Hace 14 años | Por Tonet a bandaancha.eu
Publicado hace 14 años por Tonet a bandaancha.eu

Hasta ahora era posible acceder al router de Vodafone y modificar todos los parámetros. Pero la operadora ha decidido impedirlo y está modificando, remotamente, el firmware del equipo, modificando el password del usuario. Los routers de los nuevos clientes ya vienen "capados". Con la nueva actualización sólo es posible cambiar algunos parámetros básicos. Este cambio impide que el equipo pueda ser utilizado con el ADSL otro operador. Pero el bloqueo solo ha durado unas semanas, las que han tardado los usuarios en revertir la clave.

Comentarios

m

#1 A menos que este en comodato. En Argentina se dan así los equipos (como los nextel), desconozco como se hace en España.

vilujo

#11, realmente no lo considero un robo. Cuando tu contratas una conexión firmas un contrato y te tienes que ceñir a lo firmado. Vodafone "regala" un router adaptado a sus necesidades y es el usuario quien tiene que decir si lo quiere o no (En este caso, como bien dice #8, te compras uno adaptado a tus necesidades).

David_VG

#15 Realmente desconozco el contrato de Vodafone (por que yo no tengo dicho contrato y como dije en #1 no se si lo tienes en propiedad o no). Pero me cuesta creer (pero reconozco que si es posible) que la gente firmase que Vodafone puede acceder a los equipos de tu propiedad y hacerle un hijack.

David_VG

#4 Desconozco ese modelo de router concreto, pero muchos suelen incluir una parte de actualizaciones automáticas que no es personalizable ni visible en el interfaz web (por ejemplo comprobar un tftp con cierta regularidad).

#5 Sal de mi mente! lol

D

#4 #5 Digo al configurarlo via telnet.Y el firmware seguro que habrá otros "modificados".Que los Cisco que yo recuerde tenian algunos modos/niveles de acceso.

David_VG

#7 Verás, lo que quiería decir, es que el sistema de actualizaciones suele ser independiente a las contraseñas. Un ejemplo:

El router ejecuta automáticamente lo siguiente en un cron o equivalente: "como root baja lo que hay en tal dirección y si la descarga es correcta la ejecutas".

Siguiendo en ese ejemplo, tu vas y cambias la contraseña de root, pero el cron seguirá comprobando regularmente las actualizaciones y cuando se encuentre una "nueva" flasheará el router y este se olvidará de todo lo que le interese a quien colgó la actualización (en este caso podría haber reseteado contraseñas a las que vodafone quería).

Es decir: Podría haber firmwares modificados para que no comprueben las actualizaciones, si, pero también es posible que haga cosas por mucho que toquetees en la interfaz que te traiga (ya sea telnet, web, ftp,...) si parte de ese comportamiento está metido en binarios que seguramente desde el router no podrás modificar.

albandy

#9 Si tienes la suerte que el router se trata de un Linux puedes bloquear fácilmente el acceso a las ip's de descarga del firmware simplemente añadiendo rutas falsas, del tipo:

route add -host ip_de_descarga_del_firmware gw ip_interna_inventada

D

#10 Vamos , parecido a lo que hacía yo con el fichero /etc/hosts (en cualquier sistema , win o linux ) redirigiendo a 127.0.0.1 los nombres de hosts con spyware/malware/basura diversa ¿No?

David_VG

#12 Si, tiene un espíritu similar. El hosts evita que se resuelva un nombre mediante el protocolo dns. La ruta falsa lo que hace es enrutar una IP hacia un router que no existirá.

Es decir: hosts -> resolución de nombre, route -> enrutamiento de una ip

D

#13 Y pensar que estudié ( y saque el titulo el año pasado) pero ... como estoy acostumbrado a cacharracos gordacos, pues en los mas pequeños a veces me lio ... :S ( en comando route en linux tiene mas opcíones el jodio que el mame )

D

usuario: admin
clave: VF-EShg553

AunEstoyAqui

Mi router aun no ha sido actualizado, ¿sera porque tengo el firewall cerrado al máximo?

snd

#17 Si te refieres al cortafuegos del ordenador, no tiene nada que ver. El cortafuegos es solo para lo que salga/entre de tu ordenador, no del router.

Si te refieres a la función de cortafuegos que haga el router, es como señalan arriba. Es un comando independiente de otros procesos que lo hace cuando le da la gana.

D

Yo he preguntado hoy a Vodafone y me han contestado que el módem no lo entregan en propiedad. Así que no sé qué interés puede tener reconfigurar, para conectarse con otro operador, un módem que tendré que devolver .

D

Pues mi router va de PM, nada de bloqueos, ademas le tengo cambiado el firmware, es un comtrend de los de jazztel.

flekyboy

Qué se enteren estos de vodafone quien manda...

l

¿Incluye el abrir puertos para eMule, Bittorrent y otros P2P?

Pues si es así, sí que se han lucido los de Vodafone.

jordi_alicante

Vodafowned?

enmafa

yo tengo un comtrend+ de telefonica y siempre he podido acceder a sus puertos y configuración, me parece que si tu eres dueño de tu router nadie tiene derecho a bloqueartelo...

d

Veo demasiada gente escandalizada por este tema sin para mi ninguna razon.
Si tu te compras un router en una tienda lo normal es que puedas hacer lo que te salga de los huevos con ese router, pero si lo que haces es contratar un servicio de adsl para lo cual una compañia pone un router en tu casa (que no te lo vende) me parece normal que la compañia quiera tener el control de ese router.

Entiendo que hay gente que le gustaria manejar a su antojo el router pero dar poderes de administrador a los usuarios de una linea adsl, buff, ya estoy viendo esa subida en las llamadas en un 4000% al servicio tecnico porque no navegan.

D

¿No se puede modificar en el router , en las acls , que bloquees el acceso de configuración remoto a esas ips?

David_VG

#9 Es cierto que ese código impediría que pudiera conectarse a "ip_de_descarga_del_firmware" pero lo que quería decir es que las telecos están colando esa puerta trasera en muchos de los routers que nos ofrecen.

Por lo que para hacer ese cambio para esa ruta tendrías que saber de antemano que esa puerta trasera existe (para así saber como mínimo que se conecta contra una IP o si resuelve una DNS o lo que toque).

Lo cuestionable realmente (a mi modo de ver) es que:

1) El usuario no lo ve siempre de forma directa y clara
2) Aun cuando el usuario tiene constancia de ello (por leerlo en un foro o por haberlo investigado el o lo que sea) no tiene una forma que le facilite la desactivación de dicha puerta trasera.

Lo acontecido no sólo me parece un robo como ya he expresado, si no también una traición por alguien del que se supone que te debes de fiar.

D

1 Vodafone solo puede acceder al router para cambiar el firmware si este router tiene puesto el password por defecto, si no es asi solo podria acceder a traves de una puerta trasera.

2 Para evitar este tipo de cosas hay que deshabilitar el acceso desde internet al router.

3 Si estas pagando el alquiler del router no eres dueño de el solo si lo compras.

cosmonauta

Un buen motivo para descartar vodafone como proveedor de ADSL. Y me jode, la verdad, porque era uno de los que tenía en estudio.

Yo no quiero hacer virguerías con el router, pero si quiero abrir puertos, consultar el log o ver el estado de la línea. Si no me dan el password del router, no puedo hacerlo. Me ofrecen menos servicio, luego, deberían cobrarme menos.

f2105

Las funciones más básicas, como el abrir los puertos, si que está disponible desde la interface básica, así como configuración Wifi. Está limitado a otras más o menos avanzadas, ya que es el usuario quien definitivamente expresa lo que es avanzado para él o lo que no es.

n

la puerta trasera se llama tr-69 en algunos router... ya.com...
http://es.wikipedia.org/wiki/TR-069

D

4 Usa un router que te permita acceder al sistema operativo, pon a snifar todo el trafico que manda a internet tu router y cierra las ip de servidores tftp de vodafone, por supuesto si en el router viene incluido un rootkit me callo

m

Antes de sacar la lengua a pastar alegremente alguno debería leerse las condiciones de su contrato porque en general los routers son de la empresa prestadora de servicio y es ésta la que los cede a cada usuario...

b

A ver si lo entiendo....

Esta gente puede hacer una puerta trasera o manipular el router a su gusto, teniendo ademas la posibilidad de poder acceder a tu red local, pero si alguien de fuera hackea la señal wi-fi es ilegal.

Ademas de hacer una actualizacion sin tu permiso, se aprovechan de tu conexion que estas pagando, vale, puede ser que sea solo 2 mb, pero es tu línea con su servicio contratado ¿quienes son ellos para disponer de tu ancho de banda?.

No me parece lógico, ni justo. A dia de hoy parece que cualquier cosas que firmes es válido.