Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля

Дата публикации: 28-05-2026 13:30:15

Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыть их в буквальном смысле и посмотреть, что происходит внутри, когда нет ни схем, ни документации, ни паролей — только мультиметр, паяльник и запас терпения.

Основное содержимое страницы с новостью.

У меня дома валялись два роуте­ра TP-Link от ста­рых про­ектов. Нор­маль­ный человек выкинул бы их или отнес на перера­бот­ку. Я решил вскрыть их в бук­валь­ном смыс­ле и пос­мотреть, что про­исхо­дит внут­ри, ког­да нет ни схем, ни докумен­тации, ни паролей — толь­ко муль­тиметр, паяль­ник и запас тер­пения.

Спой­лер: через пару часов у меня был дамп про­шив­ки, струк­тура фай­ловой сис­темы и хеш пароля, который лома­ется за секун­ды. Рас­ска­жу, как это устро­ено, потому что этот класс атак под­ходит для огромно­го количес­тва устрой­ств — IP-камер, про­мыш­ленных кон­трол­леров, умных зам­ков и вооб­ще любой желез­ки, где внут­ри живет Linux.

warning

Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред, при­чинен­ный с при­мене­нием изло­жен­ной информа­ции. Рас­простра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и наруше­ние тай­ны перепис­ки прес­леду­ются по закону.

Почему физический доступ — это game over

В информа­цион­ной безопас­ности есть акси­ома: если ата­кующий получил физичес­кий дос­туп к устрой­ству, все прог­рам­мные защиты сво­дят­ся к задер­жке, а не к гаран­тии. Зву­чит как теория, но для встро­енных сис­тем все так и работа­ет.

Лю­бой про­изво­дитель встра­иваемо­го железа в про­цес­се раз­работ­ки и завод­ско­го тес­тирова­ния оставля­ет на пла­те отла­доч­ные интерфей­сы. Это тех­нологи­чес­кая необ­ходимость: нуж­но как‑то про­шивать устрой­ство на кон­вей­ере, диаг­ности­ровать неис­прав­ности, обновлять заг­рузчик. В теории эти пор­ты не дол­жны быть дос­тупны конеч­ному поль­зовате­лю — нет разъ­ема, нет мар­киров­ки, нет удоб­ных пинов. На прак­тике мед­ные пло­щад­ки никуда не дева­ются и прек­расно при­нима­ют сиг­нал.

Ос­новные интерфей­сы, которые встре­чают­ся на боль­шинс­тве пот­ребитель­ских устрой­ств:

  • UART — самый цен­ный. Пос­ледова­тель­ный порт, через который заг­рузчик и ядро выводят отла­доч­ные логи. Через него же чаще все­го и заходят в пер­вую оче­редь — если повезет (а везет поч­ти всег­да), мож­но получить инте­рак­тивную обо­лоч­ку.
  • SPI — шина, по которой про­цес­сор обща­ется с флеш‑памятью. Под­клю­чив­шись к ней прог­рамма­тором, мож­но счи­тать про­шив­ку целиком, даже если основной про­цес­сор не работа­ет.
  • I2C — мед­ленная шина для перифе­рии и EEPROM. В EEPROM час­то лежат нас­трой­ки, MAC-адре­са и иног­да пароли в откры­том виде.
  • JTAG — отла­доч­ный интерфейс стан­дарта IEEE 1149.1, дающий пря­мой дос­туп к про­цес­сору: поз­воля­ет оста­нав­ливать его, выпол­нять код пошаго­во, читать любую память и записы­вать в нее дан­ные.

Я сос­редото­чусь на UART и SPI — это­го хва­тает для боль­шинс­тва прак­тичес­ких задач, а обо­рудо­вание понадо­бит­ся сов­сем недоро­гое.

Подопытные: что внутри у бюджетного роутера

Оба устрой­ства я получил от про­вай­дера. Внеш­не — обыч­ные белые короб­ки. Внут­ри — типич­ная бюд­жетная архи­тек­тура, которую встре­тишь в полови­не домаш­них сетей по стра­не.

Продолжение доступно только участникам Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.

Я уже участник «Xakep.ru»

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Что за зверь0502-07-2026
2Злоумышленники могут взламывать роботы-пылесосы Shark и удаленно управлять ими016.3320-07-2026
3Эксперты: домашние роутеры используются для вовлечения в ботнеты и проведения DDoS-атак0013-01-2022
4Wired: уязвимости в AirPlay позволяют хакерам взломать устройство0030-04-2025
5Цифровой термометр с индикацией влажности. Что внутри?0530-06-2026
6Используем старый Mikrotik как сигнализацию2604-07-2026
7Politico: неизвестные хакеры получили доступ к данным сотрудников Госдепартамента0017-09-2018
8Сайты Google и Apple перестали открываться с российских IP-адресов-2614-07-2026
9Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork08.5224-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 10.4. Источник: xakep.ru.