elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:23  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  "Telecentro prone to arp poisoning attack!"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: "Telecentro prone to arp poisoning attack!"  (Leído 2,343 veces)
shimpei

Desconectado Desconectado

Mensajes: 51



Ver Perfil
"Telecentro prone to arp poisoning attack!"
« en: 17 Abril 2009, 03:31 »

Telecentro puede sniffearse!
Todo esto comenzò con la consulta loca de un compañero de trabajo, su pregunta fue: "Tenes idea que puede ser, que cuando mi vecina conecta su router me quedo sin internet?" ... a lo que, incredulo, no tuve mas que seguir indagando en el tema, no entraba en mi cabeza semejante escenario.

Bueno, asi fue que decidì mirar un poco esto; Entonces me puse a jugar y para mi sorpresa me di cuenta de que Telecentro PUEDE sniffearse!!!!!. Si esto apareciera en SecurityFocus, el titulo rezaria :"Telecentro prone to arp poisoning attack!"

No tengo idea de cual es la arquitectura que utilizan, pero es evidente que es un desastre, Que ISP permite que cualquiera modifique las tablas ARP de CUALQUIERA?

Los que saben lo que eso significa, entederan de la gravedad de este asunto, y solo basta con envenenar dichas tablas para comenzar a ver trafico ajeno.

Como sigo con esto? Me quejo con Telecentro? Haran caso? Arreglaran el tema?
No sè... Lo que si me queda clarisimo, es por que se suele poner lento, MUY lento de vez en cuando... alguien mas debe estar sniffeando mis paquetes.

Por ahora, no envien informacion sensible a travez de Telecentro, cualquiera podria estar leyendo.

Imagenes testigo:







Èxitos.

[DevNull] (http://push-ax.blogspot.com/2009/04/telecentro-puede-sniffearse.html)
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.707


Nie Dam Sie


Ver Perfil WWW
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #1 en: 17 Abril 2009, 03:48 »

Interesante, me imagino que por temas legales no vas a postear detalles especificos asi que si podes mandame la info por privado asi testeo (mi hermana tiene telecentro y mañana voy a su casa, asi tengo con que entretenerme  ;D)

Y si, avisalo en soporte tecnico, si ves que no lo arreglan en un plazo que te parezca, postea toda la informacion y que se curtan. Sinceramente es un servicio muy malo, ya me imaginaba que algo como esto tenia que tener para sumarle al postre.



PD: No puedo ver las imagenes, pero creo que es por mi conexion que esta a todo dar, ya vere despues si puedo.

PD1: Ya pude ver las imagenes, a probar mañana a ver que pasa.
« Última modificación: 17 Abril 2009, 04:17 por Littlehorse » En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
shimpei

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #2 en: 17 Abril 2009, 13:30 »

a corto plazo no lo van a solucionar y esta "falla" siempre la conocio telecentro ya que es algo basico.
juga con el Cain&Abel o alguna distro de linux y a divertios  ;D
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #3 en: 17 Abril 2009, 13:35 »

perdonene por mi ignorancia, pero el bug del que hablan es de un router? y en que paises esta este sistema?
En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.707


Nie Dam Sie


Ver Perfil WWW
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #4 en: 17 Abril 2009, 17:33 »

perdonene por mi ignorancia, pero el bug del que hablan es de un router? y en que paises esta este sistema?

http://es.wikipedia.org/wiki/ARP_Spoofing

http://www.telecentro.com.ar/

http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #5 en: 17 Abril 2009, 18:54 »



jjaj se usar google y conozco esas tecnicas, pero lo uqe no e encontrado es si es un router o que ...
En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.707


Nie Dam Sie


Ver Perfil WWW
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #6 en: 17 Abril 2009, 20:15 »

En ningun momento dije que no supieses usar google, te pase los links con la mejor onda, ahora si los lees o no es otra cosa. Si estas haciendo una pregunta asi es porque esas tecnicas no las conoces mas que de nombre.

Citar
El ARP Spoofing, también conocido como ARP Poisoning o ARP Poison Routing, es una técnica usada para infiltrarse en una red Ethernet conmutada (basada en switch y no en hubs), que puede permitir al atacante husmear paquetes de datos en la LAN (red de área local), modificar el tráfico, o incluso detener el tráfico (conocido como DoS: Denegación de Servicio).

El principio del ARP Spoofing es enviar mensajes ARP falsos (falsificados, o spoofed) a la Ethernet. Normalmente la finalidad es asociar la dirección MAC del atacante con la dirección IP de otro nodo (el nodo atacado), como por ejemplo la puerta de enlace predeterminada (gateway). Cualquier tráfico dirigido a la dirección IP de ese nodo, será erróneamente enviado al atacante, en lugar de a su destino real. El atacante, puede entonces elegir, entre reenviar el tráfico a la puerta de enlace predeterminada real (ataque pasivo o escucha), o modificar los datos antes de reenviarlos (ataque activo). El atacante puede incluso lanzar un ataque de tipo DoS (Denegación de Servicio) contra una víctima, asociando una dirección MAC inexistente con la dirección IP de la puerta de enlace predeterminada de la víctima.


Saludos.
« Última modificación: 17 Abril 2009, 20:25 por Littlehorse » En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #7 en: 17 Abril 2009, 21:42 »

ok, pero esq aki en españa hay una cosa llamada ono supongo que sera el mismo sistema...  es que en la pagina de Telecentro no encontre nada de lo que buscaba osea la instalacion
En línea

eSKeLeToR101001

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: "Telecentro prone to arp poisoning attack!"
« Respuesta #8 en: 19 Agosto 2009, 22:15 »

Shell-Killer el servicio de Telecentro es através de un cable de fibraoptica por el que te brindan telefono, tv e internet.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
SLAAC attack: el "hombre en el medio" de IPv6
Noticias
wolfbcn 0 547 Último mensaje 8 Abril 2011, 18:13
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines