BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

iberdrola hackeada? (leerlo os interesa a todos del PLC)

o0KoKe0o

Buenas!
Os comento lo q me ha pasado,resulta q yo tengo varios ordenadores,pues bien uno de ellos ayer lo formatee y le mete los datos y tal,hasta ahi ningun problema,el susto me lo lleve cuando le asigne una ip privada al ordenador estaticamente, y me dice q hay un conflicto de ip,imaginaros la impresion al ver,total q cojo un programa para hacer un escaneos de ip privadas (languard scanner,por si lo quereis mirar) y resulta q a parte de los repetidores q se conectan unos con otros veo q hay unas 6 personas conectadas,claro yo al principio pense q era de mi router q tiene wireless y q se han metido,pero me parecia raro cuando el wireless,tiene clave de 128,filtrado de mac,ssid oculto,total q echufo el cable de red directamente a el modem,vuelvo a escanear y todos siguen ahi,pero es mas,con un poco de idea te digo q te puedes meter en los equipos q hay en red,porq el programa me dice q puertos tienen abiertos los equipos,sus vulnerabilidades,etc,yo la verdad es q no quiero joder a nadie,quizas ellos no tienen la culpa sino q iberdrola ha echo una de las suyas,por favor echarle un vistazo a ver si ha vosotros os pasa lo mismoo es solo a mi,de todos modos mañana en cuando llegue de currar,llamare urgentemenete,para q me expliquen esto q no tiene mucha razon de ser.

salu2

p.d:sino os creeis lo q os digo puedo poner un screenshot.

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
o0KoKe0o

por si fuera ya poco,me llevo otra sorpresa mas grande aun,puedo acceder a los repetidores por via web,no tienen ninguno contraseña,puff,madre mia estoy completamente desilusinado con todo esto,no tienen ningu tipo de seguridad,pero ninguno,mañana se lo hare saber a estos de iberdrola porq no saben donde se han metido.....

no se si la explicacion de arriba esta clara de todos modos si teneis alguna duda ya sabeis,y si necesitais un screenshot de esto tb os lo puedo pasar....

salu2 de nuevo

dominloz

Explicate mejor, porque de verdad que no entiendo nada.

Saludos.

Juanba

Si por favor, documenta estas cosas que dices, no es por cuestion de creerselo o no sino de que lo entienda todo el mundo. ¿Como es eso de que accedes a un repetidor? si puedes explicarlo todo un poco mejor te lo agradeceremos, si tienes razon nos interesa o todos y creo que a Iberdrola tambien.

Saludos

o0KoKe0o

buenas!
Me explico,eran las 2 de la mañana y estaba un poco espeso ya,jejeje,pues bien lo q queria decir con todo lo de ayer es lo siguiente:
Que veo a otras personas q tienen PLC contratado como si estuvieran en mi red privada (192.168.0.X),supongo q estas personas seran gente q tiene PLC en la zona de alcobendas(esa es mi zona),que quiero decir con todo esto,q es como si los repetidores fueran hubs y estuvieramos todos en un red grande,el problema q se plantea con esto es q con q se tenga un poco idea puedo acceder a los demas equipos (personas del PLC) sin problema,ya q estamos en una red privada y nos vemos los unos a los otros,con otras compañias (ya.com,jazztell,etc) tb se supone q estamos todos en una red grande pero tu no puedes acceder a ningun equipo q tenga la misma compañia q tu por la red privada,se podria acceder por la red publica (213.27.45.3,por ejemplo),pero claro eso ya es otra cosa,cualquier equipo X puede acceder al equipo Y,si este no tiene los puertos cerrados y demas,pero eso ya es tocar un tema q aqui no viene a cuento,pero con una red privada digamos q todos los puertos estan abiertos y cualquier equipo puede acceder a otro equipo aunq tenga firewall,mientras ese firewall no bloquee la direccion de red (192.168.0.0,por ejemplo) se podria acceder sin problemas,con saber su clave de windows se acabo el percal,y eso a dia de hoy no es nada de otro mundo con un sniffer,y a parte de eso q ya es un error de seguridad muy gordo,puedo acceder a los repetidores via web,ya q ninguno tiene contraseña para poder acceder a el,no se si con esto te lo he dejado algo mas claro todo el tema del PLC,si tienes conectado tu modem PLC por tarjeta de red,haz la prueba,ponte una direccion ip privada estaticamente (es decir q la metas tu en el protocolo tcp/ip),pon la 192.168.0.10 por ejemplo y coje el programa languard scanner:

gfi.com/downloads/register.aspx?pid=LANS…vid=6&lid=en

Tienes q registrarte,para poder bajar el fichero pero bueno,pones datos falsos y listo,de todos modos la version q viene aqui es la 6,yo la q utilizo es la 5 porq lo manejo mejor,ahora mismo estoy en el curro y no tengo la version 5 aqui,pero si no te aclaras con esta version pues cuelgo la version 5 a algun lado y ya esta,pero para mirar lo q te digo vale con las 2,a lo q voy haz un scaneo de un rango de ips desde la 192.168.0.1 hasta la 192.168.0.254,para ponerlo en el languard se pone con un guion es decir asi 192.168.0.1-192.168.0.254 y le das a start y a esperar....
Con lo q sea me dices los resultados q te ha dado,a ver si a ti te pasa exactamente lo mismo,de todos modos luego cuando llegue a casa vuelvo a hacer un escaneo y pongo los equipos q veo en ese momento para q si alguien tiene ese nombre del equipo q lo diga,me acuerdo de alguno como por ejemplo PAULA1,o GONZALOV (windows xp),o RAFA (windows 2000),y mas q ahora mismo no me acuerdo,siento este post tan largo pero es para saber si el PLC es inseguro o no.

salu2

o0KoKe0o

Se me olvidaba decir q los repetidores se ven como equipos tienen un nombre del equipo 8x8 y algo mas q ahora mismo no me acuerdo(creo q son los repetidores ya q en la mac pone toyo nose q mas,en caso de q no fuera los repetidores q podria ser esto?),de todos modos,luego cuando llegue a casa cuelgo los screenshot q tengo tanto de los equipos como el del repetidor via web,asi creo q estara todo mas claro,espero q por lo menos solo me pase en mi zona y q vosotros esteis protegidos,porq sino esto podria ser un kaos para iberdrola. :-D

dominloz

Teniendo en cuenta, que el PLC, al igual que el Cable utilizan una Red, compartida, es conveniente, poner un buen Firewall, al equipo, o bien la opción más conveniente, un Router Puro.

Arriba en el Post fijo "Como configurar tu Router " por TATOLINO, está todo perfectamente explicado. Gestionar los puertos, que quieres que esten abiertos y cuales no. Aparte que el Router en Multipuesto te haría de barrera natural en la RED.

Por otra parte, no veo mayor, problema.

Salu2

bodegas

Lo cierto es que simplemente poniéndote una IP 192.168.0.x te puedes conectar a un montón de routers o repetidores del tipo AudacityT2 Ds2 VoIP Gw, ponerles un password, etc. Creo que alguien del departamento de red va a sufrir una patadita en el culo.

o0KoKe0o

Efectivamente dominloz,yo tengo un router no es linksys y tal, pero de momento me sirve como firewall,de todos modos voy a poner un filtrado de mac,para q mis equipos esten seguros,lo q no estoy seguro es si el filtrado de mac es para las redes wireless o para tb las redes Lany bodegas ahi esos repetidores es donde accedi yo ayer,me me parece muy triste q ni siquiera hayan puesto una jodida contraseña por repetidor,q tampoco cuesta tanto,imaginate q uno le da por joder los repetidores (q se haya dado de baja),ya ves tu q gracia nos va a hacer a la gente q estamos con el PLC,de todos modos,deberian de poner un firewall por repetidor,y tener un filtrado de mac,y asi se acabo el problema de q nos veamos entre nosotros,de todos modos,yo q vosotros utilizaria el languard scanner y miraria q ver si vuestros routers,estan protegidos contra ataques snmp y demas,porq sino se os pueden meter en el router,vamos en pocas palabras,q vamos a tener q ser unos paranoicos a la hora de administrar nuestro equipos en red.

salu2

konron

He hecho la prueba, pero solo me salen las ips de mi propia red ( la de mis dos ordenadores) + la ip q le asigno a mi router para navegar, pero no me sale nada de repetidores ni otros usuarios, quizas sea por q tengo un router puro.

o0KoKe0o

nas de nuevo!
De todos modos dominloz no es lo mismo un ataque a un router en red privada q un ataque en red publica,yo pienso q si es un gran problema el q nos podamos ver por red,es mas recuerdo un caso q le paso a un amigo,el tema era el siguiente:
un individuo se le conecto por el puerto 5000 (universal plug and play) a su ordenador y se creo un acceso de modo q el individuo podia utilizar su internet y demas,si supiera como se hace advertiria a los demas usuarios para q estuvieran protegidos de este tipo de ataques,q se gasten dinero los de iberdrola ya poner filtros para todos los repetidores y q ocupen un poco de su tiempo
en poner password a los repetidores.

o0KoKe0o

konron la mejor manera de hacer el escaneo es poner el cable de red directo al modem no la router y asi no habra problema ;),pon una ip en la tarjeta de red como por ejemplo 192.168.0.10 y veras lo q te sale.

o0KoKe0o

ahora q lo pienso, konron con tu router puro necesitas tener el modem toyocom puesto,vamos como dijo tatolino en el post del modem al router y del router al equipo,hay algun router q pueda sustituir el modem toyocom?.

🗨️ 2
konron

yo tengo el mitsubishi PLCLINK, claro supungo q necesito hacer la prueba sin router puro, pero tb sabemos q teniendo un router puro no sera tan facil q te exploren, almenos q se meta por los puertos de la mula y se salte el peerguardian 2.

Tatolino

KoKe y bodegas

Lo que estais contando es un gravísimo problema de seguridad de Iberdrola o, lo que es lo mismo, una fatal configuración de su red (jo, ni siquiera contraseñas... :-( )

Quisiera suponer que esto no pasa a todos los grupos de usuarios pero... en fin, que mi consejo es que lo comuniqueis inmediatamente a Iberdrola para que lo resuelvan lo antes posible. Imperdonable.

Saludos

P.D. konron es cierto que si usas un router puro (y le has puesto contraseñas propias), debido a que hace NAT, constituye una buena barrera de seguridad que dificulta mucho el acceso a los ordenadores de la red que tengas tras él. Ahora bien, el problema grave es que se pueda acceder a los equipos de la propia Iberdrola. Imagínate que a alguien le da por desconfigurarlos... :-(

Juanba

Comunico esto ahora mismo esto a Iberdrola , os comentaré las respuestas.

Saludos

o0KoKe0o

buenas!
ya he llamado a los de iberdrola,y una xika a apuntado todos mis datos y me ha dixo q se lo pasaria al responsable,para q el me llame a mi,una cosa,sino os importa poner la zona donde teneis el
PLC,os lo digo para q si llama el responsable,decirle q pasa en vuestras zonas tambien,para q no solo hagan el trabajo en mi zona,se supone q si lo hacen en mi zona lo haran en todas... pero como los de iberdrola son algo vaguetes (mira q no poner pass al repetidor) pues es mejor dejarles todo claro y q sepan q tienen q mirar mas zonas,no solo la mia.

Por cierto konron tu como lo tienes conectado para acceder al PLC ,solo con el PLClink?,o a parte de ese tienes otro router?,es q no me entero muy bien,jejeje.

salu2

P.D:tatolino mi nick es koke no keko te voya dar yo a ti :-D

🗨️ 4
Tatolino

Perdona pero es que con tanta OOOOOooooooooOOOOO uno se confunde ;-)
Bueno, a mi me han llamado cosas peores como titolino, tetolino, tatillo, etc ;-)

🗨️ 1
o0KoKe0o

jajajaja,no pasa nada hombre,suele pasar ;-)

bodegas

Mi zona es Barrio del Pilar, en Madrid. Más concretamente la calle Sinesio Delgado.

konron

tengo el PLCLInk conectado conectado al router puro a traves de la WAN del router ( un Conceptronic Wireless Broandband), y el router hacia dos targetas ethernet, pc1 y pc2, DCHP desactivado y tengo las ips configuradas manualmente, las 168.192.0.xxx.

PD: Móstoles Sur.

BocaDePez

Los paquetes de todos los ven todos. En HFC funciona igual.

Lo que pasa es que los modems se suelen configurar para que filtren las tramas que no son para ellos. Me imagino que eso es lo que no estan haciendo. De todas formas simplemente accediendo a la configuración del modem y eliminando esta configuración se puede ver el trafico de toa la red. Es un problema mas de los servicios que usan un medio físico compartido en la red de acceso.

🗨️ 2
BocaDePez

A ver el problema que se trata aquí no es el que el plc es un medio compartido, cosa que por otra parte todo internet es tambien un medio compartido, sino que se está diciendo que iberdrola ha cometido un grave fallo de seguridad porque ha dejado sus propios equipos SIN PONERLES NI SIQUIERA CONTRASEÑA con lo que puedes entrar en ellos y joderlos como si nada ¿vale?

Y esto SE PUEDE EVITAR FACILMENTE restringiendo el acceso a estos equipos con las correspondientes contraseñas y demás métodos que hay a disposición para hacer más seguros estos aparatos, enterados?

🗨️ 1
BocaDePez

El que tus datos pasen agurupados por un medio físico distante a ti no causa problema, ya que no tienes acceso a el. El problema lo causa el que el medio compartido este a tu disposición.

Dicho esto, pueden alegar que se monta ppp sobre el bridging de ethernet, pero eso no soluciona el problema, sigues viendo las tramas de ppp del resto de usuarios.

Una vez dicho esto. Tampoco creo que este sea el problema. Estoy casi seguro que se trata de un sistema en pruebas o de alguna funcionalidad de lso sistemas en producción que no se usa y de la que nadie se ha acordado.

Juanba

Dada la gravedad del tema y la alarma que se podia extender innecesariamente publico las respuestas que me ha dado Iberdrola para que no haya malos entendidos, las copio tal cual vienen en el correo.

1. Al contrario de lo que se ha dicho en el foro, por nuestro diseño de red confirmamos que es imposible que alguien pueda ver los equipos de la Red PLC de Iberdrola.

2. En la red PLC de Iberdrola, que como sabes es un medio compartido, al igual que el cable, el tráfico de los clientes va encapsulado dentro de un protocolo PPPoE, y no puede ser objeto de ningún "ataque malicioso".

3. La situación que ha descrito 'ooKoKeoo' en el foro se debe a que debido a una mala conexión entre su router con el módem PLC, ha podido acceder al puerto de voz de su modem. Este puerto, como sabes no estamos ofreciendo VoIP, no puede utilizarse en este momento con ninguna finalidad. No obstante, dado la alarma que se ha creado innecesariamente, vamos a lanzar las medidas oportunas para bloquear este acceso. En ningún caso esto sería aplicable a equipos de red PLC, que no son de ningún modo visibles por los usuarios.

4. En cualquier caso queremos recordar que evitar el acceso desde otros equipos al equipo propio en cualquier tipo de red (ADSL, Cable, WiFi o PLC) es responsabilidad del usuario mediante la utilización del correspondiente "firewall" que impida esto.

Solo puedo decir que Iberdrola ha contestado con total rapidez y que por mi parte solo puedo agradecer en nombre del Foro de PLC de Bandancha la colaboración que han tenido y la atención que nos prestan.

Gracias tambien a 'ooKoKeoo' y el resto de usuarios que con pruebas como estas colaboran a mejorar el PLC y tambien nos ayudan a todos los usuarios. Pienso que esta es la mejor manera de colaborar para evolucionar y hacer que la "simetria" tire para alante.

Saludos

🗨️ 2
bodegas

Vamos a ver. No tiene nada que ver el router ni el puerto VoIP del modem. Simplemente conectando por ethernet y sin iniciar conexión pppoe poniendo una IP a la tarjeta de red se accede a esos equipos.

Vale que según parece esos equipos sólo sirven para VoIP, pero en cualquier caso se puede tocar lo que quieras y no creo que sea normal.

Yo no he accedido a ningún PC de usuario, puesto que simplemente he hecho un escaneo al puerto 80, pero según parece koke ha visto PC de gente con sus nombres: paula, etc. ¿Es normal?

🗨️ 1
konron

a mi me da q va a ser q no, no es normal ver la gente con el VoIP por mucho q no se utilice, menos mal q existen fireware y los router puros, aunq ya podriamos haber aprovechado para decirles si nos doblan la linea este verano.

o0KoKe0o

Buenas!
Aqui os pongo una captura de lo q vi ayer la de los pcs,aqui no salen todos porq lo cancele,pero creo q con esto vale:

Imagen original en http://perso.wanadoo.es/koke24mod/plc.jpg

Otra captura ahora de la web de los repetidores o router

Imagen original en http://perso.wanadoo.es/koke24mod/web.jpg
Imagen original en http://perso.wanadoo.es/koke24mod/web2.jpg

Si os dais cuenta,tiene un nombre diferente (en el recuadro de arriba a la izquierda) y cada uno tiene un nnumero de horas diferentes,si no son los repetidores q coño es esto,porq no lo entiendo,da la sensacion q se han limpiado las manos o sino q nos den una explicacion de lo q estamos viendo.

salu2

🗨️ 2
Juanba

Pues va a ser que no es un repetidor

konron

yo no puedo acceder a esos http´s.

o0KoKe0o

juanba,pues tienes razon no es un repetidor,ya q he reseteado yo mismo el repetidor (como me vea uno de iberdrola me capa,jejeje) y resulta q el tiempo de ejecucion de las maquinas q nos salen al hacer un escaneo,no se han inmutado,jejejej,bueno pues la conclusion q saco es lo q ha dixo el de iberdrola,q ayer accedi a un sitio por voz no se muy bien lo q estoy diciendo,pero sera verdad,no qda otra yo de todos modos,me protegere bien por si acaso,lo q no se es q es lo q entonces veo,en fin si alguien sabe algo sobre este tema q lo diga.

salu2

P.D:podeis mimir tranquilos q parece q solo ha sido un susto,pero q menudo susto

🗨️ 3
Render

Buenas,

Yo no tengo PLC y por eso no escribo nunca aqui, de momento solo os leo con asiduidad, porque pienso diariamente en ponerlo pero no me es posible por cuestiones familiares.

Yo no entiendo mucho de estos temas, asi que el resto de este parrafo es pura especulacion, pero lo apunto por si os sugiere algo: en las capturas se ve que los equipos en cuestion (los "repetidores" que al parecer no lo son) figuran las letras Gw. Esto podria ser Gateway (pasarela o puerta de enlace, en cristiano). Pueden ser las puertas de enlace de la parte VoIP de simples modems PLC a los que tiene acceso KoKe. Eso explicaria que no tuvieran contraseña, ya que pueden venir sin ella de fabrica y los usuarios no la establecen porque nadie se lo ha pedido, ya que es una parte del sistema fuera de servicio de momento. En cualquier caso es muy sorprendente que desde el lado WAN esos equipos tengan IPs de rango privado aunque sea en DHCP, eso me desconcierta.

Por otra parte, aunque eso no sean los repetidores, me alucina que le no le deis importancia al hecho de que KoKe pueda ver otras maquinas en rango local. ESTO ES MUY GRAVE. Me explico: en sus capturas se ven maquinas con IPs 102.168.xxx.xxx y que ademas tienen nombres que sin duda parecen de uso privado (porque vamos, no creo que nadie de Iberdrola bautize a uno de sus equipos como GONZALOV). Esto significa que hay un problema gordo en la red, porque no es que se esten viendo maquinas privadas desde el lado WAN, como podria verse en cualquier medio compartido las IPs externas de los routers de todo cristo que no este protegido, sino que se estan viendo desde algo asi como "el lado LAN", es decir, con protocolo IP sobre ethernet PERO ADEMAS LLEGANDO HASTA LOS PROPIOS SISTEMAS OPERATIVOS PRIVADOS (normal, tendran modems PLC directamente al PC y los modems son casi transparentes). Esto no deberia ocurrir jamas. Por muy compartido que sea el medio, un pepe cualquiera (no pretendo ofenderte, KoKe, solo es una frase hecha) no deberia poder pasar de LAN a WAN y luego poder bajar de nuevo a LAN privada ajena como si tal cosa.
Por ultimo hay algo que me desconcierta aun mas, y es que si KoKe no ha iniciado sesion PPPoE... como puede estar accediendo a la red de Iberdrola y por ultimo a sus clientes? se supone que si no inicias sesion no pasas de tu modem PLC hacia afuera ¿no?
Esto es muy raro , pero muy raro :-o , algo se os esta pasando por alto en las pruebas o es muy grave. Por favor no abandoneis el tema sin darle importancia aunque solo sea por lo interesante que es.

Gracias por vuestra atencion y por el foro. Os seguire leyendo.

Saludoss

🗨️ 1
konron

Lo mismo la sincronizacion del PLC funciona de distinta forma hasta ahora visto, ademas yo antes de tener router creo q no necesitaba configurar la PPPoE, lo hacia todo solo con el propio asistente de windows a traves de la tarjeta ethernet, quizas tb varie q modem tenga, si el de Toyota o el de Mitsubishi, de todas formas hay muy poca gente q entienda como funciona el PLC, quizas no sean simples modem como tenemos acostumbrados a ver, ya que integran VoIP, quizas mirando mas informacion sobre tecnologia VoIP se pueda explicar las ips de otros usuarios etc... ( y quizas en un futuro no ser hakeados por VoIP, como esta pasando con las wireless).

pl0

Hola,

yo la verdad no tengo PLC (aún :-( ), pero respecto al tema que habéis detectado del acceso a esos equipos por Web (supongo que son módems o routers de usuario,no?), si que he tenido ADSL con telefónica donde los routers venían con un password que al final todo el mundo conocía (adminttd en el caso de telefónica con 3com, en otros operadores incluso no tenían...), por lo que creo que desde la Red se podría haber entrado a mi router con IP Pública (y no solo a ese VoIP GW que ponéis, sino a la configuración completa del router) sin ningún problema...
...no parece por lo tanto un problema particular del PLC lo de los password en los módem, sino que me suena a algo que ya he oido en otros foros...

Un saludo.

Juanba

Espero como agua de Mayo la opinión del maestro Tatolino.

Saludos

🗨️ 1
Tatolino

Bueno, realmente sobre el funcionamiento del PLC no puede decirse precisamente que sea un experto. Si entiendo un poco de algo es de routers.

Mi opinión es que la explicación que ha dado Iberdrola es correcta, realmente KoKe debe haber entrado en la configuración de la VoIP de su propio módem.

Lo que sí es cierto es que todos los accesos corresponden a direcciones de rango privado (192.168.0.X), lo cual indica que dichos equipos no están en Internet ya que las direcciones de rango privado no son válidas en la WAN y nunca podremos tener un acceso directo a las mismas si no están en nuestra propia Intranet.

Mi temor venía del posible hecho de que alguna de estas direcciones privadas correspondieran a equipos de Iberdrola situados dentro del propio edificio del usuario y que estos (los usuarios de PLC ubicados en dicho edificio) pudieran tener acceso a los mismos por estar dentro de su propia red privada. Esto, según dice Iberdrola, no es así y el acceso corresponde a la parte VoIP del propio módem del usuario. Por tanto, tranquilidad…

Lo único que me tiene intrigado es a que corresponderán esos nombres de usuario dentro de las direcciones privadas…

Saludos

o0KoKe0o

Buenas!
Pues os comento otra novedad,ahora no puedo acceder a los equipos tipo gonzalov,etc,pero sigo podiendo acceder a los equipos 8x8,a ver lo q dice tatolino sobre este tema.

salu2

bodegas

Puesto que estamos "en familia" voy a opinar aunque no tenga ni idea y pueda decir barbaridades :-D

¿Realmente alguien sabe cómo funciona el protocolo PPPoE? Ayer busqué un rato pero no encontré ningún gráfico aclaratorio ni nada. Yo pienso que como el propio nombre indica se trata de establecer una conexión PPP sobre una red Ethernet, de manera que todo el tráfico es encaminado hacia esa conexión sin importar la configuración propia de la ethernet. No sé cómo se hará ese "enmascaramiento" ni nada, pero desde el día que me lo instalaron me llamó la atención que la configuración de la ethernet no tuviera nada que ver con el funcionamiento de la conexión.

Ahora bien, ¿qué ocurre si no inicias esa conexión? Pues que sencillamente eres parte de una red Ethernet distribuida entre todos los usuarios de PLC (y por lo que se ve, también entre los GW de VoIP). Supongo que si configuras la ethernet con una IP "rara" del tipo 10.42.129.37 y una máscara por ejemplo 255.255.255.240, nadie más formará parte de tu red y no verás ningún equipo (no lo he comprobado). Pero si tu ethernet tiene una IP clásica como las 192.168.0.x o si se configura por DHCP e Iberdrola tiene un servidor DHCP que asigna direcciones de ese rango, como según parece, pues sencillamente formarás parte de una red "local" distribuida.

Lo que no sé es cómo alguien puede estar conectado con plc y a la vez tener una IP privada formando parte de la LAN distribuida. Ya digo que no sé cómo es el funcionamiento del protocolo PPPoE.

En fin, a ver qué os parece. Como digo puede que sean barbaridades :-)

🗨️ 22
o0KoKe0o

bodegas no tienes ni idea :-P,jijiji,es broma,pues cuando llegue a casa,lo probare con la ip q tu has puesto,y con esa mascara,aunq sea un ejemplo q has puesto,lo pondre y te dire si dices barbaridades o no :-D.

salu2

Tatolino

A ver si me sale…

Voy a intentar explicar el funcionamiento del PPPoE a nivel muy básico, vamos, para que lo entienda cualquiera.

Lo primero:
PPPoE = Point to Point Protocol over Ethernet
O sea protocolo punto a punto sobre ethernet

Usando este protocolo lo que se hace es que nuestro ordenador sea una “extensión” de la red de nuestro ISP, como si perteneciese a su propia ethernet, de ahí la denominación over Ethernet.

Ahora bien, la LAN de nuestro ISP, de la que pasaremos a formar parte, después de autentificarnos y que su servidor DHCP nos asigne una IP pública, está en una dirección válida de internet, no una dirección de red privada como 192.168.0.0

Para verlo más claro, con el protocolo PPPoE podemos tener dos modos básicos de conexión:

1. Conexión utilizando un módem o un router en modo bridge.
Para clarificar este tipo de configuración adjunto un esquema sacado del manual de mi propio router:

Imagen original en http://personales.ya.com/tatolino/imagenes/pppoe_bridge.png

Como podemos ver, el módem o el router en modo módem (bridge) obtiene del DHCP del ISP la dirección pública 210.76.173.2 que está dentro de la dirección de red 210.76.173.0 del propio ISP y la “pasa” a nuestro ordenador que es quien se ha autentificado con el ISP mediante un cliente PPPoE que debe tener instalado y configurado (de ahí la necesidad de un cliente dialup como el WinPoet, el cliente PPPoe de Windows XP, el RasPPPoe, o cualquier otro).

Está claro que nuestro ordenador ha pasado a ser un componente más de la ethernet del ISP cuya dirección de red es, en el ejemplo, 210.76.173.0
_________________

2. Conexión utilizando un módem + un router (conexión en modo enrutado).

Si usamos la combinación módem + router haciendo NAT, podemos crear nuestra propia red privada de ordenadores a los que asignaremos direcciones de rango privado (no válidas en Internet).

El esquema sería:

Imagen original en http://personales.ya.com/tatolino/imagenes/PPPOE_ROUTED.png

Ahí vemos que es el router quien negocia con el servidor DHCP del ISP la IP pública y dicha IP pública queda asignada a la parte WAN (pública) del router, no al ordenador. Es nuestro router el que forma parte de la ethernet del ISP, no nuestros ordenadores.

En el esquema vemos claramente que es el router en su lado WAN quien detenta la IP pública 210.76.173.2, teniendo en su lado LAN (privado) la IP de rango privado 192.168.0.1

Con esto deducimos que el contacto con direcciones privadas tipo 192.168.0.0 solo puede producirse dentro de elementos que formen parte de nuestra red privada (Network A en nuestro esquema), nunca con equipos que estén en Internet.

Por tanto bodegas, tu pregunta: “¿qué ocurre si no inicias esa conexión?”
Tiene una clara respuesta: solo puedes contactar con equipos que estén en tu red privada. No podrás conectar con otros usuarios de PLC porque, para ello, tendrías que hacerlo obligatoriamente a través de su IP pública e Internet, no hay otro modo.

Bueno y no me enrollo más. Espero haber aclarado un poco el asunto.

Saludos

🗨️ 20
BocaDePez

Partimos de una base común: Las tramas ethernet de todos los usuarios que esten conectados al mismo cable que tu, te llegan sin mas.

Sin embargo tu estas dando por supuesto que la única opcion de hacer algo es tener conectividad IP. Sin embargo si tiens las tramas ethernet de toda la gente conectada a la mismo cable que tu, ya tienes mucho.

En el caso de no iniciar la conexión PPPoE no tendrás conectividad IP. Pero si puedes, por ejemplo, usar el ethereal para ver lo que estan transmitiendo.

¿Y eso que significa para el profano? Es tan facil como enumerar las coasa que se suelen transmitir sin encriptar: La contraseña de la mayor parte de cuentas de correo (Protocolo POP3) , las urls por las que navegas, los posts de bandaancha...

Otra posibilidad es hacer spoofing de los paquetes PPPoE, si lo programas sencillo, es sencillo tirar el segmento de red al que estes conectado. Si te lo curras un poco mas, puedes llegar a suplantar al router y engañar al cliente para que se crea que la comunicación es correcta.

BocaDePez

En el adsl, como el cable que llega hasta tu casa es único para cada usuario, si coges las tramas ethernet no ves nada, no hay nadie mas que meta tramas en ese cable.

Si en el PLC coges la strams ethernet si que pasa algo, pues si que hay mas gente metiendo tramas en el mismo cable que tu.

🗨️ 10
Tatolino

Si, estoy perfectamente de acuerdo con lo que dices:

“Las tramas ethernet de todos los usuarios que esten conectados al mismo cable que tu, te llegan sin mas.”

Pero hay un “detalle” muy importante, aunque estos paquetes, destinados a otros usuarios, viajen por el mismo medio físico al que tu estás conectado, lo hacen encapsulados en el protocolo PPPoE. Es lo que dice el comunicado de Iberdrola en su punto 2:

2. En la red PLC de Iberdrola, que como sabes es un medio compartido, al igual que el cable, el tráfico de los clientes va encapsulado dentro de un protocolo PPPoE, y no puede ser objeto de ningún "ataque malicioso".

Para mi, está claro que la seguridad absoluta no existe, por supuesto, pero desencriptar paquetes que viajan bajo PPPoE, tampoco digo que no pueda hacerse, pero si creo que está fuera del alcance de cualquier usuario normal e incluso avanzado de informática.

Poderse hacer… pues supongo que sí pero, desde luego, lo que te puedo asegurar es que yo ni me pondría… demasiados años de estudios para lograrlo y ya voy viejo. ;-)

Saludos

P.D.: todo el tráfico Internet/usuario viaja encapsulado bajo PPPoE.

🗨️ 9
o0KoKe0o
o0KoKe0o
🗨️ 1
bodegas
bodegas
BocaDePez
BocaDePez
🗨️ 6
Tatolino
Tatolino
🗨️ 5
BocaDePez
BocaDePez
🗨️ 4
Tatolino
Tatolino
🗨️ 3
BocaDePez
BocaDePez
🗨️ 2
Tatolino
Tatolino
🗨️ 1
BocaDePez
BocaDePez
bodegas

Vamos a ver si nos entendemos. Cualquiera de los que usamos un router neutro para conectarnos utilizamos el esquema 2 de conexión, de acuerdo. Pero lo que estamos tratando aquí es sin router y sin estar conectado al plc.

Es decir, conectas el módem a la tarjeta de red, pones una IP 192.168.0.x a la tarjeta de red, y sin iniciar ninguna conexión, ya formas parte de lo que yo he llamado "lan distribuida", de la que forman parte los gateways VoIP de iberdrola y por lo que se ve, también el resto de usuarios con IP del mismo rango en su tarjeta de red. Y lo que yo me pregunto es cómo puede ser que el tal GONZALOV, suponiendo que está conectado al plc (no hay forma de saberlo), sea también accesible mediante la "lan distribuida" con la IP privada de su ethernet. Y en cualquier caso, todo aquel que tenga el ordenador encendido y tenga una IP de ese rango en su tarjeta de red será accesible aunque no esté conectado al plc. Ahí está la cosa, en que yo no necesito conectarme al plc pero puedo ver a gente en mi supuesta red local.

Qué paranoias... :-o

🗨️ 7
Tatolino

Ufff… que enrevesados nos estamos poniendo.

Lo que planteas de que pueda verse un usuario concreto, vamos, un vecino tuyo que también tenga PLC, es lo que ya dije que “me tiene intrigado”. Yo pienso que no es un vecino pero…

Por otro lado, lo que planteas de tener solo el módem, sin haberte conectado a Internet pero que puedas ver los equipos de tus vecinos en una hipotética red 192.168.0.0 a través del cable eléctrico me parece de todo punto imposible. Más bien serán cosas internas del propio módem, o accesos a los temas de VoIP pero no creo que sean tus vecinos de PLC.

De todas formas, pienso que no estaría de más plantear estas dudas a Iberdrola.

Saludos

🗨️ 6
BocaDePez
BocaDePez
🗨️ 5
o0KoKe0o
o0KoKe0o
🗨️ 3
konron
konron
bodegas
bodegas
🗨️ 1
BocaDePez
BocaDePez
Colerax

Interesando y sorprendido por este hecho me puse a investigar y realize lo siguiente:

Usando el modem toyocom mediante cable de red directamente al PC y sin establecer conexion PPPoE.

Arranco el "ethereal" y me pongo a capturar el tráfico en mi tarjeta de red.

Los resultados obetenidos son multitud de peticiones de resolución de nombres de dominio y de negociaciones con servidores DHCP, las IPS de origen de todas estas peticines son de tipo privado y muy diversas "172.26.0.1" "10.0.0.33" etc...

Ahí queda eso, probadlo vosotros a ver que os parece.

🗨️ 1
BocaDePez

Yo creo que esto de la seguridad estara muy estudiado por iberdrola. Eso espero porque tendre pronto esta conexion xDD

o0KoKe0o

Buenas!
Por lo q veo iberdrola ya ha capado los router voip,porq ya no me salen al hacer un escaneo,con lo cual ya estamos seguros de q nadie pueda joder los router voip :-D.

salu2