Pin secreto en los arris TG862G de Xfinity

[h]42000648 : El PIN secreto que pone a mal a la seguridad de millones de hogares norte americanos[/h]

https://www.wifi-libre.com/img/members/3/xifinity2.jpg

Xfinity es un proveedor de Internet en Estados Unidos
Es la “marca comercial” de gigante Comcast.
Comcast es simplemente el líder en el mercado norte americano con más de 50% del mercado de las conexiones superiores a 25 Mbps (tipo cable-fibra)

[list=]
] Comcast now has more than half of all US broadband customers/]
[/list]
Para equipar los hogares ha utilizado en masa el punto de acceso TG862G del fabricante Arris.
[list=
]
]Touchstone ® TG862 Telephony Gateway User’s Guidehttps://www.wifi-libre.com/img/members/3/xifinity.png/]
[/list]

A veces podríamos pensar que el nivel deplorable de seguridad que podemos tener aquí con algunos routers es un mal típicamente español o Europeo.
Y que estas cosas “no pasarían en América”. :cool:

Las impresiones engañan. :wink:
Y a pesar de que Comcast tiene mas clientes que hay habitantes en españa; lo que desveló soxrok2212 y scorpius es digno de figurar en el guiness de los fallos los más absurdos . :lol:
[list=]
] A new WPS flaw surfaced!!/
]
[/list] * *Advertencia : registro obligatorio para acceder al contenido del foro :confused: *

Al probar el todo nuevo pixiewps, el usuario scorpius obtuvo 3 veces un PIN idéntico ( 42000648 ) sobre tres routers diferentes,
PIN diferente del programado y puesto en la etiqueta
Pensó que era un error del programa de wire asi que lo reportó como tal
Pero no era un error… Y al final probó el PIN y logró conectarse. :stuck_out_tongue:
Así que en con este router la situación es la siguiente :[list=1]
]**el WPS viene activado por defecto **/]
]**Y además de su PIN por defecto tienen un PIN genérico secreto activado : 42000648 **/]
[/list]

Pin calculable con el método pixie dust así que la obtención de la llave WPA es cuestión de unos segundos,

:pam: