VULNERABILIDADE NOS MODEMS MITRASTAR ADSL:
Olá, Galera, resolvi fazer esse post para alerta-los sobre uma vulnerabilidade gigante nos modems mitrastar, que são distribuidos pela VIVO aqui no brasil.
È o seguinte, a vulnerabilidade acontece na rede Wireless do aparelho, mas é algo tão simples que nunca achei que uma empresa como a vivo faria...
Começando: As redes Wireless da vivo, são sempre VIVO-XXXX , onde XXXX são os ultimos digitos do MAC do aparelho.
As senhas da vivo, se voce prestar atenção são os Ultimos 4 digitos do Endereço MAC do roteador também. (que conhecidencia, não:?)
Pois é, as senhas são constituidas de 10 caracteres hexadecimais. caracteres estes que são uma COPIA do mac adress. isso mesmo. com o mac adress em mãos vc consegue a senha em segundos..!
funciona assim: Voce pega os 12 caracteres do mac adress do roteador (o mac address pode ser visto por qualquer um, é uma informação publica do roteador, transmitida mesmo pra quem não tem a senha. basta usar um progra a qualquer, como o Wifi analyzer para android, ou o inSSIDer, para windows...). com os 12 digitos do MAC voce copia eles e cola no campo da senha da rede. ai voce simplesmente retira os 2 primeiros caracteres dele. voilá, conectado na rede da pessoa...
Exemplo: o mac adress é 1A:2B:3C:4E:5F:6A
voce copia esse mac, retira os pontos ( : ), e deixa todas as letras em maiúsculo.
o resultado vai ser: 1A2B3C4E5F6A
agora voce simplesmente tira os 2 primeiros digitos...
o resultado é: 2B3C4E5F6A
e essa é a senha da rede. pode conectar e testar. se a pessoa não tiver alterado-a vai ser essa mesmo.
resumo: a senha é os ultimos 10 digitos do MAC adress do roteador, todos em maiúsculo.
Obs: isto só funciona nos modems mitrastar. porem isso pode ser visto por qualquer programa. ja que os 4 primeiros digitos do MAC são informações do fabricante...
Isso é uma total vergonha, uma empresa desse tamanho cometendo falhas do tipo. uma falha dessa pode ser exporada por qualquer um, basta ter um celular ou um pc com wi-fi. isso mesmo! testei em várias redes e obtive sucesso!
Recomendo fortemente que voce que tem um modem desses mitrastar troque a senha. visto que a senha padrão da rede wifi pode ser descoberta em poucos segundos.