随着ADSL的普及以及ADSL带来的方便、高效深得广大网民的青睐。不用重新布线,不用花费太高便可享受宽带上网带来的乐趣。
现行的ADSL电信方面主要提供了RFC1483路由模式(IPOA方式)及PPPOE2516的方式,用户只需用一只ADSL MODEM(我们俗称的“大猫”)便可接入。为了满足用户共享上网的需求,很多厂商推出了支持路由功能的“大猫”(常称为ADSL路由器),并提出了许多共享上网的方案。
笔者最近在研究ADSL接入问题时,无意中发现ADSL MODEM具有极大的网络安全隐患。经笔者测试,集成GlobespanVirata Inc., Software Release VIK-1.37系列Titanium芯片的ADSL猫具有严重安全隐患。笔者随意扫描了几个IP发现23端口开放,于是TELNET上去,发现用MODEM厂商提供的初始用户名和密码便可直接登陆。

而且,也可用HTTP协议在浏览器里输入http://xxx.xxx.xx.xx直接登陆。(纯属测试,未作任何非法活动)。