PDA

View Full Version : Buco di sicurezza nel nuovo Pirelli NetGate VoIP v2?!?


Mario Zara
06-07-2005, 17:44
Salve,
ho appena sottoscritto un abbonamento ADSL e ricevuto il Modem/Router Pirelli NetGate VoIP v2. Fin quì tutto bene se non che, provando la sicurezza di questo modem, ho potuto verificare che CHIUNQUE SI PUO' CONNETTERE DALL'ESTERNO ALLA PORTA 8080 DELL'INDIRIZZO PUBBLICO A ME ASSEGNATO (ES. 84.220.XX.XX), UTILIZZARE LA USER E PASSWORD DI DEFAULT E SCONFIGURARMI I SETTAGGI!
Sono convinto che chiunque può eseguire un port scan della sottorete, trovare altre porte 8080 aperte relative ad un Pirelli NetGate VoIP v2, collegarsi con le credenziali standard (user/user) e sconfigurare i settaggi degli altri utenti.
Provate a fare uno scan di una delle sottoreti Tiscali (es. 84.220.78.xxx), trovate una porta 8080 aperta (potreste anche utilizzare SuperScan 4 di www.foundstone.com e verificare via protocollo SNMP sulla porta UDP 161 chi ha un 'Discus Netgate VoIP v2') e digitate nel browser http://84.220.78.xxx:8080. A questo punto potete accedere con user/user e sconfigurare il router!

Il problema è che non si puo' modificare la user e la password standard del Pirelli NetGate VoIP v2 (come avete evidenziato voi nei post precedenti), ne tantomeno chiudere in modo autonomo la 8080 sull'indirizzo pubblico 84.220.XX.XX a me assegnato: questo a mio avviso è un grosso buco di sicurezza.
Come posso 'proteggermi'?
Devo cominciare a preoccuparmi?

Mario Zara
07-07-2005, 12:34
Possibile che nessuno utente Tiscali con il Pirelli NetGate VoIP v2 si preoccupi?


Mi ripeto
> Il problema è che non si puo' modificare la user e la password standard del
> Pirelli NetGate VoIP v2

perchè non si può accedervi come amministratore (Tiscali ha blindato l'account).

Se siete su rete Tiscali provate gli indirizzi

http://84.220.78.164:8080/
http://84.220.78.250:8080/

o comunque qualche altro ip di una sottorete Tiscali con aperta la 8080.
E' vero che le modifiche che si possono fare sono poche, ma oltre che sconfigurare il NAT del Pirelli NetGate VoIP v2, può costituire una possibile violazione della privacy, visto che da remoto sulla tabella NAT del router posso vedere gli indirizzi IP con i quali è in contatto il malcapitato... :muro:

REPERGOGIAN
07-07-2005, 14:34
credo che tiscali provvederà al + presto dato che l'avete avvertita

tu non fare troppa pubblicità, cosi' nessun furbone si mette a cambiarvi i valori ;)