Office

Una fallada en els router orange livebox permet robar la contrasenya

Taula de continguts:

Anonim

Els Orange Livebox són els router ADSL i fibra que l'operador fa servir a Espanya. El Livebox 2.1 és el que s'usa més en fibra i és víctima d'un important error de seguretat, que afecta unes 19.500 unitats a tot el país. Aquests models estaven exposats a una fallada i filtraven informació com la contrasenya o el SSID de la mateixa. Una cosa que un investigador de seguretat va descobrir aquest cap de setmana.

Una fallada en els router Orange Livebox permet robar la contrasenya

A el parer l'atacant s'aprofita d'una vulnerabilitat identificada com CVE-2018-20377 que permet obtenir aquesta contrasenya i el SSID de la xarxa interna a l'accedir a l'get_getnetworkconf.cgi.

Fallada de seguretat en els router Orange Livebox

Sens dubte, suposa un enorme problema per a aquests router d'Orange. El fet que un atacant tingui la contrasenya d'una xarxa WiFi és una cosa que pot suposar un gran perill. Ja que pot arribar a tenir accés a la xarxa de manera local si es situa a prop d'on estem. Una cosa que cobra especial rellevància en el cas d'empreses, que també tenen aquests router Livebox a Espanya.

La gran majoria dels afectats es troben a la xarxa Orange a Espanya. Segons s'ha pogut descobrir, l'atacant que està portant aquestes accions a terme es troba dins de la xarxa de l'operador. L'empresa ha confirmat ser conscient el problema.

Actualment es troben buscant solucions a aquest. Els models afectats, com han confirmat ja, són els LIVEBOX ARV7519RW22-A-LT VR9 1.2 de Arcadyan. Pel que convé prendre precaucions si tens algun d'aquests models. Mentrestant, l'operadora promet tenir una solució aviat. Esperem tenir més dades aviat.

font Badpacks

Office

Selecció de l'editor

Back to top button