Hace 9 años | Por sid a blog.ensolnepal.com
Publicado hace 9 años por sid a blog.ensolnepal.com

Lo que empezo con un cuello de botella en un router al usar nmap y termino descubriendo un backdoor en un router

m

Vamos, que les han dado por detrás

D

En el video lo que yo veo es que se logea en el router y cambia el DNS al suyo para espiar las conexiones ¿Donde está ahi el backdoor?

Arariel

#0 Se te olvidó el [eng] en el titular.

Aokromes

#5 Facil, falsifica las dns y hace que un servidor suyo se haga pasar por una maquina que no es sacandote login, password y demas cosas utiles.

D

#4 Exacto: Router neutro más DMZ, es la solución. Openwrt és lo más estable que he visto en la vida.

rakinmez

Vamos que nos espían. Como siempre.

D

#8 pero pueden analizar el trafico igual, no?

D

#10 Sí, claro, puesto que todo el tráfico pasa por el router neutro.

Monino

#4 #8 yo tengo un Mikrotik que eso es canela fina!

#5 El atacante se pone como DNS, usa Meterpreter para acabar meterse en el PC atacado (pudiendo obtener lo que quiera) y le saca las passwords incluso cuando se loguea en web con httpS

gonas

No están infectados. Si se lee la documentación de movistar te dice que si cambiar la configuración ya no podrán modificarlo ellos en caso de fallos. Más o menos te dicen que o lo administras tu o lo administran ellos. Pero si lo tocas, es tu problema.

cornholiox

#7 No le has respondido.
Está preguntando por la puerta trasera, pero de lo que hablan es del peligro de no cambiar la contraseña del router. Sin noticias de dónde está esa puerta trasera.

cornholiox

#6 te he puesto negativo sin querer. Sorry

Patxi_

Qué bien, el mío no tiene RS-232

D

#2 Y de fabrica

D

#4 Segun los chicos de karsperki una vez infectado no era posible limpiarlo ni actualizandole el firmware.

timonoj

#8 En los TP-Link he leído que OpenWRT pierde potencia en la señal del Wifi...Es lo único que me ha tirado p'atrás.

arn01d

#14 #5 La puerta trasera:

...he discovered a hard-coded backdoor username and password and it’s “super”...

D

No sé por qué hay tanto hijoputa con ordenador deseando joder a los demás. Se nota que el ser un frustrado sexual pasa factura

D

#16 el tuyo no tendra rs232,tendra puerto serie para depuracion seguramente a niveles ttl, otra cosa es que lo sepas, o que ese puerto se vea desde el exterior ...

Arariel

#15 No pasa nada. Alguna vez también meto el dededazo cuando uso el móvil.