{"id":48880,"date":"2022-08-16T14:12:00","date_gmt":"2022-08-16T14:12:00","guid":{"rendered":"https:\/\/somoscordobeses.com\/2022\/08\/16\/defcon-2022-argentinos-descubren-una-vulnerabilidad-grave-en-los-routers-mas-vendidos\/"},"modified":"2022-08-16T14:12:00","modified_gmt":"2022-08-16T14:12:00","slug":"defcon-2022-argentinos-descubren-una-vulnerabilidad-grave-en-los-routers-mas-vendidos","status":"publish","type":"post","link":"http:\/\/cordobainforma.info\/index.php\/2022\/08\/16\/defcon-2022-argentinos-descubren-una-vulnerabilidad-grave-en-los-routers-mas-vendidos\/","title":{"rendered":"Defcon 2022: argentinos descubren una vulnerabilidad grave en los routers m\u00e1s vendidos"},"content":{"rendered":"<div>\n<div data-color=\"style='background-color:'\">\n<h2>Los atacantes pueden tomar control del dispositivo, depositar virus o ver las comunicaciones. Las marcas comprometidas.<\/h2>\n<\/div>\n<\/div>\n<p>Investigadores de <strong>Faraday<\/strong>, una empresa de seguridad inform\u00e1tica argentina, descubrieron una falla que afecta a los <strong>routers <\/strong>m\u00e1s vendidos de Am\u00e9rica Latina. Se trata de una vulnerabilidad que permite a atacantes <strong>ejecutar programas de manera remota<\/strong> sin el permiso del usuario, tener control total del equipo y depositar <strong>virus <\/strong>o intervenir las comunicaciones.<\/p>\n<p> La falla, llamada<strong> CVE-2022-27255<\/strong>, se encuentra en lo que se llama el \u201cSDK\u201d de <strong>Realtek <\/strong>(empresa que fabrica semiconductores -componentes electr\u00f3nicos-), esto desborda hacia otras marcas como <strong>Everest, D-Link, Nexxt, Nisuta, Tenda, Zyxel<\/strong> y otras m\u00e1s.<\/p>\n<p> \u201cLa vulnerabilidad que detectamos en el SDK de Realtek no es solo para routers, sino tambi\u00e9n access points y repetidores. La misma puede ser usada por un atacante para ejecutar c\u00f3digo en el router de forma remota sin intervenci\u00f3n del usuario y bajo la configuraci\u00f3n por defecto. Esto le permitir\u00eda tener control total sobre el dispositivo\u201d, explic\u00f3 <strong>Octavio Gianatiempo<\/strong>, investigador de Faraday, a <strong>Clar\u00edn<\/strong>.<\/p>\n<p> Desde Las Vegas, donde se lleva a cabo Defcon 2022, una de las conferencias de hackers m\u00e1s grandes del mundo, aclar\u00f3 qu\u00e9 es el SDK: \u201cEl <strong>Source Development Kit<\/strong> es c\u00f3digo que provee funcionalidades b\u00e1sicas sobre las cuales un desarrollador despu\u00e9s puede construir. En este caso Realtek, el fabricante de los chips que usan estos routers, provee un SDK que tiene las funcionalidades de red y la interfaz web del router. Luego los desarrolladores agregan su marca, su dise\u00f1o y, si quieren, funciones extra\u201d.<\/p>\n<p>El problema, que hab\u00eda sido reconocido por Realtek en marzo, fue encontrado por el equipo de investigaci\u00f3n de Faraday, conformado por <strong>Gianatiempo, Octavio Galland, Emilio Couto y Javier Aguinaga<\/strong>.<\/p>\n<p> Lo vieron en el router m\u00e1s vendido de Mercado Libre en Argentina, el Nexxt Nebula 300 plus.<\/p>\n<div data-index=\"1\"> <picture> <span> <svg> <use xlink:href=\"http:\/\/www.clarin.com\/#icon-expand\" xmlns:xlink=\"http:\/\/www.w3.org\/1999\/xlink\" \/> <\/svg> <\/span> <\/picture><figcaption>El router m\u00e1s vendido de Mercado Libre: Nexxt Nebula 300 Plus, afectado por la vulnerabilidad. Foto ML <\/figcaption><\/div>\n<p> \u201cPero despu\u00e9s nos dimos cuenta que era parte del SDK de Realtek. Esto implica que otras marcas que fabrican routers basados en este SDK tienen <strong>altas chances de ser vulnerables<\/strong>\u201d, explica Gianatiempo.<\/p>\n<p>Como los routers son usados para compartir la conexi\u00f3n entre dispositivos de la red interna, no se trata de un problema que venga al contratar un proveedor de internet, que usan m\u00f3dems para establecer la conexi\u00f3n.<\/p>\n<p>En general, va a afectar a aquellos usuarios que hayan comprado un router para mejorar la distribuci\u00f3n de la conectividad en el hogar. O,&nbsp;a m\u00e1s escala, -y quiz\u00e1s con consecuencias m\u00e1s graves-&nbsp;en empresas.<\/p>\n<h2>Qu\u00e9 hacer si tu router tiene la falla<\/h2>\n<div data-index=\"2\"> <picture> <span> <svg> <use xlink:href=\"http:\/\/www.clarin.com\/#icon-expand\" xmlns:xlink=\"http:\/\/www.w3.org\/1999\/xlink\" \/> <\/svg> <\/span> <\/picture><figcaption>C\u00f3mo contrastar la falla del SDK de Realtek. Foto: Shutterstock <\/figcaption><\/div>\n<p> Lo primero que hay que decir es que la vulnerabilidad est\u00e1 catalogada como de severidad alta y de alto impacto seg\u00fan el Instituto SANS. Lo que significa que su alcance es muy grande.<\/p>\n<p> Lo segundo, que hasta el momento identificaron 30 dispositivos de 20 marcas distintas. Pero, advierten desde Faraday, es probable que haya m\u00e1s.<\/p>\n<p> \u201cBuscando en Mercadolibre para toda Latinoam\u00e9rica la cantidad de ventas de routers afectados encontramos al menos 130 mil ventas. Usando Shodan, encontramos al menos 60 mil dispositivos vulnerables en todo el mundo con el panel de administraci\u00f3n expuesto. Pero por defecto el panel no est\u00e1 expuesto por lo que el n\u00famero ser\u00eda a\u00fan mayor\u201d, explica Gianatiempo.<\/p>\n<p>La \u00fanica soluci\u00f3n actual es descargar la \u00faltima versi\u00f3n del&nbsp;<em>\u200bfirmware<\/em> del router y <strong>consultar directamente con las notas del parche <\/strong>\u200bpara ver si cubren la vulnerabilidad CVE-2022-27255.<\/p>\n<p>El problema es que si el vendedor del router no aplica un parche, no hay nada que hacer, m\u00e1s que <strong>considerar cambiarlo.<\/strong><\/p>\n<p>Por el momento, estos routers seguro est\u00e1n afectados:\u200b<\/p>\n<ul>\n<li>Nexxt Nebula 300 Plus <\/li>\n<li>Tenda F6 V5.0 <\/li>\n<li>Tenda F9 V2.0 <\/li>\n<li>Tenda AC5 V3.0 <\/li>\n<li>Tenda AC6 V5.0 <\/li>\n<li>Tenda AC7 V4.0 <\/li>\n<li>Tenda AC8 V2.0 <\/li>\n<li>Tenda AC10 V3 <\/li>\n<li>Tenda AC11 V2.0 <\/li>\n<li>Tenda N301 V2.0<\/li>\n<li> Tenda FH456 V4.0 <\/li>\n<li>Zyxel NBG6615 V1.00 <\/li>\n<li>Intelbras RF 301K V1.1.5 <\/li>\n<\/ul>\n<h2>DefCon y la participaci\u00f3n argentina<\/h2>\n<div data-index=\"3\"> <picture> <span> <svg> <use xlink:href=\"http:\/\/www.clarin.com\/#icon-expand\" xmlns:xlink=\"http:\/\/www.w3.org\/1999\/xlink\" \/> <\/svg> <\/span> <\/picture><figcaption>Octavio Gianatiempo habla junto a Octavio Gallard en Dercon 2022 sobre la falla de Realtek. Foto Faraday <\/figcaption><\/div>\n<p> <strong>Defcon <\/strong>es, junto con <strong>Black Hat<\/strong>, una de las convenciones de hackers m\u00e1s grandes del mundo. Se realiza en Las Vegas todos los a\u00f1os desde 1993 y convoca a investigadores en <strong>ciberseguridad<\/strong>, periodistas, abogados y todo tipo de personalidades relacionadas al mundo del hacking.<\/p>\n<p> \u201cPara dar una charla uno se tiene que postular explicando los detalles t\u00e9cnicos de su investigaci\u00f3n y c\u00f3mo los va a presentar. Ser aceptado en alguna de estas dos conferencias implica que la investigaci\u00f3n es de buen nivel y de inter\u00e9s para la comunidad de todo el mundo que asiste a estos evento\u201d, explica Gianatiempo.<\/p>\n<p> La investigaci\u00f3n t\u00e9cnica de Faraday, empresa open source que detecta fallas de seguridad inform\u00e1tica junto con sus soluciones, se puede leer ac\u00e1.<\/p>\n<p><em>SL<\/em><\/p>\n<nav class=\"navigation post-navigation\" role=\"navigation\" aria-label=\"Continue Reading\">\n<h2 class=\"screen-reader-text\">Continue Reading<\/h2>\n<\/nav>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes pueden tomar control del dispositivo, depositar virus o ver las comunicaciones. Las marcas comprometidas. Investigadores de Faraday, una empresa de seguridad inform\u00e1tica argentina, descubrieron una falla que afecta a los routers m\u00e1s vendidos de Am\u00e9rica Latina. Se trata de una vulnerabilidad que permite a atacantes ejecutar programas de manera remota sin el permiso [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":48881,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts\/48880"}],"collection":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/comments?post=48880"}],"version-history":[{"count":0,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/posts\/48880\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/media\/48881"}],"wp:attachment":[{"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/media?parent=48880"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/categories?post=48880"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobainforma.info\/index.php\/wp-json\/wp\/v2\/tags?post=48880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}