Puedo recibir todos los paquetes PADI para las conexiones PPPoE de mi ISP, ¿eso es un problema?

7

para depurar por qué mi enrutador no se conectaba a pppoe, intenté conectarme a través de la PC, funcionó, luego comencé a Wirehark solo para ver qué estaba pasando, y he visto que puedo leer todo el Los paquetes PADI de los otros clientes de ISP, ahora estoy pensando, ¿es un problema de seguridad? ¿Puede otro usuario responder con un paquete PADO y completar una sesión de pppoe actuando como puerta de enlace y tal vez también rastreando las credenciales de pppoe?

    
pregunta Alessandro 14.07.2011 - 00:27
fuente

1 respuesta

1

Recuerdo un artículo en el sitio de noticias alemán heise.de que describía una vulnerabilidad similar en un proveedor de DSL alemán:

El problema en ese caso era que no solo eran visibles todos los paquetes PPPoE, sino todos los paquetes. Por lo tanto, si está conectado directamente a una computadora con Windows, Windows configurará automáticamente una dirección IP privada en el rango 169.0.0.0/8. Además, dado que esta es otra interfaz, no se aplicaron las reglas de Firewall para la conexión a Internet, lo que expone el uso compartido de impresoras y archivos de la Red de Windows.

Por lo tanto, esta es la siguiente cosa a verificar.

    
respondido por el Hendrik Brummermann 14.07.2011 - 00:57
fuente

Lea otras preguntas en las etiquetas