Una fallada en els router orange livebox permet robar la contrasenya

Taula de continguts:
- Una fallada en els router Orange Livebox permet robar la contrasenya
- Fallada de seguretat en els router Orange Livebox
Els Orange Livebox són els router ADSL i fibra que l'operador fa servir a Espanya. El Livebox 2.1 és el que s'usa més en fibra i és víctima d'un important error de seguretat, que afecta unes 19.500 unitats a tot el país. Aquests models estaven exposats a una fallada i filtraven informació com la contrasenya o el SSID de la mateixa. Una cosa que un investigador de seguretat va descobrir aquest cap de setmana.
Una fallada en els router Orange Livebox permet robar la contrasenya
A el parer l'atacant s'aprofita d'una vulnerabilitat identificada com CVE-2018-20377 que permet obtenir aquesta contrasenya i el SSID de la xarxa interna a l'accedir a l'get_getnetworkconf.cgi.
Fallada de seguretat en els router Orange Livebox
Sens dubte, suposa un enorme problema per a aquests router d'Orange. El fet que un atacant tingui la contrasenya d'una xarxa WiFi és una cosa que pot suposar un gran perill. Ja que pot arribar a tenir accés a la xarxa de manera local si es situa a prop d'on estem. Una cosa que cobra especial rellevància en el cas d'empreses, que també tenen aquests router Livebox a Espanya.
La gran majoria dels afectats es troben a la xarxa Orange a Espanya. Segons s'ha pogut descobrir, l'atacant que està portant aquestes accions a terme es troba dins de la xarxa de l'operador. L'empresa ha confirmat ser conscient el problema.
Actualment es troben buscant solucions a aquest. Els models afectats, com han confirmat ja, són els LIVEBOX ARV7519RW22-A-LT VR9 1.2 de Arcadyan. Pel que convé prendre precaucions si tens algun d'aquests models. Mentrestant, l'operadora promet tenir una solució aviat. Esperem tenir més dades aviat.
font BadpacksTot sobre el: orange hiro, orange yumo 4g i orange kivo

Tot sobre l'Orange Hiro, Orange Yumo 4G i Orange Kivo: característiques tècniques, imatges, bateria, càmera, sistema operatiu, disponibilitat i preu.
Malware utilitza una funció dels processadors intel per robar dades i evitar els tallafocs

Microsoft ha descobert un nou malware que fa servir la interfície Active Management Technology (AMT) Serial-over-LAN (SOL) d'Intel per al robatori de dades
Una fallada permet als virus infectar equips windows

Una fallada permet als virus infectar equips Windows. Descobreix més sobre la nova tècnica desenvolupada per atacar equips Windows.