Hace 12 años | Por --280187-- a bandaancha.eu
Publicado hace 12 años por --280187-- a bandaancha.eu

Algunos modelos de routers domésticos proporcionados por Telefónica a sus clientes ADSL, son el caldo de cultivo para que arañas que escanean secuencialmente rangos de IP's en busca de dispositivos vulnerables, modifiquen los DNS utilizados por los usuarios con el objetivo de interceptar silenciosamente la navegación. Telefónica confirma que está trabajando en el tema. [...] Al llamar a la URL ip.del.router.adsl/password.cgi, el HTML devuelto contiene en texto plano las credenciales de acceso root. Nota: No especifican a qué routers afecta.

Comentarios

D

Más les valdría a todos estos fabricantes de mierdirouters publicar el código fuente de sus aparatos, como ya han hecho otras compañías aunque fuera por obligación legal gracias a la FSF (Cisco y sus routers Linksys).

D

#1 creo que eso no "solucionaría" este problema.

D

#3
No lo solucionaría por defecto, pero al menos daría la posibilidad de crear firmwares sin el exploit ipsofacto, sin tener que esperar a la burrocracia entre fabricante y operadores.

D

#5 aún así, espero no tener nunca que verme en la tesitura de ver el código fuente de uno de esos cacharros, tiene que ser para echarse a llorar.

D

#4
No sé, tratan el mismo tema, pero en esta noticia hay más información como la mención de agencias de seguridad y que Movistar está trabajando en ello.

CHuRrOFlasH

#8 Y entonces le pones a la otra noticia "relacionando"?

Ishkar

Anda que... manda huevos.