michaelchang
V2EX  ›  问与答

关于 tr069 协议的安全问题

  •  
  •   michaelchang · Nov 3, 2014 · 4555 views
    This topic created in 4241 days ago, the information mentioned may be changed or developed.
    国内的很多宽带猫都带有电信的远程监控协议tr069,这东西有什么危害?请不吝赐教
    4 replies    2014-11-03 12:53:04 +08:00
    pimin
        1
    pimin  
       Nov 3, 2014 via iPhone   ❤️ 1
    可以远程刷机,安全性你考虑下
    feilaoda
        2
    feilaoda  
       Nov 3, 2014
    tr069本身就是未来远程管理的,不会抓取隐私的。

    安全性做的比较好,可以支持https,除非DNS拦截,你还能有什么招?
    YonionY
        3
    YonionY  
       Nov 3, 2014
    不能说是危害,只能说存在一定的安全隐患。

    隐患并非在协议本身,而是电信可以远程帮你刷机、修改配置、获取光猫日志。

    如果电信管理不严,或者被人钻了空子,又或者某个不知道在哪里的神秘部门要求,远程帮一群人更新一个有后门的ROM进去,可以干的事情就多了,就算只是改一个假的DNS也可以很要命,而且很可能很久才会发现甚至发现不了,特别是在凌晨4~5点这个时间段更新并且自动重启,神不知鬼不觉。
    kuno1
        4
    kuno1  
       Nov 3, 2014
    也用于网络故障诊断,只是一个局方工具而已
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1057 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 23:24 · PVG 07:24 · LAX 16:24 · JFK 19:24
    ♥ Do have faith in what you're doing.