OC

Knowledge OS
路由器恢复出厂仍留下宽带账号:TP-Link 的重置为什么没清掉秘密
科技 · 2026-08-03 · 政策与安全 · 阅读 1

路由器恢复出厂仍留下宽带账号:TP-Link 的重置为什么没清掉秘密

作者:韩启明|OC 政策与安全编辑

作者:韩启明|OC 政策与安全编辑

一名安全研究者拆解二手 TP-Link TL-WR841N 路由器时发现,设备即使执行过恢复出厂设置,闪存配置分区中仍能找到前任用户的 PPPoE 宽带账号和密码。研究记录还展示了通过串口和直接读取闪存分析固件的过程。

一句话结论:“界面恢复默认”不一定等于“闪存安全擦除”;二手网络设备一旦转手,残留配置就可能把宽带凭据和家庭网络信息一起交给下一位主人。

这次发现来自一台具体设备和一个旧固件版本。研究者打开外壳,连接 UART,并直接读取 SPI 闪存,随后在配置区域找到路由器标签上的 WPS PIN、旧的 PPPoE 凭据和其他配置数据。它说明至少这台设备的重置流程没有清理所有持久化信息。

恢复出厂常被理解成彻底清空,但嵌入式设备往往把引导程序、固件、校准数据、运行日志和用户配置放在不同分区。重置脚本可能只重建当前配置索引,或写入默认值,而没有覆盖旧数据所在的闪存页。管理界面看不到,不代表离线读取时不存在。

管理界面重置与直接读取闪存是两种不同的数据可见层

需要纠正一个容易混淆的点:研究文章提到了 CVE-2026-4346,但该编号对应的是 TL-WR850N v3 的另一项问题,并不是这台 TL-WR841N 残留 PPPoE 凭据的正式漏洞编号。现有材料也不足以证明所有 WR841N、所有硬件版本或当前固件都存在同样行为。

风险仍然实际存在。PPPoE 密码可能允许他人冒用宽带接入,账号格式还可能暴露运营商和用户信息。路由器配置也会记录 Wi-Fi 名称、内网安排和远程管理设置。对于准备出售、回收或送修的设备,按钮重置不能被当成可验证的数据销毁。

厂商应该把“恢复可用”和“准备转手”拆成两个操作:前者快速回到默认配置,后者明确覆盖用户分区、清除密钥并给出完成证明。用户若无法确认设备支持安全擦除,物理保留或销毁存储芯片比把旧设备直接卖出更稳妥。

关键事实

  • 涉及设备:研究者取得的一台二手 TP-Link TL-WR841N(EU)
  • 发现方式:通过串口调试和直接读取 SPI 闪存分析配置分区
  • 残留数据:包括前任用户 PPPoE 账号和密码等配置
  • 证据边界:单台设备研究,未证明所有型号和新版固件都受影响

OC 判断

问题不只是某个密码残留,而是厂商把“恢复出厂”设计成了用户无法审计的承诺。网络设备应提供独立的安全擦除流程和明确的数据范围,研究者也应保留型号、硬件版本和固件版本,避免把个案扩大成全产品线结论。

为什么重要

  • 对开发者:嵌入式重置逻辑要覆盖实际存储页,不能只删除索引或重写配置头。
  • 对企业:退役路由器和网关应进入资产销毁流程,不能只按一次 Reset 就转卖。
  • 对用户:出售旧路由器前应升级固件、执行厂商清除流程,并检查是否有安全擦除选项。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论