Més Vistes de la Secció
- Huawei I398, el primer mòdem dual LTE i HSPA+
- Vodafone prova a substituir l'ADSL per banda ampla mòbil en municipis de grandària mitjana
- Planeta amenaça amb demandar a Papyre.co.cc
- Teddy Baptista: "El lògic és que Telefónica cobri de Google i ens pagui a nosaltres"
- Primer acostament a l'accés a banda ampla com a part del servei universal
- Ono baixa el preu de les seves connexions i elimina els 3 megues
- Vodafone, el primer dels grans operadors que autoritza la VoIP
- Yoigo millora les tarifes d'Internet mòbil i llança un bo de 500 MB per 8 euros amb reducció de velocitat a 64 Kbps
- Telefònica baixa l'ADSL a 24,90 fins a cap d'any i prepara Imagenio Flexible
- EUA torna a demanar la criminalització del P2P espanyol
Últimes de la Secció
- La duplicació de Vodafone també millora la velocitat de descàrrega
- EUA prepara "la més ràpida i extensa xarxa sense fil del món"
- Telefónica presenta una versió reduïda d'Imagenio
- La campanya antipiratería del Ministeri de Cultura, pitjor anunci de l'any
- Obama recolza decididament el tractat ACTA
- Un jutjat de Barcelona afirma que la xarxa P2P és legal
- Google i llocs internacionals caiguts per als usuaris de Telefónica
- Jazztel es disculpa pel spam telefònic i demana col·laboració per frenar-ho
- Google inclou a Espanya en la llista de països censors d'Internet
- Rebel·lió rural de mig centenar de pobles per exigir una banda ampla digna
Escalant privilegis en el Comtrend HG536+ gràcies a una fallada del firmware |
|
|
| Tecnologia - Internet | |||||||||||||||
| dissabte, 24 d'octubre de 2009 02:50 | |||||||||||||||
|
Fa unes hores, vaig publicar una senzilla aplicació d'escriptori anomenada Comtrend Pass en la qual era possible esbrinar la clau d'accés de l'usuari administrador per poder accedir a la interface del mòdem/router Comtrend HG536+ que actualment distribueix Jazztel sense introduir cap dada, bastant solament amb prémer un botó. Com veureu, és molt fàcil obtenir aquesta clau sense necessitat de resetear o tenir coneixements tècnics sobre el tema, ni programes, sinó a causa d'unes 'fallades' elementals de seguretat que conté el Firmware. En principi cal saber que l'accés a la interface d'administració es pot realitzar des de 3 comptes ja creats i predefinides quan es lliura el mòdem/router al client. Cadascuna d'elles té una funció diferent, però és realment senzill el saltar-se la seguretat com veurem a continuació. Les 3 comptes predefinits són:
Com accedir
Vegem llavors com accedir, per exemple amb l'usuari: user i tenir l'accés com si fora d'administrador.
Ara tindrem accés restringit en usar el compte d'user . Com veiem en (3), les opcions que tenim són les bàsiques. Sense poder realitzar gran cosa, més que visualitzar dades. Els menús s'expandeixen per mostrar més elements. No obstant, anem a intentar accedir a una de les característiques que té l'usuari admin i que no hauria de poder-se realitzar amb l'usuari user. Una d'elles és la de poder canviar les claus dels diferents comptes (admin, user i support) En la barra d'adreça del navegador introduïm seguit a la IP Porta d'enllaç "/password.html" (sense cometes), quedant tal com veieu en (4). Fins a aquest punt, ja hem accedit a una de les pàgines d'administració que teòricament solament seria possible amb l'usuari admin. Però... I on estan les claus? Realitzar el següent:
Obtindrem una visió com la següent: I allí tenim visible les claus d'accés de les 3 comptes. La primera es correspon a l'usuari: admin, la segona a l'usuari: user i la tercera a l'usuari: support Amb aquest mètode usat, és possible accedir a altres pàgines i canviar paràmetres, com per exemple, els de WAN o LAN. Aquest mètode ha resultat massa senzill i que era ja conegut per molts usuaris. No obstant, mai cal pensar que qualsevol dispositiu que tingui un mínim de configuració, ja venja amb el màxim nivell de seguretat que aquest permeti, i que som els usuaris els qui hem d'adoptar les mesures oportunes i que tinguem a mà per minimitzar un possible problema. Una recomanació és accedir com a administrador i canviar les claus d'admin , user i support. En el cas que alguna vegada l'operadora hagi de realitzar el suport remot, abans, tornar a canviar la clau de support per la de defecte. Recordar que les claus Wifi, també és convenient canviar-les de tant en tant i usant claus que siguin difícils de desxifrar com per exemple amb utilitats com AQUESTA. Es pot pensar que aquest bug no és molt important, ja que si no es té el control en local, no pot passar gens. Ara imaginem que deixem la Xarxa Wifi oberta o es crakea la clau Wifi. Es té accés al mòdem/router de manera que seria possible manipular des de la configuració WAN, la LAN, Wifi, etc. des del compte d'user . Aquest article no es basa solament en el Comtrend HG536+, sinó en tots els mòdem/router que usin firmwares amb la mateixa base que est usa, que són uns quants.
|







