Publicado hace 11 años por gmarquez.com a packetstormsecurity.com

Descubren una vulnerabilidad en los routers HomeStation de Movistar, y pueden dar la contraseña a un atacante en remoto.

Comentarios

snot2000

que la contraseña es 1234?

Vichejo

#1 o password

D

Alpha Networks ADSL2/2+ Wireless Router ASL-26555 Password Disclosure
Posted Aug 17, 2012 Authored by Alberto Ortega

Antigua

D

#7 Y eso que representa el 0,001% de los usuarios, que seguro tienen dos claves distintas, una de user o de entrada por home y otra para el puerto 8000, además de tener actualizado el firmware a la v2.1.

Por cierto este router tiene una utilidad que en la primera instalación busca si existe un firmware actualizado en ese momento.

#8 #11 Hace bastantes meses que está corregido, en diciembre la ultima verión era la v2.0.0.37B_ES

s

esto es del 17 de agosto! Alguien sabe si esto ya ha sido corregido?

g

No, te daría cualquier contraseña que tuviera, aunque hubiera sido cambiada.

D

#2 Es que permitir en el router que se pueda acceder a el por una conexión distinta a LAN es una solemne tonteria.

El control remoto (WAN, Wireless) es lo primero que hay que cerrar.

g

#4 bueno, si usas internet para navegar, las redes sociales o algunas descargas... pues sí, no necesitas el acceso remoto, es una solemne tontería.
Ahora, si tu conexión es más que "el internet de mi casa", si tienes algún servidor, NAS, VPN, cámaras IP o cualquier otro tipo de servicio avanzado, te vendrá muy bien el acceso remoto para, en caso de cualquier tipo de desconexión o problema, reconfigurarlo desde cualquier sitio en el momento.

D

A esto le sumamos los que no cambian la contraseña por defecto, los que tienen activado WPS por defecto sin límite de intentos, los que usan pass de diccionario, los que usan WEP, etc...

d

Sí, que son de telefonica y directamente te quitan más dinero de la cuenta corriente que si lo tuvieras con otro operador.

Paisos_Catalans

Pues en cero coma va a aparecer una aplicación Android para aprovechar la vulnerabilidad... solución, comprarse un modem nuevo y no vulnerable.

D

Disfruten lo comprado.