<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidad en módems 2wire</title>
	<atom:link href="http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/</link>
	<description></description>
	<lastBuildDate>Sun, 12 Feb 2012 05:42:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: hkm</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-4/#comment-36404</link>
		<dc:creator>hkm</dc:creator>
		<pubDate>Tue, 25 Aug 2009 04:24:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-36404</guid>
		<description>Hola, soy hkm el que presento sobre vulnerabilidades de routers mas comunes de Mexico en Bugcon y en Defcon.

Desde la semana pasada le envie un mail a p4olav con las correcciones de su articulo pero al parecer no tuvo efecto. Quisiera aclarar unas cosas.

En realidad la vulnerabilidad que yo anuncie -para los 2wire-, la nueva, es la falla en la pagina CD35_SETUP_01 que permite cambiar el password y resetear el password en los modelos con firmware &lt; a 5.29.135.5 tal y como lo dice el advisory que pocos se han tomado la molestia de leer.

Las otras vulnerabilidades son publicas desde hace mucho tiempo y todas siguen sin parchar en los firmwares vulnerables.

Otra cosa importante a notar es el impacto que tiene y que pocos se dan cuenta. NO ES NECESARIO ESTAR EN LA MISMA RED PARA EXPLOTARLAS. Solo tienes que forzar el cliente a realizar una peticion a su router, hay muchas maneras.

Ah y en el congreso de BugCon hable de mucho mas que el 2wire, hable del Thomson, Speedstream, Arris y el SBG900 de motorola. La mayoria son vulnerabilidades que he publicado en mi sitio y tambien vulnerabilidades 0day privadas del SBG900.

Ya se sienten un poquito inseguros? Que bueno, porque lo son. Ahora, porque hice esto?

Estos codigos no son juguetitos para haxor fuxors, son verdaderos problemas de seguridad que nos afectan a casi todos. Tres veces y tres meses antes de hacerlo publico, informe a Telmex y a 2wire, pero no hicieron caso, si no lo hago publico la gente seguira estando en peligro y nuestro proveedor de servicio seguira dandonos dispositivos vulnerables que pueden afectarnos gravemente de forma economica.

Saludos,


hkm</description>
		<content:encoded><![CDATA[<p>Hola, soy hkm el que presento sobre vulnerabilidades de routers mas comunes de Mexico en Bugcon y en Defcon.</p>
<p>Desde la semana pasada le envie un mail a p4olav con las correcciones de su articulo pero al parecer no tuvo efecto. Quisiera aclarar unas cosas.</p>
<p>En realidad la vulnerabilidad que yo anuncie -para los 2wire-, la nueva, es la falla en la pagina CD35_SETUP_01 que permite cambiar el password y resetear el password en los modelos con firmware &lt; a 5.29.135.5 tal y como lo dice el advisory que pocos se han tomado la molestia de leer.</p>
<p>Las otras vulnerabilidades son publicas desde hace mucho tiempo y todas siguen sin parchar en los firmwares vulnerables.</p>
<p>Otra cosa importante a notar es el impacto que tiene y que pocos se dan cuenta. NO ES NECESARIO ESTAR EN LA MISMA RED PARA EXPLOTARLAS. Solo tienes que forzar el cliente a realizar una peticion a su router, hay muchas maneras.</p>
<p>Ah y en el congreso de BugCon hable de mucho mas que el 2wire, hable del Thomson, Speedstream, Arris y el SBG900 de motorola. La mayoria son vulnerabilidades que he publicado en mi sitio y tambien vulnerabilidades 0day privadas del SBG900.</p>
<p>Ya se sienten un poquito inseguros? Que bueno, porque lo son. Ahora, porque hice esto?</p>
<p>Estos codigos no son juguetitos para haxor fuxors, son verdaderos problemas de seguridad que nos afectan a casi todos. Tres veces y tres meses antes de hacerlo publico, informe a Telmex y a 2wire, pero no hicieron caso, si no lo hago publico la gente seguira estando en peligro y nuestro proveedor de servicio seguira dandonos dispositivos vulnerables que pueden afectarnos gravemente de forma economica.</p>
<p>Saludos,</p>
<p>hkm</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: mrivas</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-4/#comment-35751</link>
		<dc:creator>mrivas</dc:creator>
		<pubDate>Sat, 15 Aug 2009 12:05:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35751</guid>
		<description>Al menos en mi modem no funciona ninguana de las 3.</description>
		<content:encoded><![CDATA[<p>Al menos en mi modem no funciona ninguana de las 3.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Licho</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35731</link>
		<dc:creator>Licho</dc:creator>
		<pubDate>Fri, 14 Aug 2009 22:11:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35731</guid>
		<description>Hay que tener mucho cuidado con eso de colgarse, más de un compañero aburrido a dejado su red abierta para ver quien &quot;pica el anzuelo&quot; y asi hacerse &quot;entretenerse&quot; un rato con la compu del &quot;hackersillo&quot; de la esquina. Siempre hay gente que sabe más y hacen cosas infantiles para fastidiar a los &quot;expertos&quot;,  me consta...</description>
		<content:encoded><![CDATA[<p>Hay que tener mucho cuidado con eso de colgarse, más de un compañero aburrido a dejado su red abierta para ver quien &#8220;pica el anzuelo&#8221; y asi hacerse &#8220;entretenerse&#8221; un rato con la compu del &#8220;hackersillo&#8221; de la esquina. Siempre hay gente que sabe más y hacen cosas infantiles para fastidiar a los &#8220;expertos&#8221;,  me consta&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Licho</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35729</link>
		<dc:creator>Licho</dc:creator>
		<pubDate>Fri, 14 Aug 2009 22:03:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35729</guid>
		<description>Mmmmm yo uso para fines didacticos la distro de linux WifiSlax con script de &quot;Aeros&quot; y en OSX Kismac con una tarjeta Atheros, de hecho el Avatar de Eblum es el icono de Kismac, nada del otro mundo...afortunadamente los errores que se comentan son viejos y no corró el riesgo de que un infante me reinicie nada, aparte si lo llegó a cachar a alguien capturando paquetes va a sentir la furia de mi distro de Linux en su desprotegido Vista o XP.</description>
		<content:encoded><![CDATA[<p>Mmmmm yo uso para fines didacticos la distro de linux WifiSlax con script de &#8220;Aeros&#8221; y en OSX Kismac con una tarjeta Atheros, de hecho el Avatar de Eblum es el icono de Kismac, nada del otro mundo&#8230;afortunadamente los errores que se comentan son viejos y no corró el riesgo de que un infante me reinicie nada, aparte si lo llegó a cachar a alguien capturando paquetes va a sentir la furia de mi distro de Linux en su desprotegido Vista o XP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: incognito</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35709</link>
		<dc:creator>incognito</dc:creator>
		<pubDate>Fri, 14 Aug 2009 19:05:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35709</guid>
		<description>Felicidades por el tema pao!!! estos si son buenos XD</description>
		<content:encoded><![CDATA[<p>Felicidades por el tema pao!!! estos si son buenos XD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alberto</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35699</link>
		<dc:creator>alberto</dc:creator>
		<pubDate>Fri, 14 Aug 2009 17:13:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35699</guid>
		<description>tenia curiosidad y lo probe, 

Nada!

Es cierto loq dijo drako y eduardo cbr

tengo el 2701HG-T
Programa:  5.29.135.5

Y no paso nada.</description>
		<content:encoded><![CDATA[<p>tenia curiosidad y lo probe, </p>
<p>Nada!</p>
<p>Es cierto loq dijo drako y eduardo cbr</p>
<p>tengo el 2701HG-T<br />
Programa:  5.29.135.5</p>
<p>Y no paso nada.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: xuy</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35698</link>
		<dc:creator>xuy</dc:creator>
		<pubDate>Fri, 14 Aug 2009 17:07:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35698</guid>
		<description>vaya! ami si me funcionó... por un momento pensé q no encendería otra vez, tardo mucho en iniciar</description>
		<content:encoded><![CDATA[<p>vaya! ami si me funcionó&#8230; por un momento pensé q no encendería otra vez, tardo mucho en iniciar</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ergoz</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35693</link>
		<dc:creator>ergoz</dc:creator>
		<pubDate>Fri, 14 Aug 2009 15:19:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35693</guid>
		<description>supongo que pronto el problema va a desaparecer ya que TELMEX esta remplazando los 2wire por los thompsom  ,  en fin</description>
		<content:encoded><![CDATA[<p>supongo que pronto el problema va a desaparecer ya que TELMEX esta remplazando los 2wire por los thompsom  ,  en fin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Macadamia (podcast) &#187; Macadamia 011: ataque a twitter, compra de FriendFeed, Caffeine de Google, Nokia N97, YooBook, rumores y recomendaciones.</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35691</link>
		<dc:creator>Macadamia (podcast) &#187; Macadamia 011: ataque a twitter, compra de FriendFeed, Caffeine de Google, Nokia N97, YooBook, rumores y recomendaciones.</dc:creator>
		<pubDate>Fri, 14 Aug 2009 11:46:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35691</guid>
		<description>[...] Tecnología – Exploit a router 2WIRE &#124; Zune HD &#124; Nokia N97 &#124; YooBook [...]</description>
		<content:encoded><![CDATA[<p>[...] Tecnología – Exploit a router 2WIRE | Zune HD | Nokia N97 | YooBook [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: eduardo_cbr</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35671</link>
		<dc:creator>eduardo_cbr</dc:creator>
		<pubDate>Fri, 14 Aug 2009 05:15:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35671</guid>
		<description>@Drako01

   VULNERABLE
----------------
2Wire 2071 Gateway
2Wire 1800HW
2Wire 1701HG

 Firmware
5.29.51
3.17.5
3.7.1

   NO VULNERABLE
-------------------
 Firmware
5.29.135.5 o superior}

Está indicado en el link h k m</description>
		<content:encoded><![CDATA[<p>@Drako01</p>
<p>   VULNERABLE<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
2Wire 2071 Gateway<br />
2Wire 1800HW<br />
2Wire 1701HG</p>
<p> Firmware<br />
5.29.51<br />
3.17.5<br />
3.7.1</p>
<p>   NO VULNERABLE<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
 Firmware<br />
5.29.135.5 o superior}</p>
<p>Está indicado en el link h k m</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ThEmAtriX</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35668</link>
		<dc:creator>ThEmAtriX</dc:creator>
		<pubDate>Fri, 14 Aug 2009 04:55:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35668</guid>
		<description>Y ahorita que veo la nota, me acuerdo que ´hace casi una semana me estaban robando mi conexión.. afortunadamente bloquee las direcciones MAC y todo solucionado, con esto me puse a investigar y vi lo facil que era ingresar al modem y a la red... y con esto ahora si me preocupé de la seguridad en el modem..</description>
		<content:encoded><![CDATA[<p>Y ahorita que veo la nota, me acuerdo que ´hace casi una semana me estaban robando mi conexión.. afortunadamente bloquee las direcciones MAC y todo solucionado, con esto me puse a investigar y vi lo facil que era ingresar al modem y a la red&#8230; y con esto ahora si me preocupé de la seguridad en el modem..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gerardo Skyvel</title>
		<link>http://www.matuk.com/2009/08/13/vulnerabilidad-en-modems-2wire/comment-page-3/#comment-35665</link>
		<dc:creator>Gerardo Skyvel</dc:creator>
		<pubDate>Fri, 14 Aug 2009 03:19:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.matuk.com/?p=9816#comment-35665</guid>
		<description>Ps eso ya lo avia visto pero ps en un Vips ay k probar seria una venganza por sus comidas vararas y k paresen de juguete que mejor k una amburguesa al carbon en el puestesito &quot;ese&quot; y ps meterte a un modem no es tan tan difisil yo lo asia con mi vecino jiji
saludos</description>
		<content:encoded><![CDATA[<p>Ps eso ya lo avia visto pero ps en un Vips ay k probar seria una venganza por sus comidas vararas y k paresen de juguete que mejor k una amburguesa al carbon en el puestesito &#8220;ese&#8221; y ps meterte a un modem no es tan tan difisil yo lo asia con mi vecino jiji<br />
saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 0.388 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-12 00:06:03 -->
<!-- Compression = gzip -->
