NoticiasRedesSeguridadVulnerabilidadWifi

Descubrieron una falla de seguridad en las claves de algunos routers Wi-Fi Comtrend que usan los españoles

comtred_CT5365En un foro de seguridad dedicado al mundo inalámbrico se desveló ayer, el esquema mediante el cual algunos proveedores de Internet generan las claves por defecto para conectarse a los routers Wi-Fi de la marca Comtrend, los cuales son entregados por las compañías TELEFONICA-MOVISTAR y JAZZTEL a sus clientes para la conexión al servicio de Internet. La información ha desaparecido 24 horas después, y como suele suceder en este tipo de caso, no está del todo claro hasta qué punto la información original era totalmente fiable, porque se retiro y si volverá a surgir en un futuro. En cualquiera de los casos, hay bastantes indicios de que el problema existe y afecta a una gran cantidad de clientes de MOVISTAR (por lo tanto clientes de TELEFONICA). Hubo reacción por parte de esta empresa al respecto, por lo que supone que el problema es importante.

Según documentos presentados, este problema afectaba en España a dos operadores: TELEFONICA/MOVISTAR y JAZZTEL y a todos los routers marca COMTREND, modelo CT-5365 que instalan estas empresas como parte de sus servicios de banda ancha. Estos routers Wi-Fi aparecen en los listados de redes públicas con identificadores como WLAN_XXXX y JAZZTEL_XXXX.

El grupo que descubrió el problema notifico a COMTREND el 1° de diciembre y al parecer, el fabricante no acusó recibo de la información recibida. Ante esta negativa por parte de la empresa, el grupo publicó el hallazgo de este grave problema, acompañado de un sencillo formulario con el que podía generar la contraseña original a partir de los datos públicos de cualquier router. Al poco tiempo, MOVISTAR recomendaba a los usuarios de routers COMTREND CT-5365 cambiar sus contraseñas. “Misteriosamente”, horas después el formulario desaparecía y un poco más tarde se cerraba a los visitantes no registrados el foro de donde había surgido toda la información. Al parecer los propios autores eliminaron la información publicada aunque no se conocer bien las razones.

router1

Sebastian Matias Rausch

Soy un chico de 23 años, de la ciudad de Paraná, Argentina. Solo un simple estudiante de Ingeniería Electrónica que le gusta la tecnologia.