Inseguridad en Hogares

Conectado a la “magnífica” red de speedy (telefónica), el servidor sobre el que trabajo hace unos días estuvo offline. Como sabrán, al desconectar el router se perdió la ip dinámica que este tenía. Entonces, fue asignada a algún cliente que tuvo la suerte de conectarse en ese momento.

Consecuencias? Bueno, todas las urls que apuntaban a mi servidor, fueron a parar a este susodicho. TioEze, me hizo notar que al ingresar a alguna de las páginas obteníamos una linda pantalla de ingreso a un router, con contraseñas por defecto. Recordando esa anécdota, y con un uso más que básico de nmap podemos obtener “bastantes ejemplos”.

nmap -v -p 80 -T Aggressive 190.xxx.xxx.1-255 |grep open

Por lo general, los usuarios que no entienden los riesgos de seguridad no se molestan en cambiar las passwords por defecto. Entonces escaneando actividad en el puerto 80 en un rango de ips podemos obtener routers funcionando, y otras cositas…

Incluye servidores xampp con acceso irrestricto a las bases de datos, algunos pequeños servidores web e incluso algunas cámaras de seguridad (con audio incluído (!)). Es como si conectásemos una cámara al televisor y lo ponemos en la calle, para que todos vean lo que pasa adentro…

A algunos he podido llamarles (teléfono en router), a otros sencillamente no se como conectarles. No es momento ya de crear conciencia acerca del poderío de la información?

Anuncios

About fclad

Estudiante de ingeniería, con todo lo que conlleva!
Esta entrada fue publicada en Comp, Geek\'s world y etiquetada . Guarda el enlace permanente.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s