GPT-2541GNAC: Perdida acceso ssh, exportación de configuración cifrada.

jmingov
Más integrado que la RDSI
GPT-2541GNAC: Perdida acceso ssh, exportación de configuración cifrada.

Hola,

Tengo el siguiente router vuestro: Mitrastar - menú rosa.

 

Board ID: GPT-2541GNAC
Build Timestamp: 180702_1032
Software Version: ES_g003_100VNJ0b54


Tras la actualizacion del 2 de julio, que por suerte habia evitado hacer hasta hace poco, habeis dejado el router totalmente capado, no se pude "administrar". No es posible hacer ninguna de las siguientes cosas:

 

- Acceso por SSH: Hasta esta actualización, se podia acceder sin problemas, ahora parece que el usuario no tiene permisos... entiendo que esta relaccionado con este problema: https://www.exploit-db.com/exploits/43061/.

Esto es un claro ejemplo de como la solución de un error del fabricante, nos afecta a los usuarios. Si la puerta está rota, no la tápies, pon una nueva que este BIEN hecha, que cutre de verdad.

 

 

- Exportación de configuración: Como no, tras la actualización, estas configuraciones ahora vienen encriptadas/usan algun tipo de algoritmo de compresion (lzw con crc creo) y no se pueden modificar cuando antes se podian exportar en formato XML.

 

Yo no tengo tiempo para hacer un exploit, ni ponerme a hacer reversing a la configuración.

Me gustaria poder administrar el dispositivo que tengo en casa.

 

Decirme algo por favor.

Muchas gracias.

Mensaje 1 de 4
406 Visitas
3 RESPUESTAS 3
Theliel
Yo probé el VDSL

Buenas @jmingov

 

Si, tanto el Mitrastar como el ASKEY se han actualizado para dar soporte a un par de funciones, pero han aplicado en ambos diferentes "políticas", que a mi modo de ver me parece bastante cuestionables.

 

Respecto el acceso Shell, en realidad no ha cambiado nada. Es cierto que han podido corregir bugs de seguridad, lo cual no es malo, es bueno, pero quitando dicho fallo de seguridad, el usuario nunca tuvo acceso completo a la Shell, al igual que ahora tampoco. Lo que podía hacer antes, lo puede hacer ahora, repito... sin exploits y otros que permiten saltar a la shell completa. Que personalmente me parece un error y un atraso enorme que un fabricante/ISP no permita este tipo de accesos de forma completa?? Sí, me parece un error enorme, y presupongo que lo hacen para "esconder" cosillas que no les gustaría que se supiese... como en alguna ocasión he dicho. En cualquier caso, puedes acceder del mismo modo a la Shell reducida, pero al igual que con el ASKEY, ahora, no imprimen por defecto nada en pantalla, aunque es usable si sabes que poner y como.

 

Respecto a la exportación, han seguido igualmente los mismos pasos que en ASKEY hace tiempo. No he mirado aun el código, pero presupongo que usarán igualmente AES-256 con alguna KEY. Tengo el ASKEY con lo que no puedo meterle mano sobre la marcha, pero a ver si mañana/pasado le echo un ojo al de un buen amigo y si quieres te digo como desencriptarlo y volverlo a encriptar.

 

En cualquier caso no hay nada que podamos hacer, son equipos del ISP, los instalan ellos, son de ellos, con lo que estamos condenados. Lo único que podemos hacer es quejarnos, hacerles ver que cuando todos los días son muchos usuarios los que se quejan de las nuevas políticas, es por algo. Otra cosa puedes hacer... ponte en contacto con algún técnico y diles que te hagan un Downgrade, deshabilita TR069 luego y elimina las reglas en el FW que permiten el acceso de ellos, y ya está, te quedas con la versión anterior. No soy partidario de estas cuestiones porque la seguridad es importante, pero por regla general lo que hacen no es solucionar bugs, es poner o funciones que no queremos/necesitamos, o hacernos la vida mas complicada.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 4
389 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola jmingov:

 

No hemos recibido más noticias tuyas, vamos a mantener el hilo abierto por si Theliel o algún otro usuario quiere hacer alguna aportación más.

 

Indicarte también que la Comunidad Movistar tiene un apartado de Sugerencias y Mejoras donde puedes dejar registrada una petición para que la tengan en cuenta para futuras actualizaciones.

 

Un saludo, Diana.

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 3 de 4
326 Visitas
Técnico-Movistar
Técnico Banda Ancha

Hola @jmingov:

 

Al no recibir respuesta ni más aportaciones damos por finalizado este hilo y te recuerdo que estamos a tu disposición para cualquier duda o consulta que te pueda surgir.

 

Un saludo, Diana.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 4 de 4
314 Visitas