Noticia Entrar en Router y asegurar Cisco DPC2425 (Definitivo)

Algunos de ustedes ya conocerán mi Router. Para los que no, se los presento:







El Problema:

Resulta que este chiquitín pone bastantes problemas al momento de ingresar a su página de configuración. Sobretodo teniendo el ISP que yo tengo. ( Claro – Colombia) Que restringe todos estos accesos.

Pasa que este router por defecto trae un usuario y contraseña muy sencillos. (Dejar en blanco ambos campos). Pero con mi operador sucede lo siguiente: Cuando haces un hardreset te deja entrar. Pero justo en el momento que sincroniza con la central cambia el acceso y hasta ahora no había encontrado la solución.

La solución.

Como es normal… Me dedique a buscar la contraseña a diestra y siniestra para poder acceder a mi router. (Aunque antes ya había sido capaz. Una actualización de Firmware me había dejado sin acceso de nuevo, Parcheando el acceso anterior). La mayoría de opciones no tenían ningún efecto. Hasta que encontré una contraseña muy interesante.

Esta contraseña era interesante porque aunque no me dejaba acceder completamente, el error era distinto. Como si no tuviese permisos para editar pero si para acceder.

La contraseña es: Uq-4GIt3M (con el usuario “admin” )

El erro cuando usaba esta contraseña era:







Era muy distinto este error al clásico: Usuario y contraseña incorrectos.

Me puse a probar muchas cosas y al final me puse a pensar: “Que tal que el router tenga el acceso restringido a las IP’s LAN que estén dentro de él? (Algo parecido a lo que pasa con los router de UNE Que solo dejan acceder a una sola IP LAN determinada)

Me di entonces a la tarea de probarlo.

¿Como?

Claro.! Un PROXY!. Para esto probé con TOR, con Web Proxy’s Y realmente funciona con cualquiera. Lo pasos son muy sencillos.

Accedes a tu IP WAN desde el proxy. ( Para ver IP en linux: curl ifconfig.me ) O tambièn puedes usar estas paginas de “cual es mi ip” Etc.. Le agregan el puerto 8080

Ejemplo: 181.51.144.85:8080

Te pide usuario y contraseña.

Usuario: admin

Contraseña: Uq-4GIt3M





WIN.!!!

Esto es a su vez un grabe problema de seguridad. Dado que cualquier persona puede acceder a un router de estos en remoto y hacer lo que quiera. LITERALMENTE

“PARCHEAR”

Cualquiera pensaria que lo más normal seria cambiar la contraseña. SI. Pues yo lo he intentado y dice que la ha cambiado “satisfactoriamente.” Pero realmente no hace nada

Entonces bloqueemos el acceso remoto.

Miremos donde dice:





Le damos donde dice OPTIONS



















Desactivamos la opción de: Remote Config Management

Aplicamos y Listo.!!!!

Saludos.!!


aP_rPTb1l6M


Continúar leyendo...