• Alice Gate 2 Plus

    Oggi mi sono imbattuto in questo link: http://www.securityfocus.com/archive/1/486733
    Viene descritta una banalissima procedura, per attivare la rete wifi del modem alice gate2 Plus, senza alcuna protezione.
    La procedura è banale, perchè richiama il pannello di controllo del modem/router di Telecom che, non essendo fornito di interfaccia di autenticazione, permette l’esecuzione del comando in maniera “trasparente”.

    Estendendo questa grave vulnerabilità causata dal banale link, è possibile pensare a qualsiasi tipo di attacco/comando da eseguire sull’interfaccia del router. Potremmo ad esempio attivare dhcp se questo è disattivato, potremmo ad esempio cambiare le impostazioni del virtual server, o tanto altro ancora…

    Ancora una volta Telecom mette a rischio la nostra sicurezza.
    Forse ti può interessare anche:http://www.alessandropagano.net/blog/2006/10/27/alicedps/
    E tutti gli altri articoli riguardanti Telecom…


    Similar Posts:

    This entry was posted on venerdì, gennaio 25th, 2008 at 11:35 and is filed under Recensioni, Tecnologia. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.
  • 3 Comments

    Take a look at some of the responses we've had to this article.

    1. mauro
      Posted on maggio 4th

      ciao scusa non ho capito bene il problema dell’alice gate 2 entrano nel pannello di controllo e che fanno?
      possono acedere alla rete wireless?

    2. Posted on maggio 5th

      Entrando nel pannello si ha pieno accesso al tuo router. E’ come se degli intrusi stessero a casa tua…

    3. eleph
      Posted on giugno 14th

      Non è così banale, la possibilità di disattivare la sicurezza è data solo a chi è già connesso alla rete wireless, quindi l’attacco può andare a buon fine solo se si riesce ad ingannare il proprietario della rete inviandogli una email contenente il link e che lui lo clicchi…

  • Post a Comment

    Let us know what you thought.

  • Name:

    Email (required):

    Website:

    Message: