Movistar ha confirmado que algunos modelos de sus routers están afectados por un grave fallo de seguridad que permite a cualquier usuario acceder al panel de control del dispositivo y cambiar los ajustes a su antojo.
Los modelos afectados son los siguientes:
- Comtrend (CT-5072, CT-5372, CT-5367 y WAP-5813n)
- DLINK (DSL-500B y DSL-500B II)
- Ovislink
- Pikatel (Airmax 101)
- TP-Link (TD-W8920G, TD-W8950ND y TD-W8900G)
- ZTE (ZXV10 W300)
- Zyxel (P-870HW-51A V2)
¿En qué consiste este fallo? Muy sencillo: accediendo a la dirección ip_publica/password.cgi (siendo ip_publica la dirección IP del dispositivo), se nos devuelve en un fichero de texto plano los datos de sesión para acceder a la administración del router.
Artículos Relacionados:
-Movistar quiere aumentar el nivel de satisfacción de sus clientes
-Movistar dejaría de ofrecer móviles de HTC en su catálogo
-Movistar baja el precio de la VDSL de 20 megas a 29,90 euros a sus clientes de móvil
Vía: Xataka On



