Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 2 Enero 2011, 18:18 pm



Título: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: wolfbcn en 2 Enero 2011, 18:18 pm
 Se ha descubierto una nueva vulnerabilidad en el archiconocido firmware de routers DD-WRT.

 Esta vulnerabilidad permite ver datos tan privados y críticos como las direcciones MAC, las direcciones IP internas de los usuarios conectados y los nombres de host de dichos usuarios.

 Normalmente los usuarios tienen la administración remota del router desactivada, o si la tienen activada, la tienen con autenticación para que sólo podamos acceder nosotros con nuestros credenciales.

El problema radica que si tenemos la administración del router desactivada y metemos la dirección: /Info.live.htm Podremos acceder a los datos anteriormente citados sin necesidad de autenticación.

 Gracias a esto, podremos obtener su dirección MAC inalámbrica y geolocalizar de una forma muy rápida a un usuario.

 ¿Cómo podemos geolocalizar mediante la dirección MAC inalámbrica? Lee esto:

 Geolocalización mediante la MAC address inalámbrica (dirección MAC de los routers)

 Tienes más información sobre esta vulnerabilidad aquí: Ver PDF (http://www.devttys0.com/wp-content/uploads/2010/12/dd-wrt_info_disclosure.pdf)

Fuente: www.devttys0.com (http://www.devttys0.com/2010/12/dd-wrt-i-know-where-you-live/)

LEIDO EN :http://www.redeszone.net/2011/01/02/vulnerabilidad-en-dd-wrt-permite-la-geolocalizacion-casi-exacta-de-sus-usuarios/


Título: Re: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: Randomize en 2 Enero 2011, 22:14 pm
Ya no me lo compro  :P


Título: Re: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: Novlucker en 3 Enero 2011, 11:05 am
Pero Rando, que tiene que ver el router pobre si el fallo es del firmware? :xD


Título: Re: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: Randomize en 3 Enero 2011, 13:50 pm
¿Para qué crees que quería ese router?

 :rolleyes: :rolleyes: :rolleyes:


Título: Re: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: dimitrix en 3 Enero 2011, 16:54 pm
Rando, si fuera una tarjeta PC-Mecia seguro que se lo pones al pc de tu novia xDDD


Título: Re: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Publicado por: Randomize en 3 Enero 2011, 19:56 pm
Mejor con un calzador en su portátil  >:( >:( >:(