BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra/Cable

Necesito contactar por privado con alguno de los tecnicos de ono que visitan el foro.

yomimmo

He encontrado una vulnerabilidad grave en la configuración del router CG3300-CEIFS que permite acceder a la configuración del mismo desde cualquier conexión de internet, teniendo acceso a todas las funciones del router.

Necesito contactar con OnoDocsis, Spaingoeswell o cualquier otro para pasarle la información pertinente ya que vuestras direcciones habituales de gmail están inactivas.

RoncadorDiurno

Entiendo que si ese dispositivo está solo como cable-modem previo a un router neutro, no se verá afectado por esa vulnerabilidad.

Salu2.

🗨️ 2
yomimmo

No, la naturaleza de esta vulnerabilidad (facilmente corregible con el fichero de configuracion que recibe el dispositivo al conectarse a la red de Ono) hace que se pueda acceder tanto si esta en modo cablemodem como en modo router, permitiendo al que accede desconfigurar totalmente el dispositivo.

🗨️ 1
McRob

Esperemos que hagan caso y contacten contigo.

En otras compañías cuando se han encontrado vulnerabilidades en sus routers intentaron contactar con ellos para proporcionarles la información y por no hacer ni puñetero caso se hicieron públicas dichas vulnerabilidades.

BocaDePez

¿?

🗨️ 1
yomimmo

No querrás que diga aquí públicamente como dejar sin servicio a un 10 o 15% de usuarios, sin posibilidad de que el ISP pueda restaurar el servicio de forma remota.