ZyXEL 650HW: En qué consiste su vulnerabilidad en el control remoto http que permite el reseteo y cómo protegerse.Esto dice mucho acerca de la imagen de ZyXEL y Telefónica... ya que si un chavalito como yo, con 14 años, puede encontrar un bug que comprometa uno de sus productos (o una herramienta de ellos)... ¿De qué será capaz una persona con mayores conocimientos de programación, de seguridad y con más experiencia?... Este bug lo encontré el 21 de Noviembre... pero estuve un día cotilleando... hasta que al final lo publiqué aquí, en AdslAyuda.com. Cuando nos conectamos a este modelo de router vía http a través del navegador (escribiendo http://[ipdelrouter] .. siendo normalmente la ip 192.168.1.1) nos aparece la siguiente pantalla:
Bien, no podemos acceder al router sin autorización... podríamos evaluar la seguridad del router intentando entrar como usuario "admin" y contraseña "1234" (sin comillas).. pero no es nuestro caso... Como el atacante normalmente no tendrá nuestra contraseña, si prueba con una falsa o intenta entrar en cualquier menú del router obtendrá el siguiente mensaje:
Todas las páginas de la administración http están protegidas... pero me di cuenta de que una no.. y es esa la que aprovecha el fallo.. la sección "Firmware" no evalúa si el usuario ha escrito o no la contraseña.. con lo que tenemos acceso al siguiente menú:
Bien.. la Actualización del Firmware (Firmware Upgrade) está protegida con contraseña.. lo probé y nada... sin embargo, el resetear toda la configuración del usuario y volver a la configuración de por fábrica no.. lo que permite a un atacante borrar toda la configuración del router (contraseña, datos para la conexión a internet, filtros, logs.. todo) con solo pulsar el botón:
Como ves, sería sencillísimo para un atacante resetear
toda la configuración del router.. esto tiene especial relevancia si el atacante
está dentro de nuestra red, ya que podría quitar la contraseña para luego hacer
los cambios que quiera en el router... y si sabe los datos de la conexión a
internet podría volver a dejarlo todo como estaba excepto lo que le convenga
colgando la red menos de un minuto... |
HerramientasADSLPublicidadEncuestaRedes 2.0Entrevistas
Artículos de opinión
Routers WirelessRouters EthernetCategorias |