Publicado el 6 junio 2013 ¬ 21:00 pmh.mscComentarios desactivados en Inyección remota de código en routers WiFi Linksys
El investigador Jason Leyrer, de Trustwave ha publicado un artículo donde analiza dos fallos de seguridad en routers WiFi de la marca Linksys de Cisco. Estas vulnerabilidades permiten la ejecución de código remoto a través de la inyección de comandos en el sistema operativo subyacente, sin necesidad de autenticación en algunos casos. Están presentes en […]
Leer el resto de esta entrada »
Publicado el 4 enero 2012 ¬ 7:02 amh.mscComentarios desactivados en Vulnerabilidad en WPS permite ataques de fuerza bruta en la mayoría de routers WiFi
Un fallo del estándar WPS, diseñado para asociar fácilmente nuevos clientes a un punto de acceso, permite obtener acceso a la red WiFi mediante ataques de fuerza bruta con resultados positivos en menos de dos horas. Una amplia gama de modelos de routers están afectados y por el momento la única solución es desactivar el […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2011 ¬ 13:25 pmh.mscComentarios desactivados en Aclaraciones sobre el filtrado del patrón de generación de claves (y II)
El pasado 4 de febrero se hizo público el algoritmo que genera las contraseñas por defecto de los routers Comtrend. Estos son los que ofrecen MoviStar (Telefónica) y Jazztel a sus clientes para dar acceso a Internet. Mucho se ha especulado con el asunto. Hemos investigado sobre la filtración, acudiendo directamente a las fuentes, y […]
Leer el resto de esta entrada »
Publicado el 9 febrero 2011 ¬ 17:53 pmh.mscComentarios desactivados en Aclaraciones oficiales sobre el filtrado del algoritmo de claves WPA en los routers wifi de Movistar y Jazztel (I)
El pasado 4 de febrero se hizo público el algoritmo que genera las contraseñas por defecto de los routers Comtrend. Estos son los que ofrecen MoviStar (Telefónica) y Jazztel a sus clientes para dar acceso a Internet. Mucho se ha especulado con el asunto. Hemos investigado sobre la filtración, acudiendo directamente a las fuentes, y […]
Leer el resto de esta entrada »