elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Cómo hackear millones de routers (Defcon)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cómo hackear millones de routers (Defcon)  (Leído 5,417 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Cómo hackear millones de routers (Defcon)
« en: 19 Septiembre 2011, 02:26 am »

Durante el evento Black Hat que se desarrolló el año pasado en Las Vegas, Craig Heffner, que colabora e investiga junto con otras empresas de seguridad, mostró durante el evento Black Hat, un programa que él mismo había desarrollado.

Con este programa, Heffner, quiere demostrar como es posible introducirse en un router y controlarlo de manera remota como si nos encontrásemos dentro de la misma red local a la que pertenece el router.

Lo único que se sabe es que el problema afecta a una gran cantidad de routers entre los que se encuentran algunos modelos de las marcas Belkin, Linksys y NetGear.

De momento la única solución es cambiar la contraseña de acceso al router.

A continuación vamos a explicaros como se lleva a cabo este ataque y en que consiste.

Heffner aseguró durante su intervención, que su exploit puede ser utilizado en más de la mitad de los routers que hoy en día se encuentran en las casas de los usuarios. Los usuarios que se conecten a internet a través de estos dispositivos y entren en una página web en la que este cargada el exploit de Heffner, automáticamente el router será hackeado y a partir de ese momento el router puede utilizarse para robar información del usuario, o de los usuarios que se encuentran detrás de este dispositivo, o bien, se puede redirigir todo el tráfico del navegador de todos estos usuarios.

La técnica utilizada por Heffner es el DNS Rebinding

Para los usuarios que no lo sepan, los DNS son los que se encargan de realizar la traducción del nombre se sitio web (por ejemplo RedesZone) a su numero IP que le corresponde ( por ejemplo 23.1.2.3). Resumiendo, como sería imposible que nos acordáramos de las direcciones IP de cada página, se decidió ponerlos el nombre y posteriormente se realiza la traducción.

Heffner utiliza que los sitios web tienen múltiples direcciones IP. Se trata de un sistema que permite a los sistemas que controlan las páginas web, balancear el tráfico entre los servidores. Basándose en esto, Heffner crea un sitio web que hace que de cara al usuario aparezca como uno de los numerosos sitios que posee una determinada página web. Cuando el usuario accede, un script se encarga de cambiar la dirección IP original del sitio, por la propia del router.

Con esto conseguimos que el navegador piense que para acceder a esa página web es lo mismo conectarse al servidor externo que a la dirección IP de su propia red local. Es en este momento cuando el script abre el agujero de seguridad en el router y se tiene acceso total al mismo.

Un problema que aún persiste

A pesar de que los navegadores de hoy en día se han actualizado y se han instalado parches de seguridad para resolver este problema, Heffner asegura que ese problema a día de hoy todavía no se ha solucionado. En su investigación, Heffner probó una treintena de routers y los resultados fueron que soprendetemente, la mitad de los equipos fueron afectados por el exploit

¿Como resuelvo este problema?

A pesar de las actualizaciones, los navegadores siguen presentando este problema a día de hoy, por lo que las principlaes soluciones pasan por cambiar la contraseña de acceso por defecto (como sabéis suele ser 1234 o admin) o también se puede optar por cambiar la dirección interna del router que por defecto, suele ser 192.168.1.1 .

A continuación os dejamos la lista de los 30 routers que Heffner utilizó en el experimento y los resultados.

La columna de la derecha (successful) nos indica si la prueba ha tenido éxito o no.



Si queréis ver la conferencia de Heffner al completo, os dejamos los enlaces a continuación:

Parte 1, Parte 2, Parte 3

FUENTE :http://www.redeszone.net/2011/09/18/como-hackear-millones-de-routers-defcon/


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
liderdios

Desconectado Desconectado

Mensajes: 85



Ver Perfil
Re: Cómo hackear millones de routers (Defcon)
« Respuesta #1 en: 19 Septiembre 2011, 03:01 am »

Muy Buena la noticia, increible, cada cosa nueva que se hace, en ves de mejorar se abren mas agujeros xD saludos.


En línea

el hombre hizo a dios a su imagen y semejanza, todos somos dioses en potensia... asi que, vos que elegis? Ser Hombre o  Ser Dios
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Cómo hackear millones de routers (Defcon)
« Respuesta #2 en: 19 Septiembre 2011, 09:45 am »

No quiero 'ofender'. Pero esto no es nada nuevo...

Creo que los routers serían 'hackeables' si no hieran falta un exploits que fuera compatible con el navegador (sin contar logicamente con que no tendría que tener antivirus)...

Puestos así, yo también puedo hackear el 90% de los PC's...
En línea




Lunfardo


Desconectado Desconectado

Mensajes: 568


Ver Perfil
Re: Cómo hackear millones de routers (Defcon)
« Respuesta #3 en: 19 Septiembre 2011, 17:52 pm »

no se linksys, pero los cisco podes bloquear el acceso remoto
En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.733


Supersayan


Ver Perfil WWW
Re: Cómo hackear millones de routers (Defcon)
« Respuesta #4 en: 20 Septiembre 2011, 11:24 am »

Los de linksys tambien. Ademas el idiota que no cambie el user y pass de su router se merece todo lo que le pase jeje.
Saludos...

Songoku
En línea


dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Cómo hackear millones de routers (Defcon)
« Respuesta #5 en: 20 Septiembre 2011, 11:54 am »

Los de linksys tambien. Ademas el idiota que no cambie el user y pass de su router se merece todo lo que le pase jeje.
Saludos...

Songoku


Los sangresucia no tienen por que saber cambiar nada...
En línea




Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Millones de routers tienen una grave vulnerabilidad que puede ser aprovechada ..
Noticias
wolfbcn 0 1,625 Último mensaje 19 Julio 2010, 21:11 pm
por wolfbcn
ICANN contrata a hacker fundador de Defcon como jefe de seguridad
Noticias
K@0$ 0 1,606 Último mensaje 13 Mayo 2011, 20:32 pm
por K@0$
Millones de routers han sido hackeados en Brasil
Noticias
wolfbcn 0 1,676 Último mensaje 3 Octubre 2012, 21:34 pm
por wolfbcn
Como creo una sub red con dos routers
Redes
virtualedu 2 1,743 Último mensaje 3 Diciembre 2013, 12:03 pm
por virtualedu
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines