a ver.. no se mucho como va este sistema. suponiendo q tengo una ip fija en la cual hay un router con un solo puerto abierto 8008 y en el que hay cierto numero de camaras de vigilancia controladas por videosupervision de telefonica...
- El acceso a esas camaras estaria en https://visionet.telefonica.net/autenticacion.jsp
- el nombre de usuario es el numero de telefono
- el router tiene conexion directa a las camaras sin que haya un pc conectado a el.
- una vez metida una contraseña incorrecta te envia a :
https://visionet.telefonica.net/Login.do
- tras varios intentos seguimos en:
https://visionet.telefonica.net/Login.do pero cambia la web preguntandote el nombre de usuario y si se escribe te hace la pregunta secreta.. y si la respondes te envia la respuesta a una direccion de correo predeterminada. Por lo q con fuerza bruta seriamos facilmente detectable.
los intentos de intrusion quedarian reflejados solo en telefonica?
realmente es un sistema tan seguro que no se por donde empezar. El puerto que tiene abierto en teoria seria de un router xavi .. para acceso a la configuracion a traves de web. Pero he intentado acceder y no se puede . ni siquiera piden usuario y contraseña.










Autor


En línea






