CVE-2015-10148Hirschmann HiLCOS系列设备(包括OpenBAT、WLC、BAT300及BAT54)的特定版本存在严重安全漏洞。由于设备出厂时预置了相同的默认SSH和SSL密钥,且用户无法更改,导致未经认证的远程攻击者可利用这些硬编码密钥解密管理通信。这使得攻击者能够拦截敏感数据、执行中间人攻击或冒充设备,严重破坏了网络通信的机密性与完整性。
该漏洞的根源在于Hirschmann HiLCOS设备的固件中硬编码了默认的SSH私钥和SSL/TLS证书私钥。由于这些密钥在所有受影响型号的设备中是完全相同的,且厂商未提供在运行时更改这些密钥的机制,导致了“共享秘密”的安全隐患。攻击者可以通过设备固件提取或从已发布的安全公告中获取这些默认私钥。一旦拥有私钥,攻击者可以被动嗅探网络流量并解密HTTPS和SSH会话,获取管理员凭证或配置信息。此外,攻击者还可以主动利用这些密钥通过SSH协议直接登录设备,获取系统控制权,或者利用相同的SSL证书在客户端与设备之间进行中间人攻击,篡改配置数据或植入恶意指令。