Facebook El Grupo InformaticoEl Grupo Informatico

Movistar confirma un grave fallo de vulnerabilidad en varios modelos de sus routers

Notapor Rafael Savona (angelicum) » 11 Feb 2012, 13:52

imagenMovistar ha confirmado que algunos modelos de sus routers están afectados por un grave fallo de seguridad que permite a cualquier usuario acceder al panel de control del dispositivo y cambiar los ajustes a su antojo.

Los modelos afectados son los siguientes:

- Comtrend (CT-5072, CT-5372, CT-5367 y WAP-5813n)

- DLINK (DSL-500B y DSL-500B II)

- Ovislink

- Pikatel (Airmax 101)

- TP-Link (TD-W8920G, TD-W8950ND y TD-W8900G)

- ZTE (ZXV10 W300)

- Zyxel (P-870HW-51A V2)

¿En qué consiste este fallo? Muy sencillo: accediendo a la dirección ip_publica/password.cgi (siendo ip_publica la dirección IP del dispositivo), se nos devuelve en un fichero de texto plano los datos de sesión para acceder a la administración del router.

Artículos Relacionados:
-Movistar quiere aumentar el nivel de satisfacción de sus clientes
-Movistar dejaría de ofrecer móviles de HTC en su catálogo
-Movistar baja el precio de la VDSL de 20 megas a 29,90 euros a sus clientes de móvil

Vía: Xataka On

karma
Compartir:

Publicidad

Pues vaya gran fallo de seguridad.
por iceman el 11 Feb 2012, 17:19 Karma Usuario: 73 | Post Karma: 0 http://twitter.com/juannmacias

¿Ahora se dan cuenta?...Yo llevo viendo ese fallo hace ya unos cuantos años...
por acutillas el 11 Feb 2012, 17:20

¿Y no lo comentas ni publicas para que otros podamos usar ese recurso acutillas ;) ?
por iceman el 11 Feb 2012, 17:23 Karma Usuario: 73 | Post Karma: 0 http://twitter.com/juannmacias

Escribe tu comentario

¿Cuanto es 6 mas 5?
 
Respeta las normas de la web. No somos responsables de las opiniones de los usuarios.


Volver a Noticias de Informática
Noticia anteriorSiguiente Noticia




Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados