<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Como corregir el hack a modems de Infinitum</title>
	<atom:link href="http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/feed/" rel="self" type="application/rss+xml" />
	<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/</link>
	<description>Noticias, Tecnologia, Tips y otras cosas desde Monterrey, Nuevo Leon, Mexico</description>
	<lastBuildDate>Wed, 11 Jan 2012 23:37:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Daniel</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-2760</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Thu, 19 Jun 2008 18:14:31 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-2760</guid>
		<description>Yo también tuve este problema durante mucho tiempo, después de buscar una splución óptima en un foro como este y debido al éxito no obtenido, llamé a Telmex y ellos me dieron instrucciones paso a paso de cómo solucionar el problema y ¡wuala!, listo ahora puedo entrar a Banamex nuevamente.</description>
		<content:encoded><![CDATA[<p>Yo también tuve este problema durante mucho tiempo, después de buscar una splución óptima en un foro como este y debido al éxito no obtenido, llamé a Telmex y ellos me dieron instrucciones paso a paso de cómo solucionar el problema y ¡wuala!, listo ahora puedo entrar a Banamex nuevamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Regio Side &#187; Telmex / Prodigy entregando nuevos modems SpeedTouch</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-2579</link>
		<dc:creator>Regio Side &#187; Telmex / Prodigy entregando nuevos modems SpeedTouch</dc:creator>
		<pubDate>Sat, 07 Jun 2008 05:32:29 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-2579</guid>
		<description>[...] finalmente, despues de todo el relajo que se hizo con la vulnerabilidad en los modems 2Wire y los hacks a BancaNet de Banamex, Prodigy finalmente está entregando modems nuevos a sus suscriptores de Prodigy Infinitum de Banda [...]</description>
		<content:encoded><![CDATA[<p>[...] finalmente, despues de todo el relajo que se hizo con la vulnerabilidad en los modems 2Wire y los hacks a BancaNet de Banamex, Prodigy finalmente está entregando modems nuevos a sus suscriptores de Prodigy Infinitum de Banda [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Manuel</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-1322</link>
		<dc:creator>Juan Manuel</dc:creator>
		<pubDate>Tue, 08 Apr 2008 01:46:30 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-1322</guid>
		<description>Saludos, pues en mi caso tengo usando los modem/router 2wire en 8 ubicaciones diferentes.

Sin embargo los tengo trabajando como bridge, tengo routers linksys en los cuales configuro PPPoE, como antiguamente se hacia cuando telmex proporcionaba los modem/bridge speedstream.

De hecho hay procedimientos(muy complicados por cierto) que describe el fabicante(en el caso de 2wire), para configurarlo como bridge, sin embargo telmex que ahora te vende servicios tales como: VPN, monitoreo por webcam o camaras IP, Skype, etc, etc., obstaculiza que puedas usar los 2wire como bridge.

Pero hay un truquito muy sencillo y que lo tengo usando por mas de dos años en los 2wire, para que funcionen como bridge.

Y consiste en lo siguiente:

Entras a la pagina de administracion del 2wire(http://home/xslt?PAGE=J38), ahi te vas a la parte donde puedes poner el nombre y contraseña para el protocolo PPPoE.

Generalmente tu pones el nombre de usuario y telmex te asiga una contraseña que consiste en el numero telefonico de la linea en donde se contrato el servicio ejemplo:

usuario infinitum: &quot;fulanitodetal&quot;
contraseña:          a56581111&lt;----- numero telefonico donde se tendra internet

Entonces el truco es que por ejemplo en lugar de poner un usuario y contraseña valido, tu le pongas lo que se te venga en gana.

usuario inventado: &quot;merenganito&quot;
contraseña:            &quot;12345&quot;

Entonces en el panel de led(los foquitos que se ponen en color verde), el que te señalara &quot;internet&quot; se pondra en rojo.

Sin embargo el led que te indica que hay señal &quot;DSL&quot;, se mantiene igual.

Entonces ya realizado esto, puedes usar el router que mas te guste o se acomode a tus posibilidades economicas.

Asi puedes controlar los puertos y aplicaciones que desees, ademas que es mas dificil(mas no imposible) que alguien intervenga tu router.

Yo tengo trabajando 8 tuneles VPN en los cuales tengo servicios de telefonia IP, monitoreo de camaras, administracion y soporte de las bases de datos.

Cualquier duda, pueden escribirme a jmbalam01@yahoo.com.mx


Aclaro este truco lo lei hace mucho tiempo(no es de mi autoria), no recuerdo el nombre del sitio donde lo encontre.</description>
		<content:encoded><![CDATA[<p>Saludos, pues en mi caso tengo usando los modem/router 2wire en 8 ubicaciones diferentes.</p>
<p>Sin embargo los tengo trabajando como bridge, tengo routers linksys en los cuales configuro PPPoE, como antiguamente se hacia cuando telmex proporcionaba los modem/bridge speedstream.</p>
<p>De hecho hay procedimientos(muy complicados por cierto) que describe el fabicante(en el caso de 2wire), para configurarlo como bridge, sin embargo telmex que ahora te vende servicios tales como: VPN, monitoreo por webcam o camaras IP, Skype, etc, etc., obstaculiza que puedas usar los 2wire como bridge.</p>
<p>Pero hay un truquito muy sencillo y que lo tengo usando por mas de dos años en los 2wire, para que funcionen como bridge.</p>
<p>Y consiste en lo siguiente:</p>
<p>Entras a la pagina de administracion del 2wire(http://home/xslt?PAGE=J38), ahi te vas a la parte donde puedes poner el nombre y contraseña para el protocolo PPPoE.</p>
<p>Generalmente tu pones el nombre de usuario y telmex te asiga una contraseña que consiste en el numero telefonico de la linea en donde se contrato el servicio ejemplo:</p>
<p>usuario infinitum: &#8220;fulanitodetal&#8221;<br />
contraseña:          a56581111&lt;&#8212;&#8211; numero telefonico donde se tendra internet</p>
<p>Entonces el truco es que por ejemplo en lugar de poner un usuario y contraseña valido, tu le pongas lo que se te venga en gana.</p>
<p>usuario inventado: &#8220;merenganito&#8221;<br />
contraseña:            &#8220;12345&#8243;</p>
<p>Entonces en el panel de led(los foquitos que se ponen en color verde), el que te señalara &#8220;internet&#8221; se pondra en rojo.</p>
<p>Sin embargo el led que te indica que hay señal &#8220;DSL&#8221;, se mantiene igual.</p>
<p>Entonces ya realizado esto, puedes usar el router que mas te guste o se acomode a tus posibilidades economicas.</p>
<p>Asi puedes controlar los puertos y aplicaciones que desees, ademas que es mas dificil(mas no imposible) que alguien intervenga tu router.</p>
<p>Yo tengo trabajando 8 tuneles VPN en los cuales tengo servicios de telefonia IP, monitoreo de camaras, administracion y soporte de las bases de datos.</p>
<p>Cualquier duda, pueden escribirme a <a href="mailto:jmbalam01@yahoo.com.mx">jmbalam01@yahoo.com.mx</a></p>
<p>Aclaro este truco lo lei hace mucho tiempo(no es de mi autoria), no recuerdo el nombre del sitio donde lo encontre.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jesus</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-1244</link>
		<dc:creator>Jesus</dc:creator>
		<pubDate>Sat, 29 Mar 2008 19:21:10 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-1244</guid>
		<description>es verdad, los modems 2Wire tienen esta vulnerabilidad bastante fuerte. Yo la descubrí cuando anduve bloqueando el acceso a paginas desde mi red local por medio de cambios en las DNS del router con lo que me di cuenta que podía hacer redirecciones a algun sitio fraudulento. Buscando por ahí encontre un articulo de la UNAM donde ponen en evidencia como con un simple clic a un link se pueden agregar direcciones falsas a la tabla DNS del 2Wire y hasta sobreescribir contraseña en el. 

Volviendo al comienzo, yo quería bloquear paginas a todas las computadoras de la red local menos la mía y con ello he encontrado una solución que les podría servir de momento.

Resulta que hay un servicio llamado OpenDNS el cual tiene servidores DNS seguros. Si nosotros configuramos nuestra maquina para obtener la dirección IP por medio de DHCP desde el router-modem 2Wire lo mas comun es que también tengamos como servidor DNS el mismo router o sea, la direccion 192.168.1.254 de nuestra red local. Sin embargo, podemos configurar manualmente el servidor DNS y que no este en nuestra red local, o sea que no sería el router-modem 2Wire que es el que esta peligrosamente expuesto. Para mas información sobre OpenDNS les recomiendo se den una vuelta por su pagina.

Como resumen, su maquina obtendra la IP desde el router 2Wire (que también podrían asignarla manualmente) y los servidores DNS primario y secundario se configurarán con las IP de los servidores de OpenDNS con lo que estaríamos brincandonos la toma de desiciones por parte del modem 2Wire en cuanto a DNS se refiere. 

Como ejemplo, yo configure una IP fraudulenta para Hotmail en mi red local mediante el modem 2Wire. Todas las PC&#039;s conectadas a el y que lo tenían como servidor DNS redirigían la direccion www.hotmail.com a la IP fraudulenta que yo había puesto en la configuración de los DNS, sin embargo, a mi PC que tambien estaba conectada al mismo modem no le llego a afectar nunca pues no usaba el modem como servidor DNS sino que usaba OpenDNS.

No se que tan bien me expliqué, pero espero les sirva de algo. Es una solución sencilla y por el momento creo que buena, sobretodo para los que no podemos darnos el lujo de cambiar el modem asi como asi.</description>
		<content:encoded><![CDATA[<p>es verdad, los modems 2Wire tienen esta vulnerabilidad bastante fuerte. Yo la descubrí cuando anduve bloqueando el acceso a paginas desde mi red local por medio de cambios en las DNS del router con lo que me di cuenta que podía hacer redirecciones a algun sitio fraudulento. Buscando por ahí encontre un articulo de la UNAM donde ponen en evidencia como con un simple clic a un link se pueden agregar direcciones falsas a la tabla DNS del 2Wire y hasta sobreescribir contraseña en el. </p>
<p>Volviendo al comienzo, yo quería bloquear paginas a todas las computadoras de la red local menos la mía y con ello he encontrado una solución que les podría servir de momento.</p>
<p>Resulta que hay un servicio llamado OpenDNS el cual tiene servidores DNS seguros. Si nosotros configuramos nuestra maquina para obtener la dirección IP por medio de DHCP desde el router-modem 2Wire lo mas comun es que también tengamos como servidor DNS el mismo router o sea, la direccion 192.168.1.254 de nuestra red local. Sin embargo, podemos configurar manualmente el servidor DNS y que no este en nuestra red local, o sea que no sería el router-modem 2Wire que es el que esta peligrosamente expuesto. Para mas información sobre OpenDNS les recomiendo se den una vuelta por su pagina.</p>
<p>Como resumen, su maquina obtendra la IP desde el router 2Wire (que también podrían asignarla manualmente) y los servidores DNS primario y secundario se configurarán con las IP de los servidores de OpenDNS con lo que estaríamos brincandonos la toma de desiciones por parte del modem 2Wire en cuanto a DNS se refiere. </p>
<p>Como ejemplo, yo configure una IP fraudulenta para Hotmail en mi red local mediante el modem 2Wire. Todas las PC&#8217;s conectadas a el y que lo tenían como servidor DNS redirigían la direccion <a href="http://www.hotmail.com" rel="nofollow">http://www.hotmail.com</a> a la IP fraudulenta que yo había puesto en la configuración de los DNS, sin embargo, a mi PC que tambien estaba conectada al mismo modem no le llego a afectar nunca pues no usaba el modem como servidor DNS sino que usaba OpenDNS.</p>
<p>No se que tan bien me expliqué, pero espero les sirva de algo. Es una solución sencilla y por el momento creo que buena, sobretodo para los que no podemos darnos el lujo de cambiar el modem asi como asi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 512 Links: Solucionando mi problema con Banamex &#124; 512 Megas</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-1234</link>
		<dc:creator>512 Links: Solucionando mi problema con Banamex &#124; 512 Megas</dc:creator>
		<pubDate>Wed, 26 Mar 2008 18:03:04 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-1234</guid>
		<description>[...] Resulta que el problema del que les contaba ayer, se trataba de un router de infinitum hackeado (el mío), Regio Side tiene la solución para corregir un módem de infinitum hackeado. [...]</description>
		<content:encoded><![CDATA[<p>[...] Resulta que el problema del que les contaba ayer, se trataba de un router de infinitum hackeado (el mío), Regio Side tiene la solución para corregir un módem de infinitum hackeado. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hacking de routers INFINITUM (2Wire) en Mexico &#124; Mí Nopal.</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-675</link>
		<dc:creator>Hacking de routers INFINITUM (2Wire) en Mexico &#124; Mí Nopal.</dc:creator>
		<pubDate>Thu, 28 Feb 2008 18:50:38 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-675</guid>
		<description>[...]  Como corregir el hack a modems de Infinitum  [...]</description>
		<content:encoded><![CDATA[<p>[...]  Como corregir el hack a modems de Infinitum  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: RegioSide</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-26</link>
		<dc:creator>RegioSide</dc:creator>
		<pubDate>Fri, 01 Feb 2008 06:08:44 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-26</guid>
		<description>Hola Eduardo.

Si, lei ese articulo un poco despues de leer el articulo, y está todavia peor de lo que se creia. No es muy seguro que esa información ande volando.

Lo recomendable realmente seria deshacerse de esos modems, porque un update de 2Wire, no se ve para cuando.

Gracias por tu comentario!</description>
		<content:encoded><![CDATA[<p>Hola Eduardo.</p>
<p>Si, lei ese articulo un poco despues de leer el articulo, y está todavia peor de lo que se creia. No es muy seguro que esa información ande volando.</p>
<p>Lo recomendable realmente seria deshacerse de esos modems, porque un update de 2Wire, no se ve para cuando.</p>
<p>Gracias por tu comentario!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Eduardo</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-25</link>
		<dc:creator>Eduardo</dc:creator>
		<pubDate>Fri, 01 Feb 2008 01:49:05 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-25</guid>
		<description>De hecho, aún si defines una contraseña para el modem no está seguro:

http://www.seguridad.unam.mx/doc/?ap=tutorial&amp;id=196

Es posible reescribir la contraseña, lo cual pone en grave riesgo a cualquier modem 2wire de esa serie.

Saludos,</description>
		<content:encoded><![CDATA[<p>De hecho, aún si defines una contraseña para el modem no está seguro:</p>
<p><a href="http://www.seguridad.unam.mx/doc/?ap=tutorial&#038;id=196" rel="nofollow">http://www.seguridad.unam.mx/doc/?ap=tutorial&#038;id=196</a></p>
<p>Es posible reescribir la contraseña, lo cual pone en grave riesgo a cualquier modem 2wire de esa serie.</p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: RegioSide</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-4</link>
		<dc:creator>RegioSide</dc:creator>
		<pubDate>Tue, 08 Jan 2008 22:59:12 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-4</guid>
		<description>De hecho, lo malo es que 2Wire no ha liberado algun update al firmware. Tengo un amigo que, en su empresa, ya les sucedió esto dos veces.

Como bien dices, lo preferible seria que los usuarios editaran sus archivos HOSTS para apuntar directamente al IP verdadero.

Personalmente me parece increible que con solo visitar una pagina puedan atacar de esa manera tu browser. La vulnerabilidad esta muy fuerte.</description>
		<content:encoded><![CDATA[<p>De hecho, lo malo es que 2Wire no ha liberado algun update al firmware. Tengo un amigo que, en su empresa, ya les sucedió esto dos veces.</p>
<p>Como bien dices, lo preferible seria que los usuarios editaran sus archivos HOSTS para apuntar directamente al IP verdadero.</p>
<p>Personalmente me parece increible que con solo visitar una pagina puedan atacar de esa manera tu browser. La vulnerabilidad esta muy fuerte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Masiosare</title>
		<link>http://regioside.com/index.php/2008/01/06/como-corregir-el-hack-a-modems-de-infinitum/comment-page-1/#comment-3</link>
		<dc:creator>Masiosare</dc:creator>
		<pubDate>Tue, 08 Jan 2008 22:52:51 +0000</pubDate>
		<guid isPermaLink="false">http://regioside.com/?p=3#comment-3</guid>
		<description>Desgraciadamente esto no te protege de futuros ataques, que podrian ser ejecutados desde paginas consideradas seguras o cualquier blog. 

Peor aun, desde cualquier pagina que este abierta a XSS, las cuales son millones.
Creo que la unica opcion para estar seguro es cambiar de router. No hay patch disponible aun. 

Lo unico que podrias hacer es escribir las paginas sensibles en en HOSTS, ya que este toma precedencia a la resolucion de dns.</description>
		<content:encoded><![CDATA[<p>Desgraciadamente esto no te protege de futuros ataques, que podrian ser ejecutados desde paginas consideradas seguras o cualquier blog. </p>
<p>Peor aun, desde cualquier pagina que este abierta a XSS, las cuales son millones.<br />
Creo que la unica opcion para estar seguro es cambiar de router. No hay patch disponible aun. </p>
<p>Lo unico que podrias hacer es escribir las paginas sensibles en en HOSTS, ya que este toma precedencia a la resolucion de dns.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

