900.000 usuarios de Internet en Alemania hackeados….

Consultores estratégicos en Ciencia de Datos

900.000 usuarios de Internet en Alemania hackeados….

simply-networks.eu

W-Lan-Router

Como se pudo conocer, el día domingo 27 de noviembre en la tarde se llevó a cabo uno de los ataques más grandes conocidos hasta ahora a los internet routers de muchos clientes de la empresa de comunicación alemana “Deutsche Telekom”. Al principio pensaban la mayoría de los clientes que existía una falla en los servidores DNS de la empresa pero pronto ésta daría a conocer de que el fallo habría sido provocado por un ataque masivo a los routers que la empresa ponia a disposición a sus clientes. En el transcurso del lunes, los clientes pudieron obtener un update el cual repara los sistemas afectados. Para entoces ya estaba claro, que el fallo había sido causado por un ataque a gran escala que tenia como objetivo el interfaz de actualización (SOAP) de los sistemas. A principios de este mes se había descubierto que el interfaz ofrecia un fallo de seguridad el que fue usado por desconocidos usando en parte codigo del Botnet “Mirai”. Un error de programación de los atacantes fue el causante del defecto el cual impidió convertir los routers afectados en “zombies”.

Tu router esta seguro ?á

En muchas páginas y foros en internet pueden encontrarse la descripción del ataque y que medidas se deben tomar para prevenirlo. seguridad informática redesEl fallo de seguridad que dio origen a este ataque fue publicado el 7 de noviembre en el Blog de Eir´s  en el cual se describe el ataque al puerto de mantenimiento 7547 que es parte del protocolo TR-069 para estos casos y que es usado tambien para el protocolo TR-064 el cual esta destinado solamente para ser alcanzado desde las redes locales. El vector se origina por la falta de autorización en el protocolo antes mencioando (SOAP) llamado LAN-Side CPE Configuration que permite cambiar el DNS y NTP de los sistemas con un simple POST request. Para agravar la situación, los routers de la “deutsche Telekom” tenian un bug el que permitía introducir codigo malicioso en el sistema. Este fue precisamente el objetivo de los atacantes, quienes realiaron el ataque al introducir una version modificada del gusano Mirai. [powr-comments id=e619b5bf_1480500263336] [sgmb id=”2″]]]>

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *