Responder
Experto Antifraude
Marga-Movistar
Mensajes publicados: 341
Registrado: ‎16-08-2010
Solución aceptada

Problemas en claves wifi por defecto de routers Comtrend y Zyxel

Hola a todos:

Como ya informamos en Twitter  hace unos meses, se han descubierto y publicado los algoritmos que generan las claves del cifrado WPA por defecto en estos modelos de routers Zyxel P660HW-B1A y Comtrend CT-5365 y AR5381U.

 

Y  tal y como han informado en televisión y prensa en los últimos días, sobre la proliferación de programas para romper claves  wi-fi, volvemos a insistir en la conveniencia de configurar tu red de manera más segura siguiendo las siguientes recomendaciones:

- Cambie el SSID por default del router inalambrico. 

- Utilice WPA o WPA2. 

- Usar un password complejo, de más de 8 caracteres, cuanto más larga mejor.

-Cambie la contraseña por defecto en el momento  de la instalación de router.

-Cambie la contraseña periódicamente.

- Desconecte el router o deshabilite la red inalámbrica cuando no la utilice.

A continuación  se indica como cambiar la clave WiFi, este procedimiento es válido para los dúos.  Los clientes de Imagenio pueden usar el portal de Alejandra para hacer las modificaciones de sus equipos.  Para acceder al portal de Alejandra pueden usar el siguiente link:

                www.movistar.es/configuramirouter             

En la siguiente página está el manual del portal de imagenio.

http://www.movistar.es/on/io/es/atencion/soporte_tecnico_y_averias/television/instalacion/configurac...


Router ADSL CT-5365

  • Accedemos a la interfaz web del router mediante al dirección 192.168.1.1  e introducimos el usuario y password  (1234/1234  por defecto). Una vez dentro, en la parte derecha, tenemos un menú  entre las que se encuentra la opción Wireless. Seleccionamos esta y aparece un submenú donde se encuentran las opciones de configuración que deseamos cambiar:  Basic, SecurityMacFilter.

 

 

  • Activar wireless: Wireless - Basic

Asegúrese de que la casilla Enable Wireless está activada antes de realizar de empezar la configuración. 

 

1º.JPG

  

.Cambiar encriptación:  Wireless - Security

Seleccionamos Security en el menú. Ahí tenemos la opción desplegable “Network Authentication” donde podremos cambiar el tipo de autenticación y poner WPA-PSK. Si elegimos ésta, debajo nos aparece otra opción desplegable llamada “WPA Encriptation” donde podremos elegir el tipo de encriptación.

 

2º imagen.JPG

 

 

  • Cambiar Filtrado MAC:  Wireless -MAC Filter

Una vez en la pantalla MAC Filter, lo primero que tenemos que hacer es seleccionar entre uno de los tres tipos de comportamiento.

Disabled: deshabilita el control de MAC

Allow: Las MAC que añadas  serán las únicas permitidas.

Deny: Las MAC añadidas serán las únicas  denegadas.

Por defecto está en Disabled, si queremos activar el control de MAC  tenemos que seleccionar Allow.  Una vez hecho esto, tenemos la opción de añadir una MAC  con el botón Add (formato  XX:XX:XX:XX:XX:XX) o borrar una MAC con  el botón Remove. Estas MAC serán las que tendrán acceso al router. 

 

 3º.JPG

 Router Zyxel P660HW B1A

  • Accedemos a la interfaz web del router mediante al dirección 192.168.1.1  e introducimos el usuario y password  (1234/1234 por defecto). Una vez dentro, en la parte derecha tenemos un menú, entre las que se encuentra la opción Wireless. Seleccionamos esta y aparece un submenú donde se encuentran la opciones de configuración que deseamos cambiar:  Basic, Security  y  MacFilter.

 

  • Habilitar wireless/Deshabilitar autoconfiguración:

Habilitamos wireless siguiendo el siguiente camino Wireless - Basic - Enable Wireless. Y deshabilitamos la autoconfiguración  Wireless - Basic - desactivar Enable Autogeneration. Si no hacemos esto, no podremos modificar la encriptación. 

 

Dibujo4.JPG

  

  • Cambiar encriptación:  Wireless - Security

Seleccionamos Security en el menú. Ahí tenemos la opción desplegable “Network Authentication” donde podremos cambiar el tipo de autenticación y poner WPA-PSK. Debajo nos aparece otra opción desplegable llamada “WPA Encriptation” donde podremos elegir el tipo de encriptación.  

 

5º bis.JPG 

 

    Cambiar Filtrado MAC:  Wireless -MAC Filter

Una vez en la pantalla de MAC Filter, lo primero que tenemos que hacer es seleccionar entre uno de los tres tipos de comportamiento.

Disabled: deshabilita el control de MAC

Allow: Las MAC que añadas  serán las únicas permitidas.

Por defecto está en Disabled si queremos activar el control de MAC  tenemos que seleccionar Allow. Una vez hecho esto, tenemos la opción de añadir una MAC  con el botón Add (formato  XX:XX:XX:XX:XX:XX)  o borrar una MAC con  el botón Remove.

Estas MAC serán las que tendrán acceso al router. 

 

6º tris.JPG

 

 

 

 

 


Puedes notificarnos cualquier aviso o fraude a través de nemesys@telefonica.es, abuse@movistar.es o en el formulario Nemesys.

También te invitamos a seguirnos en Twitter, Facebook y Google+ .


SuperCreador
sintfron
Mensajes publicados: 4.114
Registrado: ‎30-03-2011

Di la verdad. Se descubrio hace bastantes meses y se puso...

[ Editado ]

Di la verdad. Se descubrio hace bastantes meses y se puso en conocimiento a los fabricantes, que por supuesto no hicieron nada. Todo se hizo de manera privada para evitar que nadie usara ese fallo

 

Mira que tenian tiempo. Yo recibi la semana pasada un router Zyxel que seguia con la misma encriptacion y el mismo fallo.

 

Ante la pasividad de los fabricantes decidieron sacar los programas que tu dices. Tiene delito que desde diciembre lo saben y en abril sigais dando routers con la misma configuracion.

 

Y ahora que sale la alarma lo decis, venga Marga. No se para que teneis el Auto Configuration Service (ACS TR-069) en vuestros routers, activo por defecto.

 

Como siempre posibilidades que ofrece el DSL y que Movistar no usa. Jazztel lo usa para la autoconfiguración del router la primera vez.