logo
   Netgear Problemas de seguridad   

Responder Enviar mensaje nuevo



Jesus
Netgear Problemas de seguridad
Invitado_Jesus
¿Os pasa a vosotros lo mismo que a mi? ¿que si os deslogueais por medio de la interfaz web del router, la ultima opcion a la izquierda abajo, si volveis a entrar no os pide usuario y contraseña?
¿Sabeis si existe alguna forma de deshabilitar el acceso al router por medio de wifi? Y de cambiar la ip loopback que aparece en el router?

en mi router aparece un ip 201.201.x.x y una ip lan de 111.5.x.x en la opcion de ip loop back. No se pueden cambiar contraseñas por defecto ya que al resetear el router suben un archivo de configuracion al mismo con las contraseñas por defecto de nuevo y es una informacion que se conoce y que haya esos problemas de seguridad en el wifi y que sea accesible el router por medio de wifi es un grave riesgo de seguridad y que no me digan que no se use el WPS por que si te da por restaurar los valores de fabrica del router cuando quieres desactivar estas opciones ya han entrado hasta la cocina.

Por otro lado, cuando vino el tecnico a vuestra casa, ¿este anoto la contraseña por defecto WPA y el pin del router como hizo el tecnico que vino a mi casa?.

Si os ocurre lo mismo os invito a que visiteies la pagina[url]respectmynet.eu/ [/url] como yo he hecho y habrais un caso para denunciarlo.

Enviado el: 14/1/2012 23:49


Re: Netgear Problemas de seguridad
Moderador
Registrado:
13/9/2008 15:23
Grupo:
Usuarios Inscritos
Moderadores
Mensajes: 1473
Si reseteas cualquier router siempre va a volver a la configuración de fábrica, con las contraseñas originales, IP, etc, no entiendo porque después de cambiar la contraseña vas y lo reseteas, ese router como los demás tendrá un botón "save" o "apply" para guardar las modificaciones que hagas.

El que te deje volver a entrar a la Interfaz del router sin necesidad de introducir de nuevo la contraseña y el usuario aunque te hubieses deslogueado, tendrás que comprobar si afecta sólo a tu ordenador, porque si es así no hay ningún problema, el resto de los usuarios no podrían entrar.

Enviado el: 15/1/2012 16:31


Invitado
Re: Netgear Problemas de seguridad
Invitado_Invitado
Creo que no me explique bien, cuando me referia a resetar el router es al apagarlo y al encenderlo, la contraseña de administrador vuelve a configurarse con la que todo el mundo conoce poruqe se carga un fichero de configuracion que envia ONO al router.
EN este router hay varios usuarios y contraseñas, si usas el que viene en la pegatina (L:admin P:paswword) y lo cambias, al apagar y encender el router aun a pesar de haberlo cambiado el password no cambia, es el usuario MSO y la contraseña la que se vuelve a poner por defecto y esto es un gravisimo problema de seguridad ya que la interfaz web es accesible via wifi y sabiendo el password de el usuario MSO es como si les estas dejando la puerta abierta a los listillos.
Se podría decir que si le pones una encriptación WPA2 no habria problemas de seguridad via wifi, pero si por algun casual tienes que resetear el router a los valores de fabrica y con la vulnerabilidad del WPS de por medio y el patron de las calves wpa por defecto que trae el router, en el momento enque se reinicia despues del reseteo a los valores de fabrica, la red inalambrica se levanta con esas vulnerabilidades, y en el tiempo que entras y cambias las opciones cualquier listillo con un script de busqueda de dichas conexiones y redes te entraria hasta la cocina, implicando la posibilidad de entrar en el ordenador via LAN y un largo etc....
Cuando se resetea el router a los valores de fábrica el wifi se activa si o si, y con las clave WPA que viene en la pegatina y con el pin por defecto del WPS.
Un problema gravísimo de seguridad que aparentemente no quieren subsanar.


Enviado el: 18/1/2012 8:54


Invitado
Re: Netgear Problemas de seguridad
Invitado_Invitado
Se me olvidaba comentar que el que no te pide usuario y contraseña despues de desloguearte en la interfaz web del router ocurre en todos los exploradores que he probado y en distintos ordenadores

Enviado el: 18/1/2012 8:58


Re: Netgear Problemas de seguridad
Moderador
Registrado:
13/9/2008 15:23
Grupo:
Usuarios Inscritos
Moderadores
Mensajes: 1473
Entonces tienes razón, sobre todo esto último de que por WiFi ya no pida ni usuario ni contraseña para entrar en la interfaz de administración del router.

El mantener el usuario y la contraseña al apagar el router será para que los técnicos de ONO puedan acceder remotamente al router por si necesitan hacer algún cambio.

Enviado el: 18/1/2012 14:41


Invitado
Re: Netgear Problemas de seguridad
Invitado_Invitado
Si, apararentemente es por eso, pero no es asi en realidad, ya que los routers de ono los gestionan por medio de un protocolo distinto y por SNMP, asi que el que mantengan un nombre de usuario y contraseña por defecto no tiene sentido alguno.

Enviado el: 19/1/2012 0:46



Responder Enviar mensaje nuevo


Puede ver mensajes.
Puede enviar mensajes.
Puede responder mensajes.
No puede editar mensajes.
No puede eliminar mensajes.
No puede crear encuestas.
No puede votar.
No puede adjuntar archivos.
Puede hacer un envío sin aprobación.

[Búsqueda Avanzada]