Fecha: 11/02/2012

Descripción: Se ha detectado un problema en algunos routers para ADSL cuando tienen habilitada la opción de administración web desde Internet (WAN)

Detalle: 

El problema aparece cuando se activa la opción de administración Web desde Internet, de forma que se puede acceder a la contraseña en forma de texto plano, de forma que con una consulta directa podría obtenerse la contraseña de administración, con lo cual se podría modificar la configuración del mismo.

También se han detectado gusanos que buscan routers con esta vulnerabilidad para tratar de modificar la configuración de los mismos con el fin de unirlos a redes de equipos zombies o bien tratar de redirigir la navegación a las páginas que el atacante decida.

Aunque comienzan a circular listas de modelos, aún no hay una definitiva, por lo que desde INTECO-CERT se aconseja que en caso de que nuestro router tenga activada la administración Web desde Internet, se compruebe si somos vulnerables, para ello:

  • Se determina nuestra dirección IP pública, por ejemplo desde http://www.whatismyip.com.
  • Se carga la página http://(ip_publica)/password.cgi

En caso de mostrar nuestra contraseña, nuestro equipo es vulnerable.