PDA

View Full Version : [IMPORTANTE] Bug en MSN de alto riesgo


CaBrA
15-07-2005, 12:53 PM
Hay un bug en el MSN que hace que al nosotros tipear nuestra dirección de IP interna (como por ejemplo 192.168.1.34) en la ventana de nuestro contacto le aparezca magicamente en vez de lo tipeado la dirección IP Real.

Una vez que tenemos su dirección de IP real podemos hacer varias cosas pero principalmente al ingresar la IP al navegador http://xxx.xxx.xxx.xxx (http://xxx.xxx.xxx.xxx/) lo que tenemos (por lo menos en los modems/routers/ Zyxel que están comprobados) es que con esta dire podemos ingresar al modem/router de la persona y hacer desastres.

No es algo 100% probado pero quería dejar la inquietud en el foro para que no tengan problemas despues.

Consejos:

1) Cambiar rápidamente la clave de nuestros modems
2) No ingresar la IP interna al MSN
3) consultar con Microsoft y Zyxel (en este caso en particular)


ACTUALIZO:

-Veo que un problema de windows xp no es porque lo testié en windows millenium y es igual
-Problema del MSN 7 no es porque con el MSN 6.2 lo hace lo mismo
-Por ahora solo con modems zyxel

Hipótesis: Tal vez sea algo intensional y no un bug ?

LeoY2K
15-07-2005, 01:37 PM
interezante.. gracias por la data!

CaBrA
15-07-2005, 04:10 PM
Según información recogida desde la base de datos de Zyxel pude destacar estos puntos:

http://www.zyxel.com/support/knowledgebase1.php?indexFlagvalue=1045991997&level=3&upFlag=1021682379

http://www.zyxel.com/support/knowledgebase1.php?indexFlagvalue=1046233922&level=3&upFlag=1021682379

GEEZETH
15-07-2005, 04:18 PM
Los laboratorios de toxico estan en todo! groso!

CaBrA
15-07-2005, 05:01 PM
Solucion para bloquear , limitar el acceso al modem Zyxel desde la WAN (segun el autor del link, usar con precausion ya que se puede perder el acceso local al setup del modem)

http://piezas.bandaancha.st/p643/html/11.htm


En el caso del Zyxel 650R averiguando se vió que es un problema de vulnerabilidad, cosa que en los demas modelos no pasa.

Vulnerabilidad en modelo 650:
http://www.adslayuda.com/Zyxel650+file-13.html

Solucionado lo de los modems/routers, aun me queda la intreiga del MSN.

Lalo_Landa
15-07-2005, 05:07 PM
que grosos!

Denis
15-07-2005, 09:00 PM
Me suena mas a algo a proposito que a un bug... y lo ideal es desabilitar la opción de la administracion remota al router, y cambiarle el password.

aispopar
17-07-2005, 09:23 PM
Que barbaro no deve haver algo raro atras de esto

Fenix
18-07-2005, 01:52 PM
che yo tengo un modem Ethernet Ericsson NH210DP y otro que me dieron cuando puse 512, actualmente uso el Ethernet, q es el mejor pero hay veces q para lo notebook uso el USB que es ZyXEL que como todo modem USB es un verga. Lo que no entiendo es q pasa si uso este ultimo modem que mensione