Ultimo Comic

TIRA 34 : Santa Inquisición

TIRA 34 : Santa Inquisición

Contenido

Tienes un problema de Seguridad

2006 - 07 -20

Quizás algo como ‘Como hackear un router’, me traiga más visitas, pero preferí ese título para este post.

Ayer me aburría, cosa de estar de vacaciones, y me puse a revisar algunas cosillas del blog. En especial, algunos datos como la IP desde donde se hacen comentarios, cosa que implementé recientemente debido a un troll que deambulaba poro ahí. Todo el mundo tiene una IP, aunque no tenga ‘contenido’. Expliquémosnos mejor, al conectarte a internet se te asigna una IP, la de tu equipo o router, si pones en el navegador esa IP podrías acceder a tu ordenador. Por lo general no se tiene ningún servicio público, como puede ser un servidor web o uno de SSH, por lo que al poner las IP’s en el navegador, después de un rato te dirá que no se pudo conectar. Revisando algunas de esas IP’s, no me suelo encontrar nada, quizás algún servidor ‘local’ por el que ver un par de webs de prueba, pero lo de ayer fue curioso, ¡me encontré con la configuración de un routerSpeedTouch!

Por lo general, a la configuración de un router, se accede a través de una IP ‘local’, estas IP’s se establecen dentro de una red local, que se forma con el router, por lo que al poner esa IP desde fuera de la red no se puede acceder, sólo desde dentro. Es como las extensiones de teléfono en un hotel, si marcas 123 llamas a la habitación 123, pero desde fuera del hotel, 123 no es un número válido. Continuando con la historia, me encontré la configuración de un router, lo mejor es que la entrada era libre y sin contraseña. Incrédulo de mí, al principio no me lo creía, y empecé a navegar por sus opciones a ver si realmente podía cambiar algo. Como no soy muy malintencionado, sólo cambié la configuración del firewall (cortafuegos) de ‘Disabled’ (desactivado) a ‘Block All’ (bloquéalo todo). Acto seguido, y después de comprobar que efectivamente cambió la configuración y se quedaba guardada, avisé al dueño del router, que es amigo, contándole las inseguridades de su SpeedTouch.

Pero la tentación pudo conmigo, y seguí navegando entre las opciones, hasta que ví un botón gris muy mono de ‘desconectar’ que gritaba ‘¡PÚLSAME, PÚLSAME!’, y así hice. Imagino que fué la combinación del firewall y el desconectar, pero ya no pude seguir navegando por las opciones del router. Por la tarde obtuve respuesta de mi amigo :

speedtouch… espera!
Seras cabr… espera espera espera.. shit, no estas conectado.

Ok, mas o menos a que hora fue esto?
Porque te cuento que el router/modem speedtouch es el que se usa en la empresa donde trabajo, y derepente el día de hoy, boom! No internet, No red, No nada.
Y mientras me la pase todo el jodido dia buscando ‘el problema’ (y gracias a eso casi no trabajé nada xD), lei un ‘block all’.. asi que… es posible que nos hayas jodido un poquito, ya que desde la mañana no hemos tenido internet.
Asi que nos jodiste la mañana, gracias!! xD

Nos enviamos un par de emails contándonos que había pasado exáctamente, en los que él me maldecía y yo le contestaba que no era mi culpa si ponen al alcance de cualquiera la configuración. Hoy ya está todo solucionado, ahora pide contraseña el router para acceder y es bastante más seguro. No sé si fué ESE router, o con todos los SpeedTouch la configuración se pone tan publicamente, así que si tenéis uno de esa marca mirad a ver, o vuestra empresa puede perder un bonito día de trabajo por mi culpa xD xD

No pude subir la imagen del botón de ‘Desconectar’, algo falla con mi servidor y mis clientes de FTP, por lo que falla la transferencia de archivos a los pocos bytes. En cambio por webFTP si puedo, pero es un coñazo.

Link para saber su IP

7 Comentarios en “Tienes un problema de Seguridad”

Gravatar de Johnny

Johnny
21 de July de 2006 a las 3:01    

cada día peor…

Gravatar de Sirocus

Sirocus
21 de July de 2006 a las 3:22    

Jajaja,
mis padres tienen un apartamento en la costa, mi futuro piso.

En la escalera había unos vecinos que pusieron internet wiffi me dediqué a curiosear por su router y lo configuré de tal forma que solo ellos y yo pudieramos acceder a tal router.

No es plan que la gente de fuera se aprobechara de sus 20 Mb de conexión, ya que sinó a mi me iria más lento. jeje

Gravatar de Jorgelig

Jorgelig
21 de July de 2006 a las 9:55    

Juas, desgraciadamente en mi trabajo no usan modem; todo pasa por el maldito proxy. Sino si te daba la ip para que te divirtieras un poco y no quedar en el log yo XD

Salu2

Gravatar de Xandler

Xandler
25 de October de 2006 a las 8:01    

En clase tenemos un Speed Touch tb y me paso mas o menos lo mismo… estaba libre de contraseña y entre cn mi compañero… y el muy manazas cuando vio la opcion de ‘ERASE’… supongo q sera de imaginar lo q paso… y una vez hecho n se le ocurrio nada mejor q hacer un back-up una vez borrado todo.. jejje
Como hago informatica…. fue genial perder todo el dia de cole.. y veia a todos los profes arriva y abajo… jejeje
Weno… salu2 a to2!!!

Gravatar de webmaster

webmaster
14 de January de 2007 a las 22:06    

ja lo del proxy no te lo creo porque yo utlizo el mismo sistema y puedo entrar a mi rauter cuando quiera no es al primero al que e entrado e llegado a varos colegios eliminando las entradas de p2p e instalado servidores dedicados con ciertos puertos bloqueados y doy soporte en linea ya que me conecto a los servidores por acceso remoto y esa es mi vida

Gravatar de Yaraher

Yaraher
1 de August de 2007 a las 23:39    

Cuando salgo a visitar a algún cliente, normalmente me conecto a las redes wireless de la gente que encuentro en el camino. Luego de navegar un rato, cierro algunos puertos y configuraciones para que alguien más no haga lo mismo.

Y cuando la velocidad es mala los desconecto U_U.

[...] Tienes un problema de Seguridad - theNinjaBunny.blog [...]

Deja tu comentario...

[Volver arriba]