135 millones de modems permiten resetarse sin autenticación
El 1 de abril, precisamente el día de los inocentes en muchos sitios, el investigador David Longenecker publicó que era posible reiniciar estos routers e incluso resetarlos de fábrica (factory reset) sin NINGÚN TIPO DE AUTENTICACIÓN.
Por ejemplo podemos acceder a la página de diagnóstico de la versión de firmware SB_KOMODO-1.0.6.14-SCM01-NOSH de un SURFboard 6141 sin necesidad de introducir ningún login:
El problema es que el interfaz web también incluye dos botones con funciones para reiniciar el módem y... OMG!... para resetearlo de fábrica:
Evidentemente por defecto el acceso al Web UI es local, pero esta
- Reiniciar el módem:
192.168.100.1/reset.htm
- Resetearlo de fábrica:
http://192.168.100.1/cmConfigData.htm?BUTTON_INPUT1=Reset+All+Defaults
O peor, como una imagen que realmente no es una imagen en una página web, imaginaros su uso en un foro con un XSS persistente };) :
<img src="http://192.168.100.1/reset.htm">
Fuente: ARRIS (Motorola) SURFboard modem unauthenticated reboot flaw
Via: www.hackplayers.com
135 millones de modems permiten resetarse sin autenticación
Reviewed by Zion3R
on
19:42
Rating: