Un espacio, para la libertad.
Pues son muy bien conocidas las vulnerabilidades de los modem 2WIRE, que distribuye TELMEX, con su servicio de internet de banda ancha (Infiernitum perdon) Infinitum, ademas de que en dos minutos puedes descifrar las claves WEP (encriptado que trae por default) que protegen el acceso al modem, los usuarios de la banca por Internet de Banamex, han presentado problemas por ataques de fishing, esto es que una vez que tienen acceso al modem, es facil modificar los DNS, para redireccionar, hacia donde uno quiera, las paginas deseadas, por consiguiente las paginas que se redireccionan son las de Banamex, hacia pagina clones donde solo esperan a que demos nuestro usuario y password para hacer movimientos dentro de nuestras cuentas (sin autorizacion de nosotros
).
Si tenemos problemas para acceder, nos muestra el error 404 o en su defecto otras paginas, hay que hacer lo siguiente, (Llamar a banamex para que desactiven la banca x internet de nuestra cuanta mientras nos aseguramos que todo esta en orden)
Ahora abrimos nuestro navegador de confianza (obvio firefox bueno el que gusten) y tecleamos en la barra de navegacion lo siguiente:
Que es la direccion de nuestro modem 2WIRE o bien
Habiendo hecho esto nos deberia de mostrar esto.
Ahora tenemos que entrar a la consola de administracion y diagnostico, para esto tecleamos despues de la direccion que esta en el navegador, suponiedo que hubieramos entrado con home tendriamos que tener algo asi
Si esta configurado nos pedira un password y al introducirlo deberemos ver esto
(Si no lo sabemos hay que dar click en "No recuerdo la contraseña" nos mostrara un recordatorio si aun asi no lo sabemos hay que dar click en "Todavia no recuerdo la contraseña" y nos mostrara un formulario para estblecer la nueva contraseña)
Ahoro hay que dar click en donde dice "Resolucion de DNS"
Nos mostrara una pagina, donde no deveremos tenar absolutamente nada en la lista de abajo si tenemos algo es por que fuimos vunerados en la seguridad.
Para solucionar, esto solo hay que dar click en el boton de "QUITAR", Y asunto solucionado.
Pero ahora, si ya pudieron entrar es por que conocen la WEP key, entonces debemos cambiar la contraseña, y activar el cifrado WPA, para evitar que esto vuelva a pasar.
Y esto se puede hacer cada ves que uno quiera hacer movimientos en la Banca por Internet, para verificar que nuestras operaciones son seguras. ; D
Bienvenido, a vive-libre.com un espacio para la difusion del software libre, Ubuntu y todo lo relacionado con la cultura digital.
Carlos Ramirez
Marzo 26th, 2008 el 3:42 pm
muy buen articulo, y no solo aplica para Banamets sino para cualquier operacion de banca por internet como BHS (HSBC) o de donde seas cliente igual si eres asiduo comprador en ticket master o mercado libre