{"id":990013,"date":"2023-10-09T22:02:09","date_gmt":"2023-10-09T22:02:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-fallas-de-alta-gravedad-en-los-enrutadores-3g-4g-de-connectedio-generan-preocupacion-por-la-seguridad-de-iot\/"},"modified":"2023-10-09T22:02:13","modified_gmt":"2023-10-09T22:02:13","slug":"las-fallas-de-alta-gravedad-en-los-enrutadores-3g-4g-de-connectedio-generan-preocupacion-por-la-seguridad-de-iot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-fallas-de-alta-gravedad-en-los-enrutadores-3g-4g-de-connectedio-generan-preocupacion-por-la-seguridad-de-iot\/","title":{"rendered":"Las fallas de alta gravedad en los enrutadores 3G\/4G de ConnectedIO generan preocupaci\u00f3n por la seguridad de IoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad IoT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Las-fallas-de-alta-gravedad-en-los-enrutadores-3G4G-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad de alta gravedad en los enrutadores de borde ER2000 de ConnectedIO y en la plataforma de administraci\u00f3n basada en la nube que podr\u00edan ser aprovechadas por actores maliciosos para ejecutar c\u00f3digo malicioso y acceder a datos confidenciales.<\/p>\n<p>&#8220;Un atacante podr\u00eda haber aprovechado estas fallas para comprometer completamente la infraestructura de la nube, ejecutar c\u00f3digo de forma remota y filtrar toda la informaci\u00f3n del cliente y del dispositivo&#8221;, Noam Moshe de Claroty. <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/the-path-to-the-cloud-is-filled-with-holes-exploiting-4g-edge-routers\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Las vulnerabilidades en los enrutadores 3G\/4G podr\u00edan exponer miles de redes internas a amenazas graves, permitiendo a los delincuentes tomar el control, interceptar el tr\u00e1fico e incluso infiltrarse en el Internet extendido de las cosas (XIoT).<\/p>\n<p>Las deficiencias que afectan a las versiones de la plataforma ConnectedIO v2.1.0 y anteriores, principalmente el enrutador de borde 4G ER2000 y los servicios en la nube, podr\u00edan encadenarse, permitiendo a los atacantes ejecutar c\u00f3digo arbitrario en los dispositivos basados \u200b\u200ben la nube sin necesidad de acceso directo a ellos.<\/p>\n<p>Tambi\u00e9n se han descubierto fallas en el protocolo de comunicaci\u00f3n (es decir, <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/MQTT\" target=\"_blank\">MQTT<\/a>) utilizado entre los dispositivos y la nube, incluido el uso de credenciales de autenticaci\u00f3n codificadas, que podr\u00edan usarse para registrar un dispositivo no autorizado y acceder a mensajes MQTT que contienen identificadores de dispositivos, configuraciones de Wi-Fi, SSID y contrase\u00f1as de enrutadores.<\/p>\n<p>Una consecuencia de las vulnerabilidades es que un actor de amenazas no s\u00f3lo podr\u00eda hacerse pasar por cualquier dispositivo de su elecci\u00f3n utilizando los n\u00fameros IMEI filtrados, sino tambi\u00e9n obligarlo a ejecutar comandos arbitrarios publicados a trav\u00e9s de mensajes MQTT especialmente dise\u00f1ados.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto es posible mediante un comando bash con el c\u00f3digo de operaci\u00f3n &#8220;1116&#8221;, que ejecuta un comando remoto &#8220;tal cual&#8221;.<\/p>\n<p>&#8220;Este comando, que no requiere ninguna otra forma de autenticaci\u00f3n m\u00e1s que poder escribirlo en el tema correcto, nos permite ejecutar comandos arbitrarios en todos los dispositivos&#8221;, explic\u00f3 Moshe.<\/p>\n<p>&#8220;Le falta validaci\u00f3n de que el remitente de los comandos sea en realidad un emisor autorizado. Usando este c\u00f3digo de operaci\u00f3n de comando, pudimos generar una carga \u00fatil que resultar\u00e1 en la ejecuci\u00f3n del c\u00f3digo cada vez que se env\u00ede a un dispositivo&#8221;.<\/p>\n<p><iframe loading=\"lazy\" title=\"Exploiting XIoT Devices\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/k-JaOjm5rbU?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>A los problemas se les han asignado los siguientes identificadores CVE:<\/p>\n<ul>\n<li><strong>CVE-2023-33375<\/strong> (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de desbordamiento del b\u00fafer basada en pila en su protocolo de comunicaci\u00f3n, que permite a los atacantes tomar control de los dispositivos.<\/li>\n<li><strong>CVE-2023-33376<\/strong> (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de inyecci\u00f3n de argumentos en el mensaje de comando de tablas ip en su protocolo de comunicaci\u00f3n, que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.<\/li>\n<li><strong>CVE-2023-33377<\/strong> (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo en el comando de firewall establecido en parte de su protocolo de comunicaci\u00f3n, lo que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.<\/li>\n<li><strong>CVE-2023-33378<\/strong> (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de inyecci\u00f3n de argumentos en su mensaje de comando AT en su protocolo de comunicaci\u00f3n, que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.<\/li>\n<\/ul>\n<p>&#8220;Estas vulnerabilidades, si se explotan, podr\u00edan representar un riesgo grave para miles de empresas en todo el mundo, permitiendo a los atacantes interrumpir el negocio y la producci\u00f3n de las empresas, adem\u00e1s de darles acceso a las redes internas de las empresas&#8221;, dijo Moshe.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando la compa\u00f1\u00eda tambi\u00e9n revel\u00f3 un pu\u00f1ado de fallas en los dispositivos de almacenamiento conectado a la red (NAS) de <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/a-pain-in-the-nas-exploiting-cloud-connectivity-to-pwn-your-nas-synology-ds920-edition\" target=\"_blank\">Sinolog\u00eda<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/a-pain-in-the-nas-exploiting-cloud-connectivity-to-pwn-your-nas-wd-pr4100-edition\" target=\"_blank\">Occidente digital<\/a> que podr\u00edan utilizarse como arma para hacerse pasar por ellos y controlarlos, as\u00ed como para robar datos almacenados y redirigir a los usuarios a un dispositivo controlado por un atacante.<\/p>\n<p>Tambi\u00e9n sigue al descubrimiento de tres vulnerabilidades sin parches que afectan a Baker Hughes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bakerhughes.com\/bently-nevada\/monitoring-systems\/machinery-protection\/3500-machinery-protection-systems\" target=\"_blank\">Modelo de bastidor doblado Nevada 3500<\/a> que podr\u00eda utilizarse para evitar el proceso de autenticaci\u00f3n y obtener acceso completo al dispositivo y.<\/p>\n<p>&#8220;En el escenario m\u00e1s severo, estas fallas podr\u00edan permitir que un atacante comprometa completamente el dispositivo y altere su configuraci\u00f3n interna, lo que podr\u00eda conducir a mediciones incorrectas de las m\u00e1quinas monitoreadas o ataques de denegaci\u00f3n de servicio&#8221;, Nozomi Networks <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/flaws-in-bently-nevada-3500-allow-attackers-to-bypass-authentication\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/high-severity-flaws-in-connectedios.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Seguridad IoT Se han revelado m\u00faltiples vulnerabilidades de seguridad de<\/p>\n","protected":false},"author":1,"featured_media":990015,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[209267,4657,4656,9429,4661,4664,209268,30016,3233,4662,10755,10753,10888,4668,246,201033,36,4654,201031,4659,4653,4655,231,910,42,4666,4665,201032,4660],"class_list":["post-990013","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-3g4g","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-ataques-ciberneticos","tag-como-hackear","tag-connectedio","tag-enrutadores","tag-fallas","tag-filtracion-de-datos","tag-generan","tag-gravedad","tag-iot","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-preocupacion","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=990013"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990013\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/990015"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=990013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=990013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=990013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}