路由器可以説是掌控着我們身邊網絡的一大部分,畢竟大部分人沒有了它就不能夠用WiFi來上網。而如果路由器是出現安全漏洞的話,我們的個人資料就很危險了。因此其中一個預防措施就是定期升級固件以及安全更新來防止入侵。然而,如果是升級這個操作本身就有漏洞的呢?

網絡安全研究機構 Trustwave 就發現,華碩旗下的RT-AC1900P路由器有兩個比較重大的安全漏洞,涉及到路由器的固件升級。一旦被利用的話,所有經由此路由進行的網絡通信以及使用它們的設備都會被完全截取。
第一個漏洞CVE-2020-15948是一個缺乏證書認證的漏洞。RT-AC1900P原本是透過使用GNU Wget來從華碩的服務器獲取固件升級的。使用SSH來登錄並且用Linux/Unix的“grep”指令可以在系統檔案裏找到這個漏洞的元兇字符串“-no-chec-certifiace”。
這個字符串表明在獲取固件升級過程中並不需要證書認證就可以安裝更新,因此攻擊者可以利用這點來偽造一個不被信任的證書並且在目標用户的路由中安裝惡意檔案。不過要做到這點,攻擊者必須要先連接到目標路由器上才能夠發行中間人攻擊,也就是説要在路由附近才行。
第二個漏洞CVE-2020-15499是一個在Web Management界面中的XSS跨站腳本攻擊漏洞,同樣也是與固件升級相關。Trustwave的安全研究經理Martin Rakhmanov表示:
“發行説明頁面在呈現給用户之前沒有正確地轉義頁面的內容。這意味着在攻擊者可以利用中間人攻擊得出的結果,並且將其與任意JavaScript代碼執行一起使用來攻擊合法的管理員。”
華碩在固件版本3.0.0.4.385_20253中已經修復了這兩個漏洞,因此所有在用RT-AC1900P路由器但是固件版本較舊的用户,出於安全的考慮最好把固件升級一下。