Orange Livebox, el router que presentó un fallo grave de seguridad

Orange Livebox
Recientemente se descubrió que presentaba un fallo de seguridad muy grave

Un grave fallo que generó alto riesgo

El router Orange Livebox presentó un grave fallo de seguridad y aunque la compañía ya solventó el problema fue de alto riesgo. De hecho, un problema de esta índole podría resultar aprovechado por hacker para plagiar la contraseña y el SSID de la red interna.

(Lee también: A la hora de elegir una contraseña somos unos vagos)

Ya estarás familiarizado con los modem Orange Livebox usados por las operadoras españolas para comercializar fibra y ADSL. Sin embargo, recientemente se descubrió que presentaba un fallo de seguridad muy grave, afectando a 19.500 unidades en España.

 Detectando la falla del Orange Livebox

El fin de semana pasado fue hallado por un investigador de seguridad un “bug” de alto riesgo, específicamente en el modelo LIVEBOX ARV7519RW22-A-LT VR9 1.2 de Arcadyan. En efecto, el riesgo estaba al exponer los datos de los usuarios: contraseña y SSID. Según manifiestan fuentes de la compañía a un medio conocido:

“Pero solo para aquellos clientes que tenían el acceso remoto activado”.

Orange Livebox
Fácilmente podían extraer la contraseña y el nombre de la red inalámbrica

Instituto Nacional de Estándares y Tecnología analizó la vulnerabilidad del dispositivo que podía ser aprovechada por ciberdelincuentes. Fácilmente podían extraer la contraseña y el nombre de la red inalámbrica del router o SSID. Muchos de estos modem con el error se encuentran en la red de seguridad de Orange en España.

El mayor consejo que se le puede dar para la seguridad a un usuario es que al configurar su red asigne contraseñas más robustas. En este caso no serviría de nada porque el “bug” de Orange hallado exponía la contraseña a cualquier ciberdelincuente.

Tanto la compañía como el investigador de seguridad anunciaron el lanzamiento de una actualización del firmware para solventa el error.

Finalmente, la compañía asegura que este fallo no es parecido al detectado en el año 2012. La aclaratoria se debe a que ya se ha estado relacionando ese caso con el presentado ahora. En tal sentido Orange aseguró:

“El problema fue otro y de otro router diferente”.

(Lee también: Artefactos para convertir tu casa en Smart)