Hace 9 años | Por sid a blog.ensolnepal.com
Publicado hace 9 años por sid a blog.ensolnepal.com

Lo que empezo con un cuello de botella en un router al usar nmap y termino descubriendo un backdoor en un router

Comentarios

rakinmez

Vamos que nos espían. Como siempre.

Patxi_

Qué bien, el mío no tiene RS-232

D

#4 Exacto: Router neutro más DMZ, es la solución. Openwrt és lo más estable que he visto en la vida.

Arariel

#0 Se te olvidó el [eng] en el titular.

Aokromes

#5 Facil, falsifica las dns y hace que un servidor suyo se haga pasar por una maquina que no es sacandote login, password y demas cosas utiles.

arn01d

#14 #5 La puerta trasera:

...he discovered a hard-coded backdoor username and password and it’s “super”...

cornholiox

#6 te he puesto negativo sin querer. Sorry

D

#4 Segun los chicos de karsperki una vez infectado no era posible limpiarlo ni actualizandole el firmware.

m

Vamos, que les han dado por detrás

D

En el video lo que yo veo es que se logea en el router y cambia el DNS al suyo para espiar las conexiones ¿Donde está ahi el backdoor?

gonas

No están infectados. Si se lee la documentación de movistar te dice que si cambiar la configuración ya no podrán modificarlo ellos en caso de fallos. Más o menos te dicen que o lo administras tu o lo administran ellos. Pero si lo tocas, es tu problema.

D

#8 pero pueden analizar el trafico igual, no?

D

#2 Y de fabrica

timonoj

#8 En los TP-Link he leído que OpenWRT pierde potencia en la señal del Wifi...Es lo único que me ha tirado p'atrás.

Arariel

#15 No pasa nada. Alguna vez también meto el dededazo cuando uso el móvil.

D

#10 Sí, claro, puesto que todo el tráfico pasa por el router neutro.

cornholiox

#7 No le has respondido.
Está preguntando por la puerta trasera, pero de lo que hablan es del peligro de no cambiar la contraseña del router. Sin noticias de dónde está esa puerta trasera.

D

No sé por qué hay tanto hijoputa con ordenador deseando joder a los demás. Se nota que el ser un frustrado sexual pasa factura

Monino

#4 #8 yo tengo un Mikrotik que eso es canela fina!

#5 El atacante se pone como DNS, usa Meterpreter para acabar meterse en el PC atacado (pudiendo obtener lo que quiera) y le saca las passwords incluso cuando se loguea en web con httpS

D

#16 el tuyo no tendra rs232,tendra puerto serie para depuracion seguramente a niveles ttl, otra cosa es que lo sepas, o que ese puerto se vea desde el exterior ...