APP下载

中国厂商C-Data的29款FTTH装置,被研究人员发现含有后门等7项漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-09-04

报价宝综合消息中国厂商C-Data的29款FTTH装置,被研究人员发现含有后门等7项漏洞

研究人员Pierre Kim及Alexandre Torres针对西迪特(C-Data)两个系列的OLT产品进行测试,发现7种漏洞,其中包括写死在telnet服务器的后门账号,共影响27种型号。

研究人员揭露,中国一家名为西迪特(C-Data)的光纤到府(Fiber-to-the-Home,FTTH)光纤线路终端(Optical Line Terminal,OLT)产品,存在后门、密码泄露、指令注入、远端DoS攻击等多种漏洞。

西迪特的OLT产品是供光网络终端(ONT)连接上广域网络(WAN)的局端设备。除了以自有品牌(Cdata)出售外,其产品还供贴牌为OptiLink、BLIY等不同品牌出售。有些产品甚至支援数十Gigabit的上行链路,最多可支援1024个ONT。

这批漏洞是由研究人员Pierre Kim及Alexandre Torres发现。他们针对这家厂商两个系列FD1104B和FD1108SN的OLT产品进行测试,它们都内建最新版固件。

静态分析发现7种漏洞,共影响27种型号。7项漏洞中最严重的要算写死在telnet服务器的后门账号,telnet服务器可从WAN和FTTH LAN界面(即ONT)存取。后门的登入账号密码依固件版本各有不同。利用这些后门账号,攻击者可以完整存取受害产品的CLI界面。例如旧版本的账号为sum123,新版本的账号为debug。这些帐密都可以从固件的映像档汲取出来。

而只要能存取CLI界面,攻击者结合CLI二项漏洞,一是用资讯泄露漏洞汲取出管理员帐密,或利用CLI的TFTP(Trivial File Transfer Protocol,小型档案传输协定)下载设定元件中的指令注入(command injection)漏洞,以根权限执行shell指令。

第4项漏洞为telnet服务器上的验证前的远端DoS攻击漏洞,研究人员使用单一指令即可令OLT重开机,并且让所有LED指示灯闪烁。第5项漏洞为资讯泄露漏洞出在Web server上,可让攻击者未经验证取得Web server、telnet登入账密及SNMP(Simple Network Management Protocol)群组资讯。

此外,研究人员也发现这些装置加密算法太弱,很容易破解取得密码。最后,这些产品不支援SSL/TLS,用HTTP、telnet(而非HTTS或SSH)或SNMP即可远端管理,这让骇客得以拦截明码传送的密码,发动中间人攻击。

研究人员说,由于担心这些后门程式是刻意置入于产品中,因此决定完整公布漏洞细节。不过ZDNet报导,西迪特并未回应这项疑虑。

2020-07-14 23:49:00

相关文章