<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; Linksys</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/linksys/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:42:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Recuperación del usuario, clave de administración y de la conexión Wi-Fi en un Linksys WRT54G</title>
		<link>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/</link>
		<comments>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 22:25:12 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linksys]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WRT54G]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=5701</guid>
		<description><![CDATA[Buenas, Hará un tiempo me compré un router Linksys WRT54G cuya clave de administración desconocía. Hoy he estado echando un vistacito ya que quería resetearlo para añadir unos NAT, pero finalmente no ha hecho falta. Me sorprende que este router, tan afamado desde el punto de vista de conectividad, tenga una configuración de seguridad tan [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Hará un tiempo me compré un <em>router</em> Linksys WRT54G cuya clave de administración desconocía. Hoy he estado echando un vistacito ya que quería resetearlo para añadir unos NAT, pero finalmente no ha hecho falta.</p>
<p>Me sorprende que este <em>router</em>, tan afamado desde el punto de vista de conectividad, tenga una configuración de seguridad tan mala. Intentaré actualizar el <em>firmware</em> en cuanto pueda, a ver si en revisiones posteriores este problema se ha corregido.</p>
<p><strong>FTP por defecto</strong></p>
<p>El origen del problema. El <em>router</em> admite conexiones entrantes de FTP con indiferencia del usuario y la clave que introduzcamos, lo cual ya es de por sí flagrante.</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys1.png" alt="breaking linksys WRT54G" /></p>
<p>Os puedo asegurar que no tengo ese usuario creado en el <em>router</em> :)</p>
<p>Una vez dentro, podemos listar los contenidos a los que tenemos acceso:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys2.png" alt="breaking linksys WRT54G" /></p>
<p>Nos bajamos a local el fichero <em>igwpricf.dat</em>:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys3.png" alt="breaking linksys WRT54G" /></p>
<p>Os podéis bajar también el fichero <em>nvram.cfg</em>, que trae información jugosa sobre la configuración del <em>router</em> (así como la clave WLAN). Cuando terminéis, cerrad la sesión FTP.</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys4.png" alt="breaking linksys WRT54G" /></p>
<p>Ejecutamos un <em>strings</em> para obtener las cadenas de texto del fichero, y sorpresa:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys5.png" alt="breaking linksys WRT54G" /></p>
<p>Donde <em>Aadmin</em> es el usuario administrador, <em>c********</em> es la clave del administrador, <em>Simpleminds</em> es el nombre del BSSID y <em>d********</em> es la clave precompartida WLAN. Lamentable.</p>
<p>El <em>firmware</em> instalado (se puede recuperar en http://IP_DEL_ROUTER/sysinfo.htm) en este modelo es v7.00.1 (11g RF Firmware Version:4.1.2.56SP4) y aparentemente, está prácticamente en configuración de fábrica salvo la definición WLAN ¿Alguien que tenga este modelo con un <em>firmware</em> superior me puede confirmar si la chapuza del FTP está solventada? (mejor no pregunto si los ficheros de configuración están cifrados en vez de en texto plano)</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
