Se detectan cerca de 5.000 routers sin password de Telnet.

ISP brasileños implementaron cerca de 5.000 routers sin password en sus clientes y ahora estos están en riesgo de operación ya que cualquier podría acceder a ellos.



Los dispositivos fueron descubiertos esta semana por Ankit Anubhav, Principal Investigador de NewSky Security una compañía especializada en la seguridad en IoT. La gran mayoría de los routers expuestos en Internet son de la compañía oi Internet, y los equipos fueron  identificados como DM991CR, DM706CR y DM991CS.



Claramente esta no es una falla en los equipos de Internet ni tampoco una falla en la marca que provee estos equipos, si no que es una falta grave en el proceso de provisión de los equipos en cliente por parte del proveedor de servicios.

Según se informa en el manual del equipo, todos los router vienen sin password a la hora de acceder a ellos, y es obligación del usuario configurarle una password de acceso al equipo para poder protegerlo ante algún ataque.

Ahora estos equipos son blanco fácil para cualquier usuario que sepa la IP de estos routers, la cual puede ser obtenida por Shodan.