Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: xv0 en 21 Agosto 2013, 23:42 pm



Título: Fallo en router HG532c de Jazztel
Publicado por: xv0 en 21 Agosto 2013, 23:42 pm
Hola

Pues configurando ese router de Jazztel, cambie la pass de acceso al router que de fabrica es admin admin, todo esto a traves de http puerto 80 en el entorno grafico, vale me voy al apartado de mantenimiento y cambio la pass por otra que no sea admin, ya que si no tengo un problema muy grave de seguridad, sabiendo la direccion publica se puede ingresar a ese router exteriormente, pues al volver a ingresar a traves del puerto 80 la clave admin no es valida y la nueva si normal no, pero como tengo OpenBSD sin entorno grafico no puedo ingresar de esa forma asi que entro a traves de telnet el puerto 23 y este me hace ingresar a esta terminal.

Código:
-------------------------------
-----Welcome to ATP Cli------
-------------------------------

Me pide el login y la pass, que es admin y la nueva clave que cambie en el apartado de mantenimiento, pero la pass no es correcta, cosa que es rara, porque en otro router de Jazztel esto no sucede, asi que por casualidad ingrese por telnet admin admin y si funciono pude accder a la consola ATP, y posteriormente a busybox teniendo el control del router.

Llame a Jazztel para decirles porque sucede esto y no lo saben, vamos que su tecnico me dijo que eso era una cosa muy rebuscada, vamos que no me cuelga el telefono de milagro.

Lo bueno es que un amigo mio tiene el mismo modelo de router pero de la teleoperadora Orange, y tiene el mismo problema, sucede exactamento lo mismo.

Alguien puede ayudarme?

Un saludo.


Título: Re: Fallo en router HG532c de Jazztel
Publicado por: Stakewinner00 en 21 Agosto 2013, 23:56 pm
Antes de cambiar la password del router configura-lo para que no se pueda acceder desde la ip pública.


Título: Re: Fallo en router HG532c de Jazztel
Publicado por: xv0 en 22 Agosto 2013, 00:14 am
Malinterpretaste ese alguien puede ayudarme, se como bloquear la conexiones entrantes externas, y que diablos la internas, porque no veas que problema. Lo que quiero decir es que eso puede ser un bug de seguridad?

Ya que el tecnico no sabia nada, y no mostro ningun interes ni una solucion, de hay viene ese pueden ayudarme, y que sucede con la gente que no sabe hacer eso.

Un saludo.


Título: Re: Fallo en router HG532c de Jazztel
Publicado por: Stakewinner00 en 22 Agosto 2013, 00:19 am
Los técnicos nunca saben nada xD


Pues si realmente no se puede cambiar la password si que es un fallo grave de seguridad. Busca como actualizar el software de router haber...


Título: Re: Fallo en router HG532c de Jazztel
Publicado por: xv0 en 22 Agosto 2013, 14:23 pm
Si que se puede cambiar la pass, a traves del apartado de mantenimiento, pero luego al entrar por telnet se puede entrar con admin admin, eso esta en mi primer mensaje.

Actualice el firmware y nada tiene el mismo problema, creo que es un bug.

Un saludo