900.000 usuarios de Internet en Alemania hackeados….
simply-networks.eu
Tu router esta seguro ?á
En muchas páginas y foros en internet pueden encontrarse la descripción del ataque y que medidas se deben tomar para prevenirlo.
El fallo de seguridad que dio origen a este ataque fue publicado el 7 de noviembre en el Blog de Eir´s en el cual se describe el ataque al puerto de mantenimiento 7547 que es parte del protocolo TR-069 para estos casos y que es usado tambien para el protocolo TR-064 el cual esta destinado solamente para ser alcanzado desde las redes locales. El vector se origina por la falta de autorización en el protocolo antes mencioando (SOAP) llamado LAN-Side CPE Configuration que permite cambiar el DNS y NTP de los sistemas con un simple POST request.
Para agravar la situación, los routers de la “deutsche Telekom” tenian un bug el que permitía introducir codigo malicioso en el sistema. Este fue precisamente el objetivo de los atacantes, quienes realiaron el ataque al introducir una version modificada del gusano Mirai.
[powr-comments id=e619b5bf_1480500263336]
[sgmb id=»2″]]]>

