Arg-Wireless - Foro de Argentina

Inicio => Noticias y Anuncios => Mensaje publicado por: D3M0N en 24 de Febrero de 2012, 03:33:44 AM

Título: FULL DISCLOSURE: PIN por defecto routers Thomson TG782 [Telecom]
Publicado por: D3M0N en 24 de Febrero de 2012, 03:33:44 AM
================================
FULL DISCLOSURE - Arg-Wireless.com.ar
Fecha descubrimiento: 27/02/2012
Ultima revisiín: 27/02/2012
Descubridor: Arg-Wireless.com.ar
================================

Desde Arg-Wireless podemos confirmar que las redes de routers Thomson TG782 con la MAC Address 00:26:44:XX:XX:XX son vulnerables al ataque ***WPS*** y que el ***PIN*** por defecto es 78202962. con lo que la obtenciín de la clave ***WPA***/***WPA2*** resulta trivial.

En condiciones de buena recepciín la clave se obtiene entre 3 y 10 segundos por las pruebas que hemos realizado.

Gracias a todos los que han aportado datos y realizado las pruebas para sacar a la luz este nuevo fallo de seguridad.

A su ves cabe destacar que este router no posee ningín tipo de configuraciín por medio de ***WPS***; osea que el usuario no puede cambiar o activar y desactivar su ***WPS***, lo hace 100% vulnerable.

(https://www.arg-wireless.com.ar/proxy.php?request=http%3A%2F%2Fblgnet.com.ar%2Fhome%2Fwp-content%2Fuploads%2F2010%2F07%2FThomsonTG782.jpg&hash=7440fdb16d64f4f66558afd8b05d92540b84f390)

Saludos