Rooting TP-Link TL-841N: Thông tin đăng nhập mã hóa cứng sống sót qua reset
Phân tích sâu về TP-Link TL-841N tiết lộ thông tin đăng nhập mã hóa cứng, tồn tại qua reset—một lỗ hổng bảo mật nghiêm trọng trên router phổ biến. Phân tích bao gồm rooting thiết bị, trích xuất firmware, và ý nghĩa đối với bảo mật IoT.
TP-Link TL-841N là một router giá rẻ đã có mặt trên thị trường nhiều năm, nhưng một phân tích bảo mật gần đây cho thấy nó mang một mối nguy hiểm tiềm ẩn: thông tin đăng nhập mã hóa cứng tồn tại qua reset nhà máy. Nhà nghiên cứu đứng sau bài blog mô tả quá trình rooting thiết bị, trích xuất firmware, và phát hiện một backdoor mà không một thao tác reset nào từ phía người dùng có thể loại bỏ.
Rooting Thiết Bị
Bước đầu tiên là giành quyền truy cập root vào router. Nhà nghiên cứu sử dụng giao diện UART, một cổng gỡ lỗi phổ biến trên thiết bị nhúng, để có được shell. Điều này đòi hỏi mở vỏ, xác định đúng chân, và kết nối ở tốc độ baud chính xác. Sau khi kết nối, bootloader bị ngắt để rơi vào recovery shell, cho phép dump firmware và sửa đổi filesystem.
Phân Tích Firmware
Với firmware đã trích xuất, nhà nghiên cứu phân tích filesystem squashfs. Mục tiêu là tìm bất kỳ bí mật hoặc backdoor nào được mã hóa cứng. Sau khi đào sâu, họ tìm thấy một bộ thông tin đăng nhập được mã hóa cứng trong firmware—cụ thể là tên người dùng và mật khẩu được nhúng vào image và dùng cho một dịch vụ ẩn.
Thông Tin Đăng Nhập Tồn Tại Qua Reset
Phát hiện đáng báo động nhất là những thông tin đăng nhập này không bị xóa bởi reset nhà máy. Ngay cả khi người dùng reset router về trạng thái mặc định, thông tin đăng nhập mã hóa cứng vẫn hoạt động. Điều này có nghĩa là kẻ tấn công biết những thông tin này luôn có thể truy cập vào router, bất kể người dùng làm gì để bảo mật nó.
Thông tin đăng nhập dường như được dùng cho một giao diện bảo trì hoặc chẩn đoán, nhưng chúng được để lại trong firmware sản xuất mà không có bất kỳ sự che giấu nào. Nhà nghiên cứu lưu ý rằng đây không phải là sự cố cá biệt—nhiều router tiêu dùng đi kèm với backdoor tương tự, thường vì lý do hỗ trợ, nhưng chúng trở thành gánh nặng bảo mật khi bị lộ.
Ý Nghĩa Đối Với Người Dùng
Đối với người dùng TL-841N, biện pháp giảm thiểu thực sự duy nhất là thay thế thiết bị hoặc vô hiệu hóa dịch vụ bị ảnh hưởng thông qua firmware tùy chỉnh. Nhưng đó là một yêu cầu khó khăn đối với hầu hết người tiêu dùng. Nhà nghiên cứu đề xuất TP-Link nên phát hành bản cập nhật firmware để loại bỏ hoặc thay đổi những thông tin đăng nhập này, nhưng với tuổi đời của thiết bị, điều đó có vẻ khó xảy ra.
Câu chuyện này là lời nhắc nhở rằng bảo mật của các thiết bị IoT thường phụ thuộc vào sự cẩn trọng của nhà sản xuất. Thông tin đăng nhập mã hóa cứng là một vấn đề tái diễn, và những thông tin tồn tại qua reset còn tệ hơn vì chúng phá vỡ khả năng phục hồi của người dùng sau khi bị xâm nhập.
Thông tin đăng nhập được nhúng vào firmware và tồn tại qua reset nhà máy—không một thao tác reset nào từ phía người dùng có thể loại bỏ chúng.