路由器恢复出厂仍留下宽带账号:TP-Link 的重置为什么没清掉秘密
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
一名安全研究者拆解二手 TP-Link TL-WR841N 路由器时发现,设备即使执行过恢复出厂设置,闪存配置分区中仍能找到前任用户的 PPPoE 宽带账号和密码。研究记录还展示了通过串口和直接读取闪存分析固件的过程。
一句话结论:“界面恢复默认”不一定等于“闪存安全擦除”;二手网络设备一旦转手,残留配置就可能把宽带凭据和家庭网络信息一起交给下一位主人。
这次发现来自一台具体设备和一个旧固件版本。研究者打开外壳,连接 UART,并直接读取 SPI 闪存,随后在配置区域找到路由器标签上的 WPS PIN、旧的 PPPoE 凭据和其他配置数据。它说明至少这台设备的重置流程没有清理所有持久化信息。
恢复出厂常被理解成彻底清空,但嵌入式设备往往把引导程序、固件、校准数据、运行日志和用户配置放在不同分区。重置脚本可能只重建当前配置索引,或写入默认值,而没有覆盖旧数据所在的闪存页。管理界面看不到,不代表离线读取时不存在。

需要纠正一个容易混淆的点:研究文章提到了 CVE-2026-4346,但该编号对应的是 TL-WR850N v3 的另一项问题,并不是这台 TL-WR841N 残留 PPPoE 凭据的正式漏洞编号。现有材料也不足以证明所有 WR841N、所有硬件版本或当前固件都存在同样行为。
风险仍然实际存在。PPPoE 密码可能允许他人冒用宽带接入,账号格式还可能暴露运营商和用户信息。路由器配置也会记录 Wi-Fi 名称、内网安排和远程管理设置。对于准备出售、回收或送修的设备,按钮重置不能被当成可验证的数据销毁。
厂商应该把“恢复可用”和“准备转手”拆成两个操作:前者快速回到默认配置,后者明确覆盖用户分区、清除密钥并给出完成证明。用户若无法确认设备支持安全擦除,物理保留或销毁存储芯片比把旧设备直接卖出更稳妥。
关键事实
- 涉及设备:研究者取得的一台二手 TP-Link TL-WR841N(EU)
- 发现方式:通过串口调试和直接读取 SPI 闪存分析配置分区
- 残留数据:包括前任用户 PPPoE 账号和密码等配置
- 证据边界:单台设备研究,未证明所有型号和新版固件都受影响
OC 判断
问题不只是某个密码残留,而是厂商把“恢复出厂”设计成了用户无法审计的承诺。网络设备应提供独立的安全擦除流程和明确的数据范围,研究者也应保留型号、硬件版本和固件版本,避免把个案扩大成全产品线结论。
为什么重要
- 对开发者:嵌入式重置逻辑要覆盖实际存储页,不能只删除索引或重写配置头。
- 对企业:退役路由器和网关应进入资产销毁流程,不能只按一次 Reset 就转卖。
- 对用户:出售旧路由器前应升级固件、执行厂商清除流程,并检查是否有安全擦除选项。
评论
围绕这篇文章补充信息、提出问题或分享观察。