Hace 9 años | Por sid a blog.ensolnepal.com
Publicado hace 9 años por sid a blog.ensolnepal.com

Lo que empezo con un cuello de botella en un router al usar nmap y termino descubriendo un backdoor en un router

Comentarios

D

#4 Exacto: Router neutro más DMZ, es la solución. Openwrt és lo más estable que he visto en la vida.

D

#8 pero pueden analizar el trafico igual, no?

D

#10 Sí, claro, puesto que todo el tráfico pasa por el router neutro.

Monino

#4 #8 yo tengo un Mikrotik que eso es canela fina!

#5 El atacante se pone como DNS, usa Meterpreter para acabar meterse en el PC atacado (pudiendo obtener lo que quiera) y le saca las passwords incluso cuando se loguea en web con httpS

timonoj

#8 En los TP-Link he leído que OpenWRT pierde potencia en la señal del Wifi...Es lo único que me ha tirado p'atrás.

D

#4 Segun los chicos de karsperki una vez infectado no era posible limpiarlo ni actualizandole el firmware.

rakinmez

Vamos que nos espían. Como siempre.

Patxi_

Qué bien, el mío no tiene RS-232

D

#16 el tuyo no tendra rs232,tendra puerto serie para depuracion seguramente a niveles ttl, otra cosa es que lo sepas, o que ese puerto se vea desde el exterior ...

Arariel

#0 Se te olvidó el [eng] en el titular.

cornholiox

#6 te he puesto negativo sin querer. Sorry

Arariel

#15 No pasa nada. Alguna vez también meto el dededazo cuando uso el móvil.

m

Vamos, que les han dado por detrás

D

#2 Y de fabrica

D

En el video lo que yo veo es que se logea en el router y cambia el DNS al suyo para espiar las conexiones ¿Donde está ahi el backdoor?

Aokromes

#5 Facil, falsifica las dns y hace que un servidor suyo se haga pasar por una maquina que no es sacandote login, password y demas cosas utiles.

cornholiox

#7 No le has respondido.
Está preguntando por la puerta trasera, pero de lo que hablan es del peligro de no cambiar la contraseña del router. Sin noticias de dónde está esa puerta trasera.

arn01d

#14 #5 La puerta trasera:

...he discovered a hard-coded backdoor username and password and it’s “super”...

gonas

No están infectados. Si se lee la documentación de movistar te dice que si cambiar la configuración ya no podrán modificarlo ellos en caso de fallos. Más o menos te dicen que o lo administras tu o lo administran ellos. Pero si lo tocas, es tu problema.

D

No sé por qué hay tanto hijoputa con ordenador deseando joder a los demás. Se nota que el ser un frustrado sexual pasa factura