|
|
本帖最后由 纯今 于 2026-7-13 06:12 编辑
边亮_网络安全:有人用过这个路由器吗? 你们知道这个路由器还有个rzadmin账户吗? 难想象这是一家成立于1999年的老牌产品, 安全性竟然还能如此拉跨, 而且被曝光之后竟然也不修复, 这不都不叫不重视安全了, 简直是无视用户安全
https://www.bilibili.com/video/B ... fac469f76d2ade2a25b
朝歌雲梦:我就用的这款,一试果然可以登录,哈哈
真的假的?
B站上说的那个事,对应的就是最近闹得沸沸扬扬的腾达(Tenda)路由器隐藏备用账户/rzadmin后门(CVE-2026-11405),中文说明书不写、英文说明书写了这件事确实有实锤。下面分开说:
一、这个 RJ_ADMIN / rzadmin 账户到底是什么?
严格说它不是传统"新建一个叫RJ_ADMIN的用户",而是腾达多款企业/家用路由器固件(/bin/httpd)里硬编码了一段备用认证逻辑:
• 正常登录走 MD5 密码校验,校验失败后不直接拒绝,而是去读固件里内置的配置键 sys.rzadmin.password(默认值是 rzadmin 或 rzadmin0 之类弱密码)
• 只要输入这个隐藏密码,用户名随便填(admin、root 甚至乱码都行),就能拿到完整管理员权限
• 这个账户无法在 Web 界面看到、无法删除、无法通过正常设置修改或关闭,恢复出厂还在
安全圈一般叫它硬编码后门(Hard-coded Backdoor),CERT/CC 已列为 CVE-2026-11405,CVSS 评分 9.8 高危。
二、为什么英文说明书提了,中文没提?
这是这次舆论最大的槽点:
• 英文电子说明书/海外版文档里会注明设备有一个 rzadmin 备用账号及默认密码,提示企业用户首次使用修改它——因为这是出口海外产品合规要求,欧美市场审计会查"是否有未披露的管理员账户"
• 国内销售版的中文纸质说明书 + 国内官网文档里只字未提 rzadmin 或任何隐藏备用账户存在,初始设置向导也不提示修改,甚至不告诉用户"你有这把钥匙"
厂家动机基本是两种因素叠加:
1. 内外合规标准不同——出海产品按欧美要求披露,国内无强制规定,就偷懒不写
2. "工程遗留功能"心态——厂商内部把 rzadmin 当"工厂调试/恢复用备用账户",觉得没必要给用户看,中文版就直接省掉了。结果这个"工程便利"变成了无法关闭的高危入口
本质上就是国内外信息披露双重标准 + 安全设计意识缺失,不是故意做恶后门,但后果跟后门没区别。
三、为什么不安全的争议这么大?
三个致命问题叠一起:
• 密码极弱:默认是 rzadmin/rzadmin0,且首次使用不强制改
• 不可见不可关:用户不知道有这东西,后台列不出,关不掉,恢复出厂还在
• 明文比对 + 跳过用户名校验:只要内网有人扫到或外网管理端口开着,暴力猜解极容易
攻击者拿到权限后可改 DNS 劫持流量、关防火墙、植入恶意规则、横向渗透内网,企业环境危害尤大。
截至 2026 年 7 月腾达尚未发布修复补丁。
四、如果你或身边人在用腾达企业路由,现在能做啥
• 关闭 WAN 侧远程管理(禁止外网访问 80/8080 管理页面)
• 把管理 IP 改成非默认网段(如不用 192.168.0.1),减少内网自动化扫描命中
• 限制管理后台只允许指定运维 IP/MAC 访问(部分型号支持 ACL)
• 如为企业关键节点,建议更换其他品牌设备,等官方固件修复后再考虑
• 留意腾达官网固件更新公告,有新版刷完后重新检查
简单说:这事不是阴谋论,是国内厂商长期把"工程调试账户"当理所当然、中外披露标准不一攒出来的典型安全事故。用户愤怒的点不在于有备用账户,而在于你瞒着我、关不掉、还留弱口令。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|