Hacking , Hacking Hotmail , Troyanos , Msn Tools , Manuales , Foros , Xploits , Cracks , Programas , Noticias , Informatica Descarga todo en seguridad para tu pc  
  Crear Una Cuenta
::  Inicio  ::  Descargas  ::  Tu Cuenta  ::  Foros  ::
Menu Principal
Portada
Buscar
Descargas
Hacking Tools
Troyanos
Msn Tools
Manuales
Email anonimos
Programas
Articulos
Tutor Interactivo
Libro de Visitas
Foro
Envianos un mensaje
Enviar Noticia
Recomiendanos
Noticias por Categoria
Sindicanos / RSS
Underground Search
Top Site de Webs
Noticias en Tu Web
Gana dinero con tu web
Weblinks
Tutoriales Diseño Web
·tutorial php ejemplos
·tutorial php estructuras de control
·Ordenar el texto en listas
·La composición de páginas usando tablas con DreamWeaver
·CSS: sitios que van un paso por delante

Leer más...
Top Noticias Semanales
En este momento no existe contenido para este bloque.
Noticias de Farándula
·Buenas o malas, Ford no leerá críticas de 'Indiana Jones'
·Penélope Cruz, Rebeca Hall y Woody Allen toman el Olimpo de Cannes
·Jodie Foster termina con su pareja lésbica
·Angelina Jolie: "Estamos pensando tener los gemelos en Francia"
·Presenta Angelina Jolie cinta en Cannes

Leer más...
Webs Amigas

Fotos de Sexo
Hackear-Msn
Sexo Amateur
Sexo Anal
Hosting Peru
Directorio Peru
Fotos Porno
Manuales
Websecurenet
Empresas Informatica
Todo Gratis
XLWebmasters
Tutoriales Webmaster
CanalMax
Hacking9
Hack Msn
Hackear Hotmail
Area de Juego
Guiños Live Messenger
Ringtones Gratis
Pasar Miedo
Galerias Porno
Intercambio de Links

Linkeanos :


Hacking, Troyanos, Msn Tools y mas !!!
Acceso a routers vulnerables de uso doméstico
Enviado el Martes, 13 noviembre a las 09:40:28 por pirata
bugHace aproximadamente un mes, se dieron a conocer múltiples vulnerabilidades en los routers y hubs de Thomson, más concretamente en los modelos: Thomson SpeedTouch 780 6.x,Thomson SpeedTouch 716 5.x, BT Home Hub y Thomson/Alcatel SpeedTouch 7G 6.x.

Dichas vulnerabilidades podrían ser aprovechadas por un atacante remoto para ganar control total sobre los routers, requiriéndose únicamente que el usuario visite una página web maliciosa. Una vez tomado el control sobre los dichos routers, un atacante remoto podría aprovecharlo para causar una denegación de servicio o para perpetrar ataques de distinta naturaleza.

Según los distintos modelos afectados y de acuerdo con la información aportada por Adrian Pastor y las comprobaciones realizadas por consultores independientes, las vulnerabilidades son las siguientes:

* Para el modelo Thomson SpeedTouch 780 se han encontrado dos vulnerabilidades que podrían ser explotadas por un atacante remoto para conducir falsificaciones de peticiones y ataques de cross-site scripting. Éstas han sido comprobadas para los sistemas que usan la versión 6.1.4.3 del firmware, aunque también podría afectar a los aparatos que lleven instaladas otras versiones.

1- La primera permitiría a usuarios realizar ciertas acciones por medio de peticiones HTTP que no son validadas por parte del router. Por ejemplo, cambiar la contraseña de administrador si éste visita una web maliciosa, tomando el control del sistema vulnerable.

2- La segunda vulnerabilidad está provocada por un fallo al validar de forma adecuada el parámetro de entrada 'url' en cgi/b/ic/connect/ antes de ser devuelto al usuario. Esto podría ser explotado por un atacante remoto para conducir ataques de cross-site scripting ejecutando código HTML y JavaScript arbitrario en el contexto de seguridad del navegador.

* Se ha comprobado que la segunda vulnerabilidad introducida anteriormente también afecta a los modelos Thomson SpeedTouch 716 con la versión 5.4.0.14 del firmware, pudiendo ser vulnerables también aquellos que tengan una versión de firmware distinta.

* Se ha comprobado que la primera vulnerabilidad citada anteriormente afecta también a los modelos de hub distribuidos en el Reino Unido por British Telecom y al modelo SpeedTouch 7G de Thomson con la versión 6.2.2.6 del firmware; También podría afectar a los modelos provistos con otra versión distinta de firmware. Además los citados productos también se ven afectados por otras dos vulnerabilidades descritas a continuación.

3- Existe un error de validación de entrada al procesar URLs que podría ser aprovechado por un atacante remoto para acceder a recursos protegidos por contraseña, como la configuración del router, con la posibilidad de realizar modificaciones de arbitrarias de dicha configuración.

4- Se ha encontrado que la entrada 'name' tampoco se valida de forma adecuada, tal y cómo sucedía anteriormente con la entrada 'url', lo que podría ser aprovechado por un atacante remoto para conducir ataques de cross-site scripting.

En la página web de Adrian Pastor se incluyen más detalles sobre las vulnerabilidades y una serie de exploits para aprovecharlas. Entre otras cosas se explica como robar la clave WEP o WPA, como provocar ataques de cross-site scripting o como establecer una puerta trasera para ganar control total sobre el sistema afectado.

Adrian Pastor y su equipo se pusieron en contacto con British Telecom y Thomson después de que incluso la BBC se hiciera eco de una denegación de servicio múltiple que tuvo lugar el día 13 del pasado mes de Octubre. La respuesta se ha dado a conocer hoy, casi un mes después de que muchos británicos se quedaran momentáneamente sin acceso a Internet, al verse publicada una actualización para el firmware de los routers (versión 6.2.6.B) que solventa la vulnerabilidad que tenía un mayor nivel de riesgo, la cual hacía posible crear una puerta trasera para para acceder y obtener el control sobre el router. Además se ha deshabilitado el acceso a telnet y los contenidos del archivo de configuración están ahora cifrados. Aunque, trascurrido un mes, todavía no se han parcheado el resto de vulnerabilidades.

Referencias:

Exploits:
http://www.gnucitizen.org/blog/bt-home-flub-pwnin-the-bt-home-hub-4

BT Home Hub and Thomson/Alcatel Speedtouch 7G Multiple Vulnerabilities:
http://www.securityfocus.com/bid/25972/references

BT Home Flub: Pwnin the BT Home Hub - Vulnerabilities details published
http://seclists.org/fulldisclosure/2007/Nov/0267.html

Recortes de prensa:
http://www.bbc.co.uk/radio4/youandyours/items/01/2007_42_wed.shtml
http://www.theregister.co.uk/2007/10/09/bt_home_hub_vuln/
http://www.btplc.com/today/art70350.html
http://news.bbc.co.uk/1/hi/technology/7052223.stm

Vídeo sobre el exploit para deshabilitar la conectividad wireless:
http://www.youtube.com/watch?v=QiFQPKcAtNI

Fuente: Hispasec

 
Enlaces Relacionados
· Más Acerca de bug
· Noticias de pirata


Noticia más leída sobre bug:
Parche crítico para el Firewall de Windows XP SP2

Votos del Artículo
Puntuación Promedio: 0
Votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


Opciones

 Versión imprimible...  Versión imprimible...

 Envía este artículo a un amigo...  Envía este artículo a un amigo...

Puntos
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor
 

|Mujer | Noticias de Farandula| Tutoriales Gratis | Registrate |Articulos Gratis| Ringtones Gratis | Articles Free

Made In PERU

Web site engine's code is Copyright © 2003 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license.
_PAGEGENERATION 1.028 _SECONDS

..:: www.Cyberpirata.com ::..