Matuk.com

Vulnerabilidad en módems 2wire

Noticias, Software - Por Paola Villarreal Fecha Jueves 13 de agosto de 2009 32 Comentarios

Se ha hecho el anuncio de una serie de vulnerabilidades que afectan a módems de modelos recientes de la marca 2wire, los cuales son muy comunes entre los usuarios de Prodigy Infinitum.

Esta vulnerabilidad permite al atacante reiniciar el módem con el simple hecho de enviar un “retorno de carro” a la URL del router, sin pedir autorización; símplemente el router truena y se reinicia.

Sin embargo, para poder explotar esta vulnerabilidad es necesario que el atacante tenga acceso interno al router, es decir, que forme parte de la red que se conecta a través de dicho módem. Esto abre las puertas para ataques de denegación de servicio en redes públicas como en cafés, restaurantes y otros establecimientos que usan estos módems para acceder a Internet.

Además de esto, se han descrito técnicas para saltarse la autenticación de usuarios y tener acceso de administrador, obtener la configuración del router en XML y hacer un túnel a otra red.

La peligrosidad de estos exploits es bastante alta ya que sólo se requiere que el atacante se conecte por WEB al router y pida las siguientes URLs:

DISCLAIMER: estas URLs se publican con fines ilustrativos y no nos hacemos responsables por el mal uso que se haga de ellas.

  1. http://192.168.1.254/xslt?page=%0d%0a  — Reinicia el módem
  2. http://192.168.1.254/xslt?page=mgmt_data — Configuración del router
  3. http://192.168.1.254/xslt?page=CD35_SETUP_01 — Introducir una contraseña de más de 512 caracteres lo cual hará que se borre la contraseña actual y cuando se vuelva a entrar al router se podrá poner una nueva.

Estas URLs funcionan si es que la IP del router es 192.168.1.254, y sólo bastará con sustituir la IP en caso de que se haya cambiado.

La investigación para la realización de este exploit la realizó h k m y la información nos la facilitó Eduardo Ruiz

Acerca de -

Mostrando 32 Comentarios
¡Gracias por participar!

  1. Gerardo Skyvel dice:

    Ps eso ya lo avia visto pero ps en un Vips ay k probar seria una venganza por sus comidas vararas y k paresen de juguete que mejor k una amburguesa al carbon en el puestesito “ese” y ps meterte a un modem no es tan tan difisil yo lo asia con mi vecino jiji
    saludos

  2. ThEmAtriX dice:

    Y ahorita que veo la nota, me acuerdo que ´hace casi una semana me estaban robando mi conexión.. afortunadamente bloquee las direcciones MAC y todo solucionado, con esto me puse a investigar y vi lo facil que era ingresar al modem y a la red… y con esto ahora si me preocupé de la seguridad en el modem..

  3. eduardo_cbr dice:

    @Drako01

    VULNERABLE
    —————-
    2Wire 2071 Gateway
    2Wire 1800HW
    2Wire 1701HG

    Firmware
    5.29.51
    3.17.5
    3.7.1

    NO VULNERABLE
    ——————-
    Firmware
    5.29.135.5 o superior}

    Está indicado en el link h k m

  4. ergoz dice:

    supongo que pronto el problema va a desaparecer ya que TELMEX esta remplazando los 2wire por los thompsom , en fin

  5. xuy dice:

    vaya! ami si me funcionó… por un momento pensé q no encendería otra vez, tardo mucho en iniciar

  6. alberto dice:

    tenia curiosidad y lo probe,

    Nada!

    Es cierto loq dijo drako y eduardo cbr

    tengo el 2701HG-T
    Programa: 5.29.135.5

    Y no paso nada.

  7. incognito dice:

    Felicidades por el tema pao!!! estos si son buenos XD

  8. Licho dice:

    Mmmmm yo uso para fines didacticos la distro de linux WifiSlax con script de “Aeros” y en OSX Kismac con una tarjeta Atheros, de hecho el Avatar de Eblum es el icono de Kismac, nada del otro mundo…afortunadamente los errores que se comentan son viejos y no corró el riesgo de que un infante me reinicie nada, aparte si lo llegó a cachar a alguien capturando paquetes va a sentir la furia de mi distro de Linux en su desprotegido Vista o XP.

  9. Licho dice:

    Hay que tener mucho cuidado con eso de colgarse, más de un compañero aburrido a dejado su red abierta para ver quien “pica el anzuelo” y asi hacerse “entretenerse” un rato con la compu del “hackersillo” de la esquina. Siempre hay gente que sabe más y hacen cosas infantiles para fastidiar a los “expertos”, me consta…

Escribe tu comentario

Te recordamos que debes ingresar para escribir tu comentario.