层校验退守逻辑,无需用户名即可直接越权获得最高管理员权限。由于目前暂无官方补丁,大量接入互联网的设备面临暴露风险。

Testaankoop检测到多个数据包正在传输到美国的AWS服务器。这些数据包包含以明文形式配置的SSID名称和密码、更广泛数据库中的网络标识令牌以及用户会话的访问令牌,可能为中间人(MITM)攻击铺平了道路。