[Lista ArNOG] Problemas Modem Huawei HG532s

Nicolas Paleari npaleari en phonecallsrl.com.ar
Dom Dic 24 15:02:42 ART 2017


Comparto:

Grave vulnerabilidad en routers Huawei utilizada de nuevo por la botnet
Mirai

http://unaaldia.hispasec.com/2017/12/grave-vulnerabilidad-en-routers-huawei.html?m=1

SALUDOS Y FELICIDADES

El 22 dic. 2017 1:39 PM, "Ariel Weher" <ariel en weher.net> escribió:

> Muy buen aporte Horacio.
>
> ¿Podés subir la captura para que la podamos analizar?
>
> Saludos
>
> 2017-12-07 14:08 GMT-03:00 Ing. Horacio Bostico <hbostico en ing.unrc.edu.ar>
> :
>
>> Hola comunidad, ayer estuve haciendo algunas capturas de paquetes  con el
>> Wireshark de un módem HG532s infectado.
>> En modo normal el módem no evita ningún paquete pero en modo hard reset
>> el módem envía constantemente un broadcast en capa 2 de un protocolo que no
>> reconoce 0xbeef, es como si estuviera buscando cargar alguna configuración
>> remota. Lo que yo calculo es que se puede cargar un firmware con algún
>> software propietario de Huawei, pero no encuentro nada.
>>
>> Saludos
>>
>> _______________________________________________
>> Lista mailing list
>> Lista en arnog.com.ar
>> http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
>>
>>
>
> _______________________________________________
> Lista mailing list
> Lista en arnog.com.ar
> http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
>
>
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://mailmancabase.interdotnet.com.ar/pipermail/lista/attachments/20171224/ae3e15e9/attachment.html>


Más información sobre la lista de distribución Lista