Si tienes enlace dedicado, protégete

Tags:  , , , , ,

 

LinkBack (6) Review Tools

Si tienes enlace dedicado, protégete

 ( Escrito por wurrzag el 19-jun-2008)

Hicimos una pequeña investigación

Para quienes no lo saben, cada computador conectado a Internet con un enlace dedicado, esto es, no por acceso telefónico o PPoE sino, por ejemplo, con un cable-modem, comparte con otros computadores de la vecindad un enlace común hacia los servidores principales del ISP.

En cada uno de estos nodos se interconectan los computadores del barrio formando una verdadera LAN, con ciertas restricciones y beneficios. El servidor de ese nodo es el que te limita la velocidad y restringe ciertos accesos.

Según la fuente, había un problema de seguridad que databa del 2006, que supuestamente fue arreglado, sin embargo, al día de hoy, los problemas de seguridad siguen.

Estas fallas de seguridad permiten, aunque no de manera directa, acceder a los otros computadores de tu nodo pudiendo ver sus carpetas compartidas e impresoras, dado que éstos tengan activado ese servicio en windows (compartir impresoras y archivos) o linux (samba). Por razones obvias no divulgaremos cual es el proceso para poder fisgonear a los computadores de tus vecinos (y la carpeta de fotos de la vecina), pero en el staff se hicieron algunas pruebas a modo de "proof of concept" y puedes ver los resultados en las siguientes capturas:

Highslide JS
Pinche para agrandar

Highslide JS
Pinche para agrandar


¿Qué se puede hacer de momento?
  • Desactivar “Compartir Archivos e Impresoras” en las propiedades de tu adaptador de red con que te conectas al ISP
  • Ocupar un firewall decente (el de Windows no cuenta) y configurarlo bien y/o colocar todos tus equipos tras un router
  • Colocar contraseñas, tanto de lectura como de control total, a todas tus carpetas compartidas e impresoras (quizás el menos seguro de las opciones, pero es opción si no sabes/quieres/puedes ocupar una de las opciones antes dadas)

Al momento de escribir esto, no hemos recibido respuesta alguna de ningún ISP que provea conexión directa a internet. Por mientras, los que se conectan mediante acceso telefónico o de marcación (como muchos ADSL), alégrense, están a salvo.

Fuente: Tarreo GO



  

Recuerda que no verás este banner una vez que te registres

Old 19-jun-2008, 19:13   6 links from elsewhere to this Post. Click to view. #1
Blost
Avanzado
 
Avatar de Blost
 
Registrado: agosto-2006
Location: ConSEDcion =P
Posts: 1.095

Mi PC

Re: Si tienes VTR, protégete

primero

....leyendo xd
pd: tengo vtr
__________________
mi water pc
Spoiler
Blost is offline   Citar y responder
Recuerda que no verás este banner una vez que te registres

Old 19-jun-2008, 19:15   #2
Fernito
Unknown_Team Underclocker
 
Avatar de Fernito
 
Registrado: abril-2007
Location: Villa Alemana
Posts: 2.330

Mi PC

Re: Si tienes VTR, protégete

Vale por el dato. Se agradece.
__________________
Ve mis récords mundiales de speedruns en Duke Nukem 3D

Temas de mi grupo (myspace):
Spoiler
Fernito is offline   Citar y responder
Old 19-jun-2008, 19:17   #3
ricm
\( ಠ_ಠ)/
 
Avatar de ricm
 
Registrado: agosto-2005
Location: viña - temuco
Posts: 7.736


Re: Si tienes VTR, protégete

la wea grave a cagar, espero q se apliquen luego.
__________________
Mi pagina de pda la otra pag

Vendo HTC Hermes
PDA dell axim x30
Memoria Micro SD 8gb

importacion de baterias y memorias a pedido MP

ricm is offline   Citar y responder
Old 19-jun-2008, 19:17   #4
djyuz
Pajarito Nuevo
 
Avatar de djyuz
 
Registrado: marzo-2006
Posts: 63


Re: Si tienes VTR, protégete

Somos los que tienen timofonica
__________________
Dfi Infinity -AMD Athlon X2 4200+ - Gforce 7600 GT - 2Gb ram...
Samsung Lcd 22'
djyuz is offline   Citar y responder
Old 19-jun-2008, 19:22   #5
oscagriff
....................
 
Avatar de oscagriff
 
Registrado: diciembre-2006
Location: Santiago/Chile
Posts: 4.660

Mi PC

Re: Si tienes VTR, protégete

Quote:
Originalmente publicado por djyuz Ver post
Somos los que tienen timofonica


espero que arreglen luego el problema, ya que es algo peligroso, tener tus archivos compartidos a vista y paciencia de personas que tengan vtr y esten en el mismo nodo
__________________

flickr

Mi PC:

Spoiler
oscagriff is offline   Citar y responder
Old 19-jun-2008, 19:22   #6
Kikex
Usuario
 
Avatar de Kikex
 
Registrado: marzo-2006
Posts: 349


Re: Si tienes VTR, protégete

What a feeling (8) lalalalalaaaa
__________________
PC: C2D E4300@1800MHz/Seagate 250GB 16MB caché/2GB DDR2 800/XFX 7900GT 256MB/P95f+
Notebook: DELL Inspiron E1505 - T2050/120GB/X1300/2GB DDR2 667 Hynix
NetBook: Asus EeePC 900 Black - Celeron M 900MHz/1GB DDR2/SSD 16GB/8,9"/1,3MPix
HandHeld: Sony Clié Tj37 - Wifi, MP3 y freecell
Smartphone: HTC Tornado - Wifi, BT, IR, 1.3Mpix
Linux: Athlon XP 1800+/40GB/512 DDR/GF4Ti 4200

Editado por Kikex en 19-jun-2008 a las 19:25.
Kikex is offline   Citar y responder
Old 19-jun-2008, 19:24   #7
Marciano
M.A.R.C.I.A.N.O
Reviewer
 
Avatar de Marciano
 
Registrado: agosto-2006
Location: por hay
Posts: 5.200

Mi PC

Re: Si tienes VTR, protégete

menos mal que hay un router que mala
Marciano is online now   Citar y responder
Old 19-jun-2008, 19:25   #8
-Javier-
CEO CieloSur
 
Avatar de -Javier-
 
Registrado: septiembre-2006
Location: Litoral Central
Posts: 671


Re: Si tienes VTR, protégete

Antes tenía VTR, la primera vez que configuré el pc para tener internet me pasó eso. Podía ver todos los pcs de la cuadra (quizas más, no sé). Pensé que era normal y no me preocupé, después caché lo que pasaba.

Eso fué hace 7 años o más.

Saludos!
__________________
Javier

nF4 Ultra-D
Opteron 180@185
OCZ 2Gb Platinum Revision 2
Radeon HD3850
DVD-RW SONY Q120A & ASUS DVD-RW 402P
-Javier- is offline   Citar y responder
Old 19-jun-2008, 19:26   #9
Marcel
Software Chief
Moderador
 
Avatar de Marcel
 
Registrado: septiembre-2004
Posts: 20.161


Re: Si tienes VTR, protégete

Lo peor es que en realidad el método para entrar a otros PCs es infantilmente fácil, ni siquiera necesitas herramientas "hackers" ni nada.

Francamente muy grave la falla.
__________________

"El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos" William Hazlitt
Marcel is offline   Citar y responder
Old 19-jun-2008, 19:27   #10
NachoMan
Hecatómbico
 
Avatar de NachoMan
 
Registrado: noviembre-2006
Location: Ñuñoa, Santiago
Posts: 420


Enviar un mensaje por MSN a NachoMan
Re: Si tienes VTR, protégete

y que firewall salva?
así, por saber?
__________________
In Don Ramón We Trust
Hard to explain

NachoMan is offline   Citar y responder
Old 19-jun-2008, 19:31   #11
Keldian.-
Experimentado
 
Avatar de Keldian.-
 
Registrado: junio-2006
Posts: 998

Mi PC

Re: Si tienes VTR, protégete

Entre el avast! y el COMODO Firewall no creo que me pase nada.

Gracias por el aviso.
__________________
Para su consideración:
  • No se pueden cambiar los avatares o las fotos de los perfiles: esto es temporal, un efecto secundario tras el ataque de h4Xor5 a CHW. Ya pasará. Como dije antes, el problema ya se ha solucionado, gracias a los MODS por esto.
  • Tampoco se pueden ver más de 20 posts por páginas, debido a falta de capacidad del server. Como quien dice, los dolores de crecimiento de CHW. También se arreglará (espero)



Keldian.- is offline   Citar y responder
Old 19-jun-2008, 19:33   #12
Oveja Negra
Lagartija de Exportación
 
Avatar de Oveja Negra
 
Registrado: abril-2006
Location: 221B Baker Street
Posts: 3.863


Re: Si tienes VTR, protégete

La embarró, cuesta creer semejante falla.
__________________
Oveja Negra is online now   Citar y responder
Old 19-jun-2008, 19:34   #13
amebasguitar
Homo-desktoputus
 
Avatar de amebasguitar
 
Registrado: octubre-2007
Location: Antofagasta City Posts: 14.204
Posts: 1.080

Mi PC

Enviar un mensaje por MSN a amebasguitar
Re: Si tienes VTR, protégete

tengo VTR y 2 computadores en red.................
__________________

AMD Athlon 64 x2 5000+ 2.6 @ 3.05 ghz////
ECS 6100SM-M2
2x1 GB Corsair XMS2 800mhz
Western Digital 250 GB SATA 2
Topower M2 double fan 500 Watts // Mouse Creative Fatal1ty 2020//
AOC 2216Sw 22 pulgadas // Thermaltake Soprano RS101 piano black
MSI NX8800gts 512mb G92
amebasguitar is offline   Citar y responder
Old 19-jun-2008, 19:35   #14
Static-X
strong, silent type
 
Avatar de Static-X
 
Registrado: agosto-2005
Location: Stgo. Shile
Posts: 649


Enviar un mensaje por MSN a Static-X
Re: Si tienes VTR, protégete

niceeeee! voy que cosa intedezante tienen mis vecinos
__________________
Quote:
P.- ¿Ud. cree que soy weon?
R.- Para nada, solo lo invitamos a abrir más su mente y agudizar sus sentidos.
Static-X is online now   Citar y responder
Old 19-jun-2008, 19:36   #15
kenkerkutiv
Moderador
 
Avatar de kenkerkutiv
 
Registrado: febrero-2005
Location: Concepción
Posts: 8.379


Re: Si tienes VTR, protégete

Es realmente grave y bueno... VTR ni responde los mailses enviados con el tema en cuestión.
__________________
kenkerkutiv is offline   Citar y responder
Old 19-jun-2008, 19:37   #16
Jano_Master
Pajarito Nuevo
 
Avatar de Jano_Master
 
Registrado: mayo-2004
Posts: 58


Re: Si tienes VTR, protégete

Pero hasta donde se, esto se puede hacer en todas las conecciones, telefonica y telsur lo he comprobado y uno puede entrar sin problemas en un equipo sin router que este conecctado directamente a internet.
__________________
Jano_Master is offline   Citar y responder
Old 19-jun-2008, 19:38   #17
Snake_bite
Diseñador en diseño
 
Avatar de Snake_bite
 
Registrado: agosto-2005
Location: Antofagasta
Posts: 803


Enviar un mensaje por MSN a Snake_bite
Re: Si tienes VTR, protégete

La media falla, buscando fotos prohibidas de mi vecina rica, mediante la red
__________________
Snake_bite is offline   Citar y responder
Old 19-jun-2008, 19:39   #18
wurrzag
Moderador
Moderador
 
Avatar de wurrzag
 
Registrado: mayo-2006
Location: Ñuñoa, Santiago
Posts: 5.150


Enviar un mensaje por ICQ a wurrzag Enviar un mensaje por AIM a wurrzag Enviar un mensaje por MSN a wurrzag Enviar un mensaje por Yahoo a wurrzag Send a message via Skype™ to wurrzag
Re: Si tienes VTR, protégete

se me olvidó, colóquenle clave a la cuenta administrador (no recuerdo si es obligatorio colocarla en XP) ¿la razón? windows de manera interna comparte todos tus directorios "raíz", no se pueden ver desde otro computador con windows, pero con linux sí.
__________________
wurrzag is offline   Citar y responder
Old 19-jun-2008, 19:39   #19
s0x
0.o
 
Avatar de s0x
 
Registrado: enero-2007
Posts: 524


Re: Si tienes VTR, protégete

pensé que era yo no más el que podía hacer eso.. 0.o
s0x is offline   Citar y responder
Comment