¿Qué tan segura es la protección de fuerza bruta del enrutador Asus?

1

Acabo de actualizar mi enrutador RT-N12 D1 con el último firmware, y tiene una nueva función: "Se agregó un mecanismo de protección para el inicio de sesión GUI ataque de fuerza bruta para el nombre de usuario y contraseña de inicio de sesión". Busqué en Google y descubrí que la mayoría de los últimos firmwares de los enrutadores Asus incluyen esta nueva función.

Noté que la GUI de inicio de sesión es totalmente nueva. Después de haber intentado iniciar sesión incorrectamente de forma aleatoria 6 veces, no puedo volver a intentarlo, pero si abro otra pestaña en el navegador, funciona bien.

Descubrí que si quiero usar Wake-on-LAN para activar mi computadora de escritorio con este enrutador, la única forma es iniciar sesión en la página de control del enrutador, incluso cuando estoy afuera. A veces necesito activar mi computadora en casa, cuando estoy en el trabajo, así que si puedo usar Wake-on-LAN en lugar de encender mi computadora todo el tiempo, ahorra mucha energía, pero el problema es la seguridad. de la página de inicio de sesión.

Descubrí que el firmware más reciente puede prevenir ataques de fuerza bruta para el inicio de sesión, pero no estoy seguro de cómo funciona y qué tan seguro es.

    
pregunta Annie 15.11.2015 - 18:08
fuente

1 respuesta

1

No es seguro en absoluto, ya que parece que se aplica en el cliente porque abrir una nueva pestaña elimina la demora en el tiempo de reutilización y puedes iniciar sesión de inmediato.

Un script de bruteforce enviaría directamente pares de nombre de usuario / contraseña al enrutador sin interpretar el código Javascript de la página que impone el bloqueo.

Esto solo ralentizará a los atacantes manuales que no desean automatizar la tarea, pero los ataques automatizados no se verán afectados. Da miedo ver que alguien pensó que tal "protección" era una buena idea.

    
respondido por el André Borie 03.10.2016 - 12:03
fuente

Lea otras preguntas en las etiquetas