Denuncian vulnerabilidad crítica en el router más popular de Gran Bretaña

 

 

Según publica hoy GNU Citizen, el BT Home Hub (utilizado en más de dos millones de hogares de Gran Bretaña) presenta una vulnerabilidad extremadamente crítica, que permite a un intruso acceder a su administración sin necesidad de conocer la contraseña, simplemente induciendo al usuario a visitar un enlace malicioso.

En la práctica, un atacante puede hacerse con el control remoto del router mediante la introducción de una puerta trasera, deshabilitar la función inalámbrica de modo que resulte complicado restaurarla, robar las claves WEP/WPA, escuchar conversaciones VoIP, modificar los DNS para robar contraseñas bancarias, etc...

Según Adrian Pastor, al ser el BT Home Hub un Speedtouch 7G de Thomson-Alcatel, no puede descartarse que otros modelos similares también sean vulnerables, debido a la reutilización de código.

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
anónimo's picture

Hamilton


A ver si consigue alguien entrar en el ordenador de Hamilton, y le quita los e-mails que seguro que ha cruzado con Ron Dennis y demás peña de Mclaren sobre Fernando Alonso.

Spanish Armada.

anónimo's picture

No es el único


A uno de los routers más populares de Francia le pasa algo parecido:

Está en francés.

anónimo's picture

Pero no es lo mismo


En el router francés no tienes control como administrador a no ser que el usuario haya dejado la password por defecto. En el británico ni eso es necesario.

Eso sí: los dos sirven para Fon.

anónimo's picture

eso de fon?


el comentario de lo de fon?