Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 11:10:56
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios  (Leído 574 veces)
0 Usuarios y 1 Visitante están viendo este tema.
HQH
Administrator
Miembro Imprescindible
*****
Mensajes: 1.813



Ver Perfil
« : Enero 02, 2011, 11:14:52 »


Se ha descubierto una nueva vulnerabilidad en el archiconocido firmware de routers DD-WRT.

Esta vulnerabilidad permite ver datos tan privados y críticos como las direcciones MAC, las direcciones IP internas de los usuarios conectados y los nombres de host de dichos usuarios.

Normalmente los usuarios tienen la administración remota del router desactivada, o si la tienen activada, la tienen con autenticación para que sólo podamos acceder nosotros con nuestros credenciales.

El problema radica que si tenemos la administración del router desactivada y metemos la dirección: /Info.live.htm Podremos acceder a los datos anteriormente citados sin necesidad de autenticación.

Gracias a esto, podremos obtener su dirección MAC inalámbrica y geolocalizar de una forma muy rápida a un usuario.

¿Cómo podemos geolocalizar mediante la dirección MAC inalámbrica? Lee esto:

Geolocalización mediante la MAC address inalámbrica (dirección MAC de los routers)

http://www.devttys0.com/wp-content/uploads/2010/12/dd-wrt_info_disclosure.pdf

Fuente: www.devttys0.com
En línea
HQH
Administrator
Miembro Imprescindible
*****
Mensajes: 1.813



Ver Perfil
« Respuesta #1 : Enero 02, 2011, 11:15:58 »

Para quien no sepa que es DD-WRT http://www.dd-wrt.com/wiki/index.php/%C2%BFQu%C3%A9_es_%22DD-WRT%22%3F
En línea
Murderer_Fresh
Visitante
« Respuesta #2 : Enero 08, 2011, 09:09:44 »

Gracias por la info HQH Sonreir
En línea
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Vulnerabilidad en DD-WRT permite la geolocalización casi exacta de sus usuarios
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de