<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1593326]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 26 Apr 2012 17:33:06 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>10548899</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>Akashdp</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#44 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c044#c-44</link>
		<pubDate>Thu, 26 Apr 2012 17:33:06 +0000</pubDate>
		<dc:creator>Akashdp</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c044#c-44</guid>
		<description><![CDATA[<p>¿Las grandes empresas de ADSL y llamadas constan de este &#34;hardware&#34;? Porque en ese caso, esto sería un caos...</p><p>&#187;&nbsp;autor: <strong>Akashdp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10548649</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#43 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c043#c-43</link>
		<pubDate>Thu, 26 Apr 2012 16:48:08 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-34" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c034#c-34" rel="nofollow">#34</a>, hombre, lógicamente estos routers no son los que suelen tenerse con acceso desde internet, pero sin embargo haciendo una búsqueda en el buscador que mencionan en la noticia original puedes encontrar unos 60 afectados por lo que comentaban. Y por otro lado, se supone que son routers en plan ultima linea de defensa si fallan otras defensas mas &#34;estandar&#34;. Está claro que para llegar a ellos hay que cargarse otras cuantas medidas de seguridad, pero.. la cosa es que tener uno de los afectados resulta peor que tener el linksys mas barato en temas de seguridad.<br />
<br />
Vamos, teniendo en cuenta que la empresa es de Siemens ahora, es factible que estos sistemas formen parte de la red informática del AVE (que también es un producto de Siemens). Teniendo en cuenta lo puta mierda que es la web de RENFE, no creo que sea tan raro pensar que la seguridad esté solo ligeramente por encima. <br />
<br />
Poniéndonos en el peor de los casos, imagina que alguien logra colarse en los servers de RENFE. Estos routers están ahí precísamente para asegurarse de que aunque te hayas saltado otras medidas de seguridad, a partir de ahí no puedas pasar... Y sin embargo te lleva menos de 10 segundos con este backdoor. Una vez pasado ese nivel, tal vez podrías ordenar detener todos los trenes o alterar las rutas, y eso sería un problema de seguridad MUY GORDO.<br />
<br />
Y encima la solución que propone la compañía es casi desconectar el chisme de cualquier red... si no pueden cambiar eso remotamente ya tendrían que haber hecho un recall masivo de los modelos afectados hace tiempo. Que genera mala prensa entre los clientes, claro, pero genera peor prensa dejar el boquete abierto durante un año sin informar a los clientes.<br />
<br />
P.D., el software de RENFE doy fé de que es una basura, no es solo la web... a mi un día me dieron en ventanilla un billete para el día anterior, no me fijé y luego el revisor me decía que era un billete falso... tras dos horas al teléfono con el jefe de estación insistiendo en que los ordenadores no se equivocaban y era imposible que dieran un billete para el pasado, pasándole el teléfono al revisor... y al final que si, que todo bien, que sin ningun problema, y que muchas gracias por &#34;avisar&#34; del error porque parece que habían vendido varios billetes con el mismo problema esa mañana...<br />
<br />
Viendo cosas así, realmente me aterra como debe ser la seguridad.<br />
<br />
<a class="tooltip c:1593326-39" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c039#c-39" rel="nofollow">#39</a>, y aunque no te lo dé... si tienes acceso al telnet, tambien puedes nmapearlo y sacar la mac en segundos.</p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10547880</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>ann_pe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#42 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c042#c-42</link>
		<pubDate>Thu, 26 Apr 2012 14:51:31 +0000</pubDate>
		<dc:creator>ann_pe</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-40" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c040#c-40" rel="nofollow">#40</a> Eso creo que funciona muy bien con alguna versión de ssh con fallos, con otras quizá con un superordenador en un ratito... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />, también por eso se recomienda deshabilitar mientras sea posible la opción PasswordAuthentication y que el servidor use la clave publica de cada maquina cliente de la cual esnifando datos en un momento dado solo conoceríamos el fingerprint (pero habría que meterle las claves al server una por una)</p><p>&#187;&nbsp;autor: <strong>ann_pe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10547668</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>pusilanime_hedonista</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#41 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c041#c-41</link>
		<pubDate>Thu, 26 Apr 2012 14:22:17 +0000</pubDate>
		<dc:creator>pusilanime_hedonista</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c041#c-41</guid>
		<description><![CDATA[<p>y ese &#34;Rugged Operating System&#34; no deja cambiar la MAC del interface?  <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pusilanime_hedonista</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10546300</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--125581--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#40 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c040#c-40</link>
		<pubDate>Thu, 26 Apr 2012 11:15:12 +0000</pubDate>
		<dc:creator>--125581--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-35" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c035#c-35" rel="nofollow">#35</a> Se pueden falsificar los certificados. He visto herramientas muy complejas en los BSD que permiten eso y más.</p><p>&#187;&nbsp;autor: <strong>--125581--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10546024</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>chencho</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#39 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c039#c-39</link>
		<pubDate>Thu, 26 Apr 2012 10:46:07 +0000</pubDate>
		<dc:creator>chencho</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-31" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c031#c-31" rel="nofollow">#31</a> te lo da el prompt del telnet si das con un host con la versión afectada</p><p>&#187;&nbsp;autor: <strong>chencho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10545725</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>apamplonahemosdeir</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#38 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c038#c-38</link>
		<pubDate>Thu, 26 Apr 2012 10:12:59 +0000</pubDate>
		<dc:creator>apamplonahemosdeir</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-36" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c036#c-36" rel="nofollow">#36</a> cierto! no me habia dado cuenta k te proporciona la MAC en el mensaje de bienvenida. La cosa es grave de cojones. Gracias por mostrarme ese detalle.</p><p>&#187;&nbsp;autor: <strong>apamplonahemosdeir</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10545223</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>Cotard</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#37 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c037#c-37</link>
		<pubDate>Thu, 26 Apr 2012 09:15:22 +0000</pubDate>
		<dc:creator>Cotard</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c037#c-37</guid>
		<description><![CDATA[<p>EDIT duplicado el comentario.</p><p>&#187;&nbsp;autor: <strong>Cotard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10545166</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>Cotard</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#36 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c036#c-36</link>
		<pubDate>Thu, 26 Apr 2012 09:08:15 +0000</pubDate>
		<dc:creator>Cotard</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-22" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c022#c-22" rel="nofollow">#22</a> Mira la foto de la noticia, aparece una conexión por telnet y entre los datos que da es el de la dirección MAC.  Peor imposible y si como han dicho confiar en la seguridad perimetral y demas, pero parece que en con shodan aparecen unas cuantas maquinas.</p><p>&#187;&nbsp;autor: <strong>Cotard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544882</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>--90701--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#35 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c035#c-35</link>
		<pubDate>Thu, 26 Apr 2012 08:28:22 +0000</pubDate>
		<dc:creator>--90701--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-17" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c017#c-17" rel="nofollow">#17</a> <br />
No es tan fácil hacer un man in the middle a ssh, porque para eso están los know hosts.<br />
<br />
si para un host conocido cambia la clave pública, ssh dice:<br />
<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!<br />
Someone could be eavesdropping on you right now (man-in-the-middle attack)!<br />
It is also possible that a host key has just been changed.<br />
The fingerprint for the RSA key sent by the remote host is<br />
<del>XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX.</del><br />
Please contact your system administrator.</p><p>&#187;&nbsp;autor: <strong>--90701--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544741</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>Darkdog</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#34 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c034#c-34</link>
		<pubDate>Thu, 26 Apr 2012 07:59:59 +0000</pubDate>
		<dc:creator>Darkdog</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c034#c-34</guid>
		<description><![CDATA[<p>Yo conozco de primera mano los sistemas de control de subestaciones, aunque no he trabajado con estos aparatos concretamente. Y os puedo decir que el artículo es bastante sensacionalista.<br />
Efectivamente las llaves están bajo la alfombra, pero es que la casa tiene un perímetro de soldados alrededor.<br />
<br />
Para poder usar esa cuenta de usuario necesitas conectarte físicamente al aparato, cosa que no es fácil. Y si el &#34;asaltante&#34; accede físicamente al aparato el menor problema es que se sepa un usuario por defecto.<br />
<br />
Por otro lado hay que tener en cuenta que hay dos tipos de usuarios. Usuarios de acceso al SO y usuarios con privilegios de la aplicación, que no tienen por que ser los mismos.</p><p>&#187;&nbsp;autor: <strong>Darkdog</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544458</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--13579--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#33 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c033#c-33</link>
		<pubDate>Thu, 26 Apr 2012 06:56:19 +0000</pubDate>
		<dc:creator>--13579--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-19" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c019#c-19" rel="nofollow">#19</a> Si, sobre todo al cerebral, porque si me conecto por SSH a un equipo y me salta un warning como tu cabeza diciendome que la clave publica del servidor ha cambiado, sigue conectandose su p*** madre <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
El problema de esta vulnerabilidad es que NUNCA va a ser solucionada en equipos ya instalados dado que no puede desactivarse en remoto y dudo mucho que vayan cajita por cajita cambiando el Firmware y la recomendacion para mitigar el fallo es la ostia segun la noticia &#34;No conecten nuestras cajas a Internet o pongan un Firewall delante&#34; -&#62; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Con dos cojones</p><p>&#187;&nbsp;autor: <strong>--13579--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544276</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>musg0</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#32 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c032#c-32</link>
		<pubDate>Thu, 26 Apr 2012 05:52:42 +0000</pubDate>
		<dc:creator>musg0</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c032#c-32</guid>
		<description><![CDATA[<p>Mal de muchos consuelo de tontos. Por los menos esto demuestra que algunas empresas de países supuestamente más avanzados también están dirigidas por monos.</p><p>&#187;&nbsp;autor: <strong>musg0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544205</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>apamplonahemosdeir</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#31 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c031#c-31</link>
		<pubDate>Thu, 26 Apr 2012 05:01:02 +0000</pubDate>
		<dc:creator>apamplonahemosdeir</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-30" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c030#c-30" rel="nofollow">#30</a> lo de pasarme por shodan es lo primero que he hecho al leer la noticia, ahora explícame tu como obtienes la MAC del equipo.</p><p>&#187;&nbsp;autor: <strong>apamplonahemosdeir</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544198</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>chencho</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#30 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c030#c-30</link>
		<pubDate>Thu, 26 Apr 2012 04:56:15 +0000</pubDate>
		<dc:creator>chencho</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-22" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c022#c-22" rel="nofollow">#22</a> salvo que el equipo esté conectado directamente a internet con una ip pública. Date una vuelta por shodan y luego vuelves a decir eso de &#34;tranquilos, que no pasa nada&#34;.</p><p>&#187;&nbsp;autor: <strong>chencho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544061</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>--2747--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#29 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c029#c-29</link>
		<pubDate>Thu, 26 Apr 2012 01:35:06 +0000</pubDate>
		<dc:creator>--2747--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-11" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c011#c-11" rel="nofollow">#11</a> No es premio Darwin porque los hipotéticos afectados no tienen por qué tener arte ni parte en el disparate de esta empresa. Más bien premio Asnada del Año para esta empresa.</p><p>&#187;&nbsp;autor: <strong>--2747--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10544044</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>mrkroket</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#28 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c028#c-28</link>
		<pubDate>Thu, 26 Apr 2012 01:20:23 +0000</pubDate>
		<dc:creator>mrkroket</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c028#c-28</guid>
		<description><![CDATA[<p>Terrible, es que eso es impensable en sistemas de grado industrial.<br />
Que un router en casa, pues vale, pero en ese tipo de equipos jamás.<br />
<br />
De hecho, algo similar hice yo con una radio WiFi Engenius (EOR-7550). Los cabrones daban acceso por telnet pero a unas opciones muy limitadas.<br />
Me pillé el firmware, lo destripé y como en este caso, apareció una cuenta especial que daba accesos completos:<br />
<a href="http://www.wifithoughts.com/newug/bblog/phpBB2/viewtopic.php?t=402&#38;sid=abd29383561e4b66cbc7e2a10ef75cbb" title="www.wifithoughts.com/newug/bblog/phpBB2/viewtopic.php?t=402&#38;sid=abd29383561e4b66cbc7e2a10ef75cbb" rel="nofollow">www.wifithoughts.com/newug/bblog/phpBB2/viewtopic.php?t=402&#38;sid=ab</a><br />
Creo que está muy relacionada con este caso. Ya ni me acuerdo de cómo lo saqué, pero ahí está <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Así que cuidado! estas chapuzas pueden ser más habituales de lo que uno piensa...</p><p>&#187;&nbsp;autor: <strong>mrkroket</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543951</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#27 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c027#c-27</link>
		<pubDate>Thu, 26 Apr 2012 00:26:10 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-24" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c024#c-24" rel="nofollow">#24</a>, algo influye.. es habitual que haya una cuenta default, y por lo visto con telefonica y jazztel tambien es habitual que usen algoritmos de mierda para generar la pass default, pero al menos en esos casos puedes cambiarlo (aunque siempre volverá a esa si reseteas). Con el software libre siempre podrias cambiarlo, por muy nulo que seas con la programación (como yo), con saber leer un poquito el código para localizar donde está hardcodeado eso y un tutorial para compilarlo si tiene alguna complicación, hecho.<br />
<br />
Pero en este caso te tienes que comer con patatas una cuenta de la que no puedes ni cambiar la pass, ni desactivarla. Y que probablemente tiene más privilegios que root, porque si han hecho una cuenta &#34;factory&#34; probablemente esa sea la unica desde la que se puede actualizar el firmware. Y de la que los clientes no parecen estar notificados siquiera de su existencia.<br />
<br />
Y como dice el informe, contactó hace un año con ellos, y nada, lo intentó varias veces y le dieron largas, contactó hace 15 dias con ellos y le dijeron que necesitaban 3 semanas para AVISAR, pero no para corregirlo. Y ya habían reconocido la existencia del backdoor hace un año, con lo que era el momento de empezar a avisar a los clientes entonces.<br />
<br />
Timeline:<br />
Apr 2011 - Vendor notified directly<br />
Jul 2011 - Vendor verbally acknowledges knowledge of backdoor, and ceases communication.<br />
Feb 11&#194;2012 - US-CERT notified<br />
Mar 12&#194;2012 - Vendor responds to US-CERT.<br />
Apr 06&#194;2012 - Due to lack of further contact by vendor, CERT sets public disclosure for April 13&#194;2012<br />
Apr 10&#194;2012 - Vendor states they need another three weeks to alert their customers, but not fix the vulnerability.<br />
Apr 11&#194;2012 - Clarification requested regarding need for additional three weeks.<br />
Apr 23&#194;2012 - No response from vendor.<br />
Apr 23&#194;2012 - This disclosure.</p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543931</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>--146329--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#26 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c026#c-26</link>
		<pubDate>Thu, 26 Apr 2012 00:15:44 +0000</pubDate>
		<dc:creator>--146329--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c026#c-26</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--146329--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543919</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>--146329--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#25 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c025#c-25</link>
		<pubDate>Thu, 26 Apr 2012 00:10:33 +0000</pubDate>
		<dc:creator>--146329--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c025#c-25</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--146329--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543909</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--146329--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#24 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c024#c-24</link>
		<pubDate>Thu, 26 Apr 2012 00:04:22 +0000</pubDate>
		<dc:creator>--146329--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c024#c-24</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--146329--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543707</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>pinger</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#23 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c023#c-23</link>
		<pubDate>Wed, 25 Apr 2012 22:57:32 +0000</pubDate>
		<dc:creator>pinger</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c023#c-23</guid>
		<description><![CDATA[<p>Nada nuevo, de hecho en algunos 3Com pasa exactamente lo mismo, hasta que no se filtró no pusieron ningún firmware para corregirlo, y apuesto a que lo que hicieron fué cambiar el algoritmo para generar el password de la backdoor.</p><p>&#187;&nbsp;autor: <strong>pinger</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543699</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>apamplonahemosdeir</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#22 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c022#c-22</link>
		<pubDate>Wed, 25 Apr 2012 22:56:16 +0000</pubDate>
		<dc:creator>apamplonahemosdeir</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c022#c-22</guid>
		<description><![CDATA[<p>que nadie se alarme tanto, la contraseña de esa cuenta, es ni mas ni menos que la MAC del equipo. Y para obtener la MAC de un equipo es indispensable estar en la intranet de la maquina. Osea que quien intentase acceder al equipo 'vulnerable', primero debería colarse en la red física.</p><p>&#187;&nbsp;autor: <strong>apamplonahemosdeir</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543615</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>vaiano</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#21 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c021#c-21</link>
		<pubDate>Wed, 25 Apr 2012 22:38:39 +0000</pubDate>
		<dc:creator>vaiano</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c021#c-21</guid>
		<description><![CDATA[<p>Esto con gnu/Linux no habría pasado.... Ufff adiós a todos jajajaja</p><p>&#187;&nbsp;autor: <strong>vaiano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543586</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>difusion</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#20 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c020#c-20</link>
		<pubDate>Wed, 25 Apr 2012 22:29:52 +0000</pubDate>
		<dc:creator>difusion</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c020#c-20</guid>
		<description><![CDATA[<p>Enjoy <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>difusion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543485</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--125581--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#19 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c019#c-19</link>
		<pubDate>Wed, 25 Apr 2012 22:08:51 +0000</pubDate>
		<dc:creator>--125581--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-18" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c018#c-18" rel="nofollow">#18</a> MITM afecta a cualquier protocolo casi.</p><p>&#187;&nbsp;autor: <strong>--125581--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543465</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#18 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c018#c-18</link>
		<pubDate>Wed, 25 Apr 2012 22:04:55 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-17" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c017#c-17" rel="nofollow">#17</a> Bueno, por lo menos la contraseña no viaja en texto plano como en telnet</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543402</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--48998--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#17 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c017#c-17</link>
		<pubDate>Wed, 25 Apr 2012 21:57:03 +0000</pubDate>
		<dc:creator>--48998--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-16" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c016#c-16" rel="nofollow">#16</a> El Man in the middle se puede hacer tambien al ssh</p><p>&#187;&nbsp;autor: <strong>--48998--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543130</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>49</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#16 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c016#c-16</link>
		<pubDate>Wed, 25 Apr 2012 21:22:53 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-12" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c012#c-12" rel="nofollow">#12</a> Eso digo yo, bastaría con un <a href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle" title="es.wikipedia.org/wiki/Ataque_Man-in-the-middle" rel="nofollow">es.wikipedia.org/wiki/Ataque_Man-in-the-middle</a> para quedarte con la contraseña.<br />
Dónde estén los protocolos basados en criptografía asimétrica, como ssh, que se quite todo lo demás.</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543107</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>raul.ina</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#15 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c015#c-15</link>
		<pubDate>Wed, 25 Apr 2012 21:18:22 +0000</pubDate>
		<dc:creator>raul.ina</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-2" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c02#c-2" rel="nofollow">#2</a> Esto que han hecho &#34;Es de ser inútiles&#34;: <a href="http://www.youtube.com/watch?v=JFXQBLV3KlQ" title="www.youtube.com/watch?v=JFXQBLV3KlQ" rel="nofollow">www.youtube.com/watch?v=JFXQBLV3KlQ</a></p><p>&#187;&nbsp;autor: <strong>raul.ina</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543094</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>WcPC</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>59</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#14 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c014#c-14</link>
		<pubDate>Wed, 25 Apr 2012 21:14:15 +0000</pubDate>
		<dc:creator>WcPC</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-10" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c010#c-10" rel="nofollow">#10</a> goto <a class="tooltip c:1593326-4" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c04#c-4" rel="nofollow">#4</a> Desgraciadamente su mentalidad funciona así, por otro lado muchos sistemas de este tipo tienen &#34;fallos&#34; como estos para que, en caso de necesidad, un gobierno pueda joder a otro, provocando cosas como que la centrifugadora de Iran deje de funcionar o se queme por una sobrecarga o los radares no funcionen cuando deben....<br />
<br />
Vamos, que por ese tipo de cosas ningún gobierno debería usar software propietario pasa sus infraestructuras básicas, si no puedes leer el código... no lo uses o usa te va a usar cuando quiera... (modo Gongora off)<br />
<br />
EDIT: vale, lo de Gongora me he pasado, pero me encanta ese hombre XXDD.</p><p>&#187;&nbsp;autor: <strong>WcPC</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543083</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--4659--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#13 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c013#c-13</link>
		<pubDate>Wed, 25 Apr 2012 21:11:47 +0000</pubDate>
		<dc:creator>--4659--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c013#c-13</guid>
		<description><![CDATA[<p>bueno, teniendo en cuenta que esos cacharros no deberian estar en una red accesible desde internet... y la seguridad de la red en la que esten estar bien pensada... tampoco seria tan grave.</p><p>&#187;&nbsp;autor: <strong>--4659--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543074</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--239514--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#12 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c012#c-12</link>
		<pubDate>Wed, 25 Apr 2012 21:09:50 +0000</pubDate>
		<dc:creator>--239514--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c012#c-12</guid>
		<description><![CDATA[<p>Para más inri, utilizan rsh y telnet. Se merecen lo que les pase.</p><p>&#187;&nbsp;autor: <strong>--239514--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543061</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--239514--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#11 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c011#c-11</link>
		<pubDate>Wed, 25 Apr 2012 21:07:21 +0000</pubDate>
		<dc:creator>--239514--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c011#c-11</guid>
		<description><![CDATA[<p>Es lo que tiene no utilizar software/hardware libre y saber (y poder modificar) qué es lo que usas.<br />
<br />
En mi opinión, premio Darwin.</p><p>&#187;&nbsp;autor: <strong>--239514--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10543009</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>hellodolly</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#10 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c010#c-10</link>
		<pubDate>Wed, 25 Apr 2012 20:55:01 +0000</pubDate>
		<dc:creator>hellodolly</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c010#c-10</guid>
		<description><![CDATA[<p>hace <b>12 meses </b>que les avisaron y el problema sin solucionar. ¿esto no es delito?</p><p>&#187;&nbsp;autor: <strong>hellodolly</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542686</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>berzasnon</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>56</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#9 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c09#c-9</link>
		<pubDate>Wed, 25 Apr 2012 19:45:48 +0000</pubDate>
		<dc:creator>berzasnon</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-7" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c07#c-7" rel="nofollow">#7</a> Las WPA que ponen ahora (o que ponían hasta hace unos meses, no estoy a la última) dependen de la MAC y del ESSID de la red. Sabiéndolas generas la clave directamente, sin andar probando.<br />
<br />
Se han lucido los de RuggedCom <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>berzasnon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542528</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--9388--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#8 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c08#c-8</link>
		<pubDate>Wed, 25 Apr 2012 19:11:44 +0000</pubDate>
		<dc:creator>--9388--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c08#c-8</guid>
		<description><![CDATA[<p>Os sorprenderíais de las cosas que se pueden controlar por telnet que tienen la contraseña por defecto, provad con el router mismo, esta gracioso.</p><p>&#187;&nbsp;autor: <strong>--9388--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542494</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>110</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#7 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c07#c-7</link>
		<pubDate>Wed, 25 Apr 2012 19:03:35 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-3" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c03#c-3" rel="nofollow">#3</a>, MÁS fácil, de hecho. Para una WEP de telefónica te creabas un diccionario con todas las posibilidades para esa MAC, pero el script en Perl en cuestión del que hablan te da la pass directamente, sin necesidad de andar probando.<br />
<br />
El informe incluye el script para obtener la contraseña, y es SIMPLE DE COJONES...<br />
<br />
<a href="http://seclists.org/fulldisclosure/2012/Apr/277" title="seclists.org/fulldisclosure/2012/Apr/277" rel="nofollow">seclists.org/fulldisclosure/2012/Apr/277</a><br />
<a href="http://www.kb.cert.org/vuls/id/889195" title="www.kb.cert.org/vuls/id/889195" rel="nofollow">www.kb.cert.org/vuls/id/889195</a></p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542445</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>mfaustino</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#6 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c06#c-6</link>
		<pubDate>Wed, 25 Apr 2012 18:54:47 +0000</pubDate>
		<dc:creator>mfaustino</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-2" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c02#c-2" rel="nofollow">#2</a> +1 Y lo triste es que pasará desapercibida...</p><p>&#187;&nbsp;autor: <strong>mfaustino</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542442</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>ElMaki</meneame:user>
		<meneame:votes>23</meneame:votes>
		<meneame:karma>179</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#5 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c05#c-5</link>
		<pubDate>Wed, 25 Apr 2012 18:54:25 +0000</pubDate>
		<dc:creator>ElMaki</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c05#c-5</guid>
		<description><![CDATA[<p>Lo que vuelve a confirmar que el software y el hardware libre, sin cuentas no documentadas, es más fiable que estos desarrollos cerrados.</p><p>&#187;&nbsp;autor: <strong>ElMaki</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542409</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#4 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c04#c-4</link>
		<pubDate>Wed, 25 Apr 2012 18:48:26 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:1593326-2" href="https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c02#c-2" rel="nofollow">#2</a> Pero esto costaría dinero a las grandes empresas arreglarlo, es más fácil perseguir a la gente por pasarse un enlace a un torrent y tenerlos controlados, lo otro requiere un trabajo y enfadar a tus amiguitos de las eléctricas y otras empresas, ¿quién iba a darte &#34;trabajo&#34; de consejero bien pagado por un par o tres de días al año cuando dejes la política si en lugar de hacer las leyes a su medida te dedicas a tocarles las narices?</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542323</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>berzasnon</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>78</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#3 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c03#c-3</link>
		<pubDate>Wed, 25 Apr 2012 18:33:31 +0000</pubDate>
		<dc:creator>berzasnon</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c03#c-3</guid>
		<description><![CDATA[<p>Hardware para sistemas críticos con una puerta trasera con una contraseña tan fácil de adivinar como la clave por defecto de una wifi de Telefónica. Estamos jodidos.</p><p>&#187;&nbsp;autor: <strong>berzasnon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542287</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Penrose</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>50</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#2 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c02#c-2</link>
		<pubDate>Wed, 25 Apr 2012 18:25:25 +0000</pubDate>
		<dc:creator>Penrose</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c02#c-2</guid>
		<description><![CDATA[<p>Jo-der. Oye chachos, esto es muy serio, no es un DDOS a la web de la sinde.</p><p>&#187;&nbsp;autor: <strong>Penrose</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>10542217</meneame:comment_id>
		<meneame:link_id>1593326</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>56</meneame:votes>
		<meneame:karma>489</meneame:karma>
		<meneame:url>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes</meneame:url>
		<title>#1 Un backdoor en hardware para sistemas críticos podría amenazar redes eléctricas y de control de tráfico [EN]</title>
		<link>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c01#c-1</link>
		<pubDate>Wed, 25 Apr 2012 18:14:50 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/backdoor-hardware-sistemas-criticos-podria-amenazar-redes/c01#c-1</guid>
		<description><![CDATA[<p>Como esconder la llave bajo el felpudo, la dirección MAC permite a los hackers “jugar” con un dispositivo RuggedCom, usado para controlar subestaciones eléctricas y otra infraestructura crítica.<br />
<br />
En un mundo en el que se usan sistemas informáticos para activar interruptores, abrir válvulas y controlar otro equipamiento dentro de las gigantescas subestaciones eléctricas y sistemas de comunicaciones de redes ferroviarias, cualquiera pensaría que los sistemas de red estarían estrechamente asegurados para prevenir ataques de vándalos. Pero para los clientes de RuggedCom, una empresa canadiense, hay una gran posibilidad de que esos dispositivos conectados a internet tengan backdoors que conviertan el acceso no autorizado en un simple ejercicio de apuntar y hacer clic.<br />
<br />
Y esto es porque el equipamiento que funciona con Rugged Operating System, de RuggedCom, tiene una cuenta no documentada que no puede ser modificada, con una contraseña que es muy facil de romper. Lo que es más, según los investigadores, la compañía no se ha preocupado de avisar a los clientes (empresas eléctricas, instalaciones militares, y departamentos de tráfico municipal) que usan esta seguridad industrial, de que la cuenta puede permitir a los atacantes sabotear operaciones que puedan afectar a grandes poblaciones de gente.<br />
<br />
“Normalmente tratas estos dispositivos embebidos como un aparato que no tiene una ventana a traves de la que mirar”, dice el investigador K. Reid Wightman acerca de este tipo de hardware industrial, que suele estar diseñada para aguantar temperaturas frías y calientes extremas, polvo, y cualquier otra condición brutal. “Realmente no puedes parchearlo. Dependes de que el fabricante haya hecho las cosas bien cuando diseñaron el aparato y cuando instalaron el sistema operativo. Y el fabricante ha hecho las cosas realmente mal esta vez.”<br />
<br />
El backdoor usa el nombre de usuario “factory”, y una contraseña que se obtiene símplemente escribiendo la dirección MAC del dispositivo en cuestión en un script simple en Perl, según un post publicado el lunes en el informe detallado. Para que el acceso no autorizado sea más facil, los clientes de pago del buscador de Shodan computer pueden encontrar direcciones IP de más de 60 redes que usan equipamiento vulnerable. Lo primero que encuentran los usuarios al hacer telnet a esas redes es, como demuestra la imagen del artículo, su dirección MAC.<br />
<br />
El equipo que usa Rugged Operating System actúa como los interruptores y concentradores que conectan los controladores de lógica programable a las redes de ordenadores que se usan para enviarles comandos. Pueden estar entre el ordenador de un empleado de la red eléctrica y el controlador de tamaño de “compact disc” que abre el circuito cuando el empleado pulsa un botón en su pantalla. Para que este equipo sea más potente, Rugged Operating System utiliza los protocolos de comunicaciones Modbus y DNP3 usados nativamente para control industrial y sistemas SCADA. La marina de los Estados Unidos, el Departamento de Transporte de Wisconsin y Chevron son solo tres de los clientes que dependen de este equipo, según la web de RuggedCom.<br />
<br />
“Como ciudadano, y basándome en la lista de clientes en su sitio web, tengo totalmente claro que dependo personalmente de este equipo de una forma u otra&#34;, dijo Justin W. Clarke, el autor del informe detallado de asesoramiento, quien dice que avisó al personal de la compañía sobre el backdoor hace 12 meses. “Este equipamiento está instalado en tantos sistemas que debería ser lógico asumir que algo que esté haciendo -ya sea montar en un tren, usar electricidad, o cruzar un semáforo- depende de esto.”<br />
<br />
Los representantes de RuggedCom no han querido hacer comentarios. El artículo será actualizado si se recibe alguna respuesta después de la publicación.<br />
<br />
Según la linea temporal incluída en el informe de Calrke, los representantes de RuggedCom dijeron a principios de este mes que “necesitan otras tres semanas para alertar a sus clientes, pero no arreglar la vulnerabilidad”. Trabajando con el Equipo de Respuesta de Emergencias de los Estados Unidos, Clarke dijo haber solicitado información adicional, pero RuggedCom nunca respondió.<br />
<br />
Reconociendo, pero no arreglando una vulnerabilidad crítica en software ampliamente usado para controlar infraestructura crítica, RuggedCom se une a un grupo creciente de compañías cuyos productos tienen los llamados “forever-day bugs”. El término, un juego de palabras con zero-day, se refiere a errores documentados que no van a ser reparados nunca. Otros miembros de este grupo incluyen a ABB, Schneider Electric, y Siemens. De hecho, RuggedCom fue adquirida por una subsidiaria canadiense de Siemens en marzo.<br />
<br />
El backdoor puede ser abierto cuando los usuarios acceden a los dispositivos afectados usando telnet, una shell remota o una consola serie. La mejor defensa contra ataques que aprovechen esta vulnerabilidad sería aislar estos dispositivos totalmente de internet, y desactivando o bloqueando el acceso telnet o de shell usando firewalls o filtros de red, según Clarke.<br />
<br />
Clarke, un investigador de seguridad independiente de San Francisco, contó a Ars Technica que ha llegado a estar tan preocupado por la falta de seguridad en los sistemas de control industriales que se ha dedicado a comprar este tipo de dispositivos de segunda mano en eBay solo para ver los tipos de vulnerabilidades que puede encontrar. Dijo que el backdoor en RuggedOS lo encontró fácilmente, analizando una imagen del firmware.<br />
<br />
“Es esotérico, es oscuro, pero este equipo está por todas partes”, dijo. “Estaba caminando por la calle, y tenían una de esas cabinas de control de tráfico que se encarga del control de los semáforos abierta, y ahí había un switch RuggedCom, así que aunque no lo veas esto es lo que se usa en las subestaciones eléctricas, plantas eléctricas y en el ejército. Por eso estoy tan personalmente preocupado.”</p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

</channel>
</rss>
