Сообщение от
IvaN85
Да и изменения в прошивке владелец может заметить ,если конечно он продвинутый пользователь.
Владелец не заметит, даже продвинутый. Но есть одно "но". Людей, способных отреверсить прошивку роутера, можно по пальцам пересчитать. Не только на этом форуме, а вообще. А людей, которые способны отреверсить прошивку и пропатчить ее в нужном месте, да так, чтоб потом все работало, замучаешься искать. Этим испанцы промышляют в основном, более нигде не встречал.
В сегодняшних реалиях, есть 2 варианта модернизации прошивки:
1) Патчат hostapd так, что в beacon пакетах, в vendor specific полях, роутер отсвечивает хеш wpa2 пароля, втуливают в http-сервер роутера бекдор для обхода авторизации, втуливают неотключаемый доступ из wan-сегмента и модернизируют механизм прошивки роутера, чтобы от бекдоров хозяин не смог избавиться перепрошивкой. После такой "прокачки", роутер или прошивать на программаторе, или в мусор.
2) Замена сервера удаленного управления. Вот это хозяин может спалить, но обычно из вебморды вырезают страницу конфигурации, заодно и патчат механизм прошивки роутера, чтобы нельзя было убрать бекдор перепрошивкой. Недостаток - нужен сервер для управления роутерами. Плюсы - с роутером можно вытворять что угодно.
Второй вариант осуществим и без патчинга прошивки. Но. Сброс настроек вернет роутеру оригинальный сервер удаленного управления. Если сертификат вшит в прошивку, и его нельзя заменить с вебморды - вариант неосуществим.
P.S. Keenetik на подобное не поддается, он не сожрет прошивку без валидной цифорвой подписи.