La fonera hackeada
6th Enero 2010
La fonera el nuevo punto de acceso a redes FON que se esta vendiendo tan barato (hasta hace poco a 5 €, a partir del miércoles la venderán a 29,95 €), ha sido hackeada, y aunque esto se veía venir, hay cosas que resultan mas sorprendentes y que se han ido descubriendo con el tiempo:
- Usa un servidor DNS propio del que se sospecha puede concederles acceso a nuestra red interna
(usando una backdoor que veremos después), lo que no da muy buena espina.(http://fonera.q3.nu/Analisis-preliminar-fonera.html)
- ¡Anda coño! , que majos, usan su propio servidor DNS en lugar de usar los que yo le digo… ¿para que?, ¿no se fían de la calidad de mis DNSs?, ¿o acaso así saben qué visitan los usuarios de mi Wifi pública?, joder, que mal rollo… hufff.
Confío en ser un ignorante y pensar en que tengan una buena razón para hacerlo (pero que quieres que te diga, confío poco)
a ver si alguien me saca de mi error…
Bien, paso del tema de momento, e intento cacharrear un poco con mi nuevo juguetito.
- ¡Anda coño! , que majos, usan su propio servidor DNS en lugar de usar los que yo le digo… ¿para que?, ¿no se fían de la calidad de mis DNSs?, ¿o acaso así saben qué visitan los usuarios de mi Wifi pública?, joder, que mal rollo… hufff.
- Se han descubierto grabes vulnerabilidades en los cgi de la fonera. (http://stefans.datenbruch.de/lafonera/)
- La fonera tiene una puerta trasera que le sirve a fon para ejecutar lo que le de la gana en nuestras maquinas, esto puede servir tanto para actualizarse a si misma, como para capturar datos de la red donde esta.(http://delcorp.org/malahack/2006/08/01/backdoor-en-los-ap-que-vende-fon/)
- Hackearla es tan fácil como seguir los pasos que explican en esta web (http://jauzsi.hu/2006/10/13/inside-of-the-fonera), mediante puerto serie para conseguir acceso por ssh.
No creo que sea nada seguro usar la fonera actualmente con el firmware propio que lleva, ya veremos si lo arreglan en el futuro.
Para quien quiera el sistema de ficheros de la fonera: http://fon.freddy.eu.org/fonera/
Webs interesantes sobre este tema:
Posted in Hardware | Sin comentarios »
Posts
SHANGHAI (CHINA).- El grupo Lenovo, el mayor fabricante de ordenadores personales de China y el tercero del mundo, apoyará activamente el nuevo sistema operativo de Microsoft, Windows Vista, y los microprocesadores de Intel, para tratar de que ambos productos aumenten sus ventas, según ha informado el diario ‘China Daily’.
Turbolinux Wizpy. Es un reproductor de MP3 y DivX con una pantalla de 1.7 pulgadas que, en su interior, incluye una distribución de Linux que podremos usar en cualquier ordenador que soporte arrancar desde disco USB.
A pesar de su tamaño, el Kanguru Flash Drive Max posee una capacidad de 64GB para almacenar cuanta tontera se te ocurra o mantener un backup de buena parte de tu disco duro.