Certificado SSL Mitrastar HGW-2501GN0R2

OneTx
Me electrocuté con el PLC
Certificado SSL Mitrastar HGW-2501GN0R2

Buenos dias,

 

Al tratar de conectar al router Mitrastar HGW-2501GN0R2 proporcionado por Movistar, me he visto obligado a habilitar el soporte del protocolo SSL 3.0. Este protocolo se encuentra obsoleto debido a importantes vulnerabilidades de seguridad, siendo necesaria una actualización del firmware de todos los equipos afectados.

 

Por este motivo, ruego me indiquen como realizar la actualización del firmware necesaria a un protocolo SSL actualizado, ya que Movistar como proveedor del servicio y del dispositivo debe proporcionarnos a los clientes unos dispositivos seguros.

 

Vulnerabilidad SSL 3.0 : http://www.welivesecurity.com/la-es/2014/10/15/poodle-vulnerabilidad-ssl-3/

 

Un saludo,

 

Mensaje 1 de 22
4.405 Visitas
21 RESPUESTAS 21
zobex
Yo probé el VDSL

por ahora toca esperar , no hay noticias de un próximo firmware que salga que arregle los bug que tiene , ese bug es de hace ya tiempo

Mensaje 2 de 22
4.387 Visitas
javibcn
Yo probé el VDSL

a ver si lo arreglan de una vez

Mensaje 3 de 22
4.354 Visitas
OneTx
Me electrocuté con el PLC

Entiendo que solucionar este fallo de seguridad es responsabilidade Movistar o en su defecto del fabricante.

Esto no se un 'bug' de funcionamiento del router, es un fallo que compromete la seguridad de la conexión y que implica que empresas que utilicen este router pueden ver expuesta sus comunicaciones.

 

Espero que un moderador sepa resolver este problema o en su caso derivarlo al departamento oportuno.

 

Mensaje 4 de 22
4.306 Visitas
TecnicoMovistarTV-Movistar
Antiguo Moderador

Hola OneTx,

he comunicado a nuestro departamento de tecnología el problema que indicas. Cuando reciba contestación os lo comunico por este medio.

Saludos.

char



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 5 de 22
4.232 Visitas
OneTx
Me electrocuté con el PLC

Gracias @TecnicoMovistarTV-Movistar

 

Esperamos la respuesta del departamento.

Mensaje 6 de 22
4.224 Visitas
Jesus.H.
Yo probé el VDSL

Espera, espera, mas de 6 meses llevamos esperando ya las buenas palabras de estos técnicos, cada vez que alguno de los nuevos clientes postean el mismo tema, responden de la misma manera pero no lo solucionan.

 

Mira la fecha de este post y espera la respuesta que llevamos esperando meses.....

 

http://comunidad.movistar.es/t5/Soporte-T%C3%A9cnico-de-Fibra-%C3%93ptica/Problema-Router-MitraStar-...

 

Mensaje 7 de 22
4.190 Visitas
TecnicoMovistarTV-Movistar
Antiguo Moderador

Hola:

 

Ya nos han respondido y os informamos.

 

El router está protegido por el firewall que impide que cualquier usuario de internet puede acceder al mismo para configurarlo, con lo que el problema de la inseguridad de protocolo queda atenuada y restringida en la práctica a LAN de cliente.

Hasta la salida de un nuevo Fw (en fase de certificación), para configurar el equipo hay que activar en el navegador el protocolo ssl 3.0 y después desactivarlo como recomiendan los desarrolladores de los navegadores (Microsoft, google, o mozilla).

 

Saludos



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 8 de 22
4.105 Visitas
soypp
Yo probé el VDSL

Acabo de descubrir aquí el porque de las dificultades para entrar a la configuración del router Mitrastar desde unos dispositivos si y otros no y depende del navegador usado.

!Horas perdidas!

Y leyendo la causa me indigno más todavía: utilización de un protocolo vulnerable cuyo soporte se ha eliminado de la mayoría de navegadores precisamente por seguridad.

Y me indigna más el tiempo que hace que se conoce el problema, y que en la documentación del router no se advierta de esto.

Y todavía más, el que con el tiempo transcurrido, no se haya resuelto mediante la modificación pertinente al FW.

Movistar se merece portadas en la prensa tipo "Movistar instala a sabiendas un equipo vulnerable"

Mensaje 9 de 22
3.945 Visitas
TecnicoMovistarTV-Movistar
Antiguo Moderador

Buenos dias soypp

 

Te he actualizado el firmware del router. Comprueba si corrige el problema.

 

 

Saludos



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 10 de 22
3.890 Visitas
djbill
Yo probé el VDSL

Ya le he podido dar caña a la nueva versión de firmware y lo que han hecho es que el acceso desde la LAN se realiza por HTTP y el acceso desde el Soporte Técnico de Movistar (WAN) se realiza mediante HTTPS.

 

No he comprobado si habilitando el HTTPS en LAN solucionado lo de SSLv3.

 

Un saludo.

 

Mensaje 11 de 22
3.884 Visitas
raul8187
Mi vida cambió con el ADSL

A salido una nueva actualizacion? se arregla el problema de la bateria de los dispositivos moviles conectados por wifi?

Mensaje 12 de 22
3.867 Visitas
djbill
Yo probé el VDSL

Si se arregla el problema de consumo de batería.

 

La nueva versión es la ES_B21, de momento se encuentra en FOA, es decir, la tienen un número limitado de clientes.

 

Un saludo.

 

Mensaje 13 de 22
3.865 Visitas
taker59
Yo probé el VDSL

Yo tengo problemas de bateria con mi s3 y note3,ademas de la seguridad ssl.Estoy viendo que a usuarios sin decir nada se le ha actualizado y a los que realmente tienen el problema no.Porque se esta haciendo esto?

Mensaje 14 de 22
3.859 Visitas
raul8187
Mi vida cambió con el ADSL

ademas del arreglo de la bateria, han arreglado el poder entrar al router por 192.168.1.1? ademas que mejoras veis?

Mensaje 15 de 22
3.854 Visitas
djbill
Yo probé el VDSL

 A primera vista han solucionado:

- Problema de consumo excesivo de batería en dispositivo moviles.

- Acceso a la interfaz de gestion sin errores de seguridad.

- Problemas de artefactos de audio en el Fast Channel Change al conmutar de unicast a multicast.

 

Mensaje 16 de 22
3.852 Visitas
soypp
Yo probé el VDSL

Solucionado , gracias

Ya puedo acceder a la configuración del router con los navegadores de movil y tablet.

Y con otros en el PC, como CHrome,  distintos de "MicrosoftExplorer con SSL3 activado"

 

 

PREGUNTAS

¿Como me lo habéis instalado remotamente si tengo REMOTE MGMT  en disabled? Siento como si hubieseis entrado en mi casa por la ventana, cuando si hubieseis llamado al timbre, os hubiese abierto

¿Hay "changelog" del FW que me habeis instalado?

Mensaje 17 de 22
3.807 Visitas
Theliel
Yo probé el VDSL

Los router se actualizan y autogestionan por el protocolo TR-069, que posiblemente tendrías activado, por ahí es automático básicamente. La administración remota que es lo q ue has deshabilitado, si lo tenías bien deshabilitado, la usan para otroso fines, como el portal alejandra, un técnico que quiera veriifcar alguna configuración, comprobaciones... etc etc



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 18 de 22
3.788 Visitas
elmenda
Yo probé el VDSL

Hola,

 

Esa actualizacion de firmware me la puedes aplicar a mi tambien?

 

Gracias.

 

Mensaje 19 de 22
3.775 Visitas
raul8187
Mi vida cambió con el ADSL

A mi también. Gracias.

Mensaje 20 de 22
3.765 Visitas
AitorZapico
Más integrado que la RDSI

Yo tambien quiero que se me instale

Mensaje 21 de 22
3.743 Visitas
pawa86
Yo probé el VDSL

Todos queremos que nos actualicen el firmware!!!

Ya decia yo que en mi casa la bateria del movil volaba, y resulta que es el madito router!!! Increibel, por favor algun tecnico?

Mensaje 22 de 22
3.700 Visitas