• Inicio

N0xTrUm Tecnologies (Beta) – Http://www.N0xTrUm.com

VISITA EL BLOG ORIGINAL -> Http://www.N0xTrUm.com

Fuentes web
Entradas
Comentarios

Grave vulnerabilidad router Ya.com Total

26 Junio 2008 de hugopvf

Dentro de las modalidades y tipos de servicios que ofrece Ya.com, la más nueva es, Ya.com Total.

Este servicio de ADSL incluye teléfono a través de VozIP, en las modalidades de 3, 10 y 20MB

De entre las ventajas, destacar su facil manejo y sobre todo su precio, que ya de por si muy competitivo, nos permite ahorrarnos los 13,90€ de mantenimiento que pagamos todos a Telefónica.

Lo peor, que deja inservibles las rosetas de toda la vida, que si te quedas sin internet o luz, te quedas sin teléfono y que no se puede cambiar la modalidad de velocidad contratada.

Bueno, la vulnerabilidad, conocida ya en el servicio ténico de Ya.com, afecta a los routers que se están enviando para este servicio, en concreto el SMC7908A-ISP VoIP.


A pesar de haberse actualizado el firmware, no han llegado a solucionar esta vulnerabilidad, que ya ha sido publicada y que consiste en que el puerto https, el 443 está abierto. Hasta ahí no habría mayor problema, salvo porque los clientes que tienen Ya.com, usan una línea Ethernet (No PPPoA ni PPPoE), por lo cual por defecto tienen una IP fija y esta no puede cambiarse ni pasarse a dinámica.

Bien pues conociendo la IP del usuario y a través del puerto abierto, podemos acceder al panel de configuración del router, a lo que si le sumamos, que el router tiene siempre la contraseña por defecto “admin”, deja abierto a cualquier atacante remoto, nuestro router en bandeja y por tanto, nuestro servicio de internet y teléfono.

Como solución, yo os recomendaría, cambiar inmediatamente la contraseña de acceso al router, a la espera de una nueva versión de firmware, que solucione este grave bug de seguridad.

Actualización: Aquí os dejo un pantallazo del bug, como me han pedido.


Guia de instalación de Ya.com Total de Bandaancha

Actualizacion: Según una nota interna de la empresa, a la que he tenido acceso, con la nueva actualización del firmware del router se solventará este problema de seguridad. Dicha actualización se cargará por remoto. Veremos si es cierto que solucionan el problema, pero de momento, lo dejamos así.

Escrito en Vulnerabilidad, adsl, bug, router, voip, ya.com | 4 comentarios

4 comentarios

  1. en 17 Noviembre 2008 a 9:12 am Sergi

    Hola, mira me siento identificado con este problema, pero a que te refieres con eso que pones? es problema del router o de que? esque mira yo me cambie esta semana a ya.com promocion de 3mb con ese router pero me va muy lento me tarda 5 mins o incluso aveces más en abrirme pags webs, luego en el messenger no se si sera problema de la conexion pero si alguien me quiere poner la camara web no podemos la camara web se cuelga se keda la imagen helada, no entiendo este problema..

    si podria decirme algoo

    gracias.

    espero tu respuesta


  2. en 17 Noviembre 2008 a 10:31 am N0xTrUm

    Hola Sergi, en principio el problema de seguridad, ya puede subsanarse con el nuevo firmware que hay para este modelo de router en la web de

    Y de hecho te recomendaría que lo actualizases para ver si es un problema de Firmware.

    Si sigue igual, hecho este último paso, mira a ver a cuanto te está sincronizando el router:

    Entra en http://192.168.2.1 y mira en la opción de ADSL – ADSL Status, a ver cuanto te marca el Datarate.

    Un saludo y ya me comentarás


  3. en 18 Noviembre 2008 a 10:20 am Anonymous

    ayer mire el data rate ya te lo envie en el email pero aun no echo lo del firmware esta tarde lo probare en casa, puede ser que la conexion sea x defecto asi? esperems que no porque sino vaya apaño..

    espero tu respuesta

    x cierto soy sergi

    gracias.


  4. en 18 Noviembre 2008 a 5:59 pm N0xTrUm

    Hola sergi, no me ha llegado el mail con los datos de sincronismo. Prueba a mandarmelo otra vez si puedes, por si acaso te dejo otra cuenta de correo:

    n0xtrum.irc arroba gmail.com

    Ya me contaras lo del firmware, un saludo.



Los comentarios están cerrados

  • Comentarios recientes

    N0xTrUm en Windows Live Messenger 2009…
    YOmisma en Windows Live Messenger 2009…
    evelyn en Adobe Photoshop CS3 beta, ya d…
    N0xTrUm en Ya.com empieza a convertirse e…
    N0xTrUm en El futuro de Debian se llamara…
  • Archivos

    • Febrero de 2009
    • Enero de 2009
    • Diciembre de 2008
    • Noviembre de 2008
    • Octubre de 2008
    • Septiembre de 2008
    • Agosto de 2008
    • Julio de 2008
    • Junio de 2008
    • Mayo de 2008
    • Abril de 2008
    • Marzo de 2008
    • Febrero de 2008
    • Enero de 2008
    • Diciembre de 2007
    • Noviembre de 2007
    • Octubre de 2007
    • Septiembre de 2007
    • Agosto de 2007
    • Julio de 2007
    • Junio de 2007
    • Mayo de 2007
    • Abril de 2007
    • Marzo de 2007
    • Febrero de 2007
    • Enero de 2007
    • Diciembre de 2006
    • Noviembre de 2006
    • Octubre de 2006
    • Septiembre de 2006
    • Agosto de 2006
  •  

    Junio 2008
    L M X J V S D
    « May   Jul »
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30  
  • Spam Bloqueado

    1.005 comentarios de spam
    bloqueados por
    Akismet
  • Blog Stats

    • 147,013 visitas
  • Entradas recientes

    • El avion radiocontrol mas grande del mundo
    • Spotify en Ubuntu
    • N0xTrUm como malware
    • Cambiar tema de KDE 3 en KDE 4
    • Reinstalar Windows Vista en Dell Inspiron 1720
  • RSS N0xTrUm Tecnologies

    • 27 horas en espera en el 122 de Vodafone
    • Trailer Oficial Call of Duty: Modern Warfare 2 con Eminem
  • Top Clicks

    • bp2.blogger.com/_fgakRqmh…
    • rapidshare.com/files/7337…
    • photos1.blogger.com/blogg…
    • msgpluslive.net/skins/vie…
    • bp2.blogger.com/_fgakRqmh…
    • miksoft.net/products/mmc-…
    • miksoft.net/mobileMediaCo…
    • msgpluslive.net/skins/vie…
    • elotrolado.net/hilo_inten…
    • bp3.blogger.com/_fgakRqmh…
  • Posts Más Vistos

    • Como robar una cuenta de Steam
    • Comandos de consola Linux: Descomprimir y comprimir
    • Convertir 3GP en MPEG o MP3 en AMR y viceversa en Ubuntu
    • Como exportar configuracion de Firefox y Thunderbird
    • Nuevos temas para Windows Live Messenger

Blog de WordPress.com.

Tema: Mistylook por Sadish