Senhas ADSL da Brasil Telecom são roubadas e expostas na Web
28/2/2003 - 21:42
Giordani Rodrigues
Milhares de logins e senhas de usuários de conexão banda larga da Brasil Telecom foram roubados. Os dados de cerca de 1,5 mil destes usuários foram publicados numa página na Web. Uma mulher de 23 anos que usa os apelidos de Mel, Melzinha ou Melpôneme assume a responsabilidade pelo ataque, supostamente ocorrido na terça-feira, dia 25.
De acordo com as informações que publicou em seu blog, ela conseguiu capturar 6.753 contas de usuários da Brasil Telecom. Destas, cerca de 1,5 mil contas de usuários exclusivamente do provedor BrTurbo, que também pertence à Brasil Telecom, foram expostas e até hoje estão disponíveis na Internet.
A hacker também enviou um spam para estes usuários, orientando-os a localizar suas senhas na página indicada e a ler um texto que publicou em seu blog, com o título "Brasiltelecom deixa clientes vulneraveis". As informaçãoes divulgadas dão acesso não só à conexão dos usuários, como também às contas de e-mail, geralmente configuradas com os mesmos dados, e a outros serviços. Isto representa um risco real e grave à privacidade dos clientes atingidos.
A Brasil Telecom confirma o ataque e os números divulgados pela hacker, e diz ter tomado "ações corretivas" para "sanar o problema". Segundo a empresa, um determinado modelo de modem da Alcatel "foi devassado por um hacker que conseguiu uma senha de instalação do aparelho e replicou-a para vários usuários do serviço de banda larga da Brasil Telecom".
O modem atingido teria sido o modelo Speed Touch PRO, da Alcatel, mas isso não quer dizer que outros modelos, até mesmo de outros fabricantes, não possam estar vulneráveis. A brecha de segurança que permitiu o ataque, na verdade, foi operacional, e não de software ou hardware. O modem atingido é do tipo roteador, capaz de fazer ele próprio a conexão com a operadora assim que é ligado. O aparelho já vem configurado de fábrica com uma senha padrão, que não foi modificada pela Brasil Telecom.
Como aconteceu o ataque
Esta senha, que por sinal não é nada difícil de adivinhar, espalhou-se de boca em boca, inicialmente por intermédio dos próprios técnicos de instalação do serviço ADSL contratados pela Brasil Telecom, segundo afirma Melpôneme, em entrevista por e-mail a InfoGuerra. "Esta vulnerabilidade já era pública e grupos de warez (que produzem programas piratas) também possuem inúmeras senhas, utilizando recursos do usuário para, por exemplo, postar DIVX (vídeo digital, no caso, pirata), pornografia, música e programas em FTP destinados aos usuários da BrTurbo", revela.
O que Melpôneme fez foi escrever um script em linguagem Perl, capaz de acessar os modems da Alcatel que ela sabia que estavam configurados com a senha padrão, e capturar a senha de conexão dos usuários. Segundo a hacker, outras ações poderiam ser tomadas por um atacante que acessasse a senha "root" (raiz) do modem/roteador, como por exemplo, substituir os endereços DNS (nomes de domínios) da máquina atingida, por DNS invadidos, num ataque chamado de "spoofing". Sob certas condições, isto poderia ter conseqüências graves, afirma, como o acesso a senhas bancárias e uso da máquina do usuário para atacar remotamente outros computadores.
A própria hacker orienta os usuários a alterarem a senha do roteador, indicando uma página com os procedimentos para alteração manual ou por meio de um pequeno programa, para o Alcatel Speed Touch PRO. Ela também avisa que a senha padrão fica guardada na memória do modem/roteador, portanto, caso o aparelho seja reconfigurado ao estado original (reset), pelo usuário ou por um atacante, a senha "volta".
De acordo com a análise de um especialista em segurança consultado por InfoGuerra, as portas que normalmente dariam acesso aos roteadores são a 80 (padrão para o protocolo HTTP) e a 23 (usada para conexões Telnet). Estas portas só permitem o acesso interno, isto é, do próprio usuário do equipamento, mas não o acesso externo, pois estão bloqueadas nos roteadores das operadoras (chamados "de borda"). Porém, no caso dos usuários da Brasil Telecom, a porta 21, usada para transferência de arquivos (FTP), estava aberta e foi por ela que a hacker penetrou, o que pode ser visto em uma das linhas de programação do seu script.
O especialista afirma ainda que as portas 23 e 80 só estão bloqueadas nos planos domésticos e não empresariais, portanto as empresas que não mudarem a senha padrão ainda correm risco. Ele disse que o acesso pela porta 21, como usado na Brasil Telecom, é uma exceção, mas avisa que outros modelos de modem também estão vulneráveis ao mesmo tipo de ataque, incluindo os usados por outras operadoras, pois em geral a senha padrão não é modificada.
"Uma mocinha como as outras"
Melpôneme, por sua vez, confirma esta informação e diz que as senha padrões de fábrica são usadas não só para serviços de ADSL, como também para locação de roteadores (links) e outros serviços. "A Telefônica também usa senha padrão em seus roteadores e grande parte dos equipamentos Cisco alugados pelas operadoras estão com senha padrão", garante.
Apesar disso, ela diz que acessou apenas os modems da Brasil Telecom, "como um sinal de protesto". A hacker afirma que teve acesso a todos os roteadores corporativos e residenciais da empresa, em toda a gama de localidades em que a operadora atua (a empresa presta serviços em todos os estados das regiões Sul e Centro-Oeste, incluindo o Distrito Federal, e nos estados do Acre, Rondônia e Tocantins. As 1,5 mil contas da BrTurbo foram publicadas como sinal de alerta, segundo ela, mas as outras contas que estão em seu poder pertencem a vários outros provedores, como Uol, Terra, Vento, e também a importantes domínios da Universidade de Brasília, do Senado Federal, Tribunal Superior de Justiça, Caixa Econômica Federal e outras repartições governamentais, afirma. Melpôneme garante que o restante das senhas não será divulgado ou repassado a terceiros.
A hacker disse que se considera "uma mocinha como as outras", mas acha que se destaca por "ter um raciocínio mais trabalhado e uma grande vontade de sempre aprender". Ela afirma que é goiana, tem 23 anos e atualmente mora no Canadá, onde está se "especializando na área de segurança". Adotou o apelido de Melpôneme em referência à musa da tragédia e ao seu próprio apelido natural (Mel).
Uma das inteções da hacker, segundo suas próprias palavras, é mostrar que o mercado goiano está vulnerável, atacando-o. Deixa isso claro não só anunciando que o alvo de seu próximo ataque será o portal Goiasnet.com.br, que faz parte da Globo.com, como escrevendo em seu blog coisas como: "80% das empresas goianas administradas pelos seus fortes empresários peões e sua capacitada equipe de técnicos em manutenção de micros formados pelo Senac, também conhecidos como administradores de rede, estão vulneráveis".
Melpôneme disse que testou as medidas tomadas pela Brasil Telecom e constatou que a operadora fechou a porta que dava acesso ao modem dos usuários. Ela alerta, porém, que boa parte destes usuários não modificou as senhas depois do incidente, mesmo com seu alerta e o da própria Brasil Telecom. Portanto, as caixas de correio e as conexões ainda podem ser usadas por qualquer um que tenha acesso à lista divulgada. Poucos minutos antes da publicação desta reportagem, InfoGuerra testou várias senhas e conseguiu conexão com todas elas, indicando que a hacker tem razão no que afirma.
Perguntada se não temia que a Brasil Telecom acionasse a polícia e conseguisse prendê-la pelo que fez, respondeu: "Não vejo nada de errado nas minhas atitudes, e não me enquadro em alguma lei brasileira. Se formos analisar quem deveria ser preso por expor seus clientes seria a própria Brasil Telecom. Afinal, esta senha se espalhou inicialmente através dos técnicos de ADSL da empresa. Resumindo, a Brasil Telecom deu a inúmeros técnicos a chave da informação dos seus clientes".
RECOMENDE INFOGUERRA |
ENVIE ESTA NOTÍCIA
| # 22 |
| Name:
| paulo pires Unregistered
|
| E-mail: |
ritimosdanoite@hotmail.com
|
| Date: |
Sabado, 3 de Marco de 2007 |
| ip: |
189.10.48.235
|
| Comment |
| ..........
|
| # 21 |
| Name:
| Paulino Unregistered
|
| E-mail: |
paulinoneto-88@bol.com.br
|
| Date: |
Domingo, 14 de Janeiro de 2007 |
| ip: |
201.9.111.81
|
| Comment |
Gente por favor quem tiver LOGIN e SENHA
do brturbo por favor me mande...
|
| # 20 |
| Name:
| marcelo Unregistered
|
| E-mail: |
marceloravache@gmail.com
|
| Date: |
Terca, 18 de Julho de 2006 |
| ip: |
200.138.210.132
|
| Comment |
| alguem pode me mandar uma senha BR turbo??
|
| # 19 |
| Name:
| makeadress Unregistered
|
| E-mail: |
xupita@bol.com.br
|
| Date: |
Quinta, 6 de Abril de 2006 |
| ip: |
201.11.25.16
|
| Comment |
| Nimguem precisa c matar pra achar senha de email não a maioria dos brasileiros registram emails como "zecapaulera@brturbo.com pass: paulera" assim qualquer um entra.
|
| # 18 |
| Name:
| wellinton jorge ribeiro de oliveira Unregistered
|
| E-mail: |
welitom21@hotmail.com
|
| Date: |
Terca, 17 de Janeiro de 2006 |
| ip: |
201.40.27.205
|
| Comment |
| 84450892 esse é meu, numero de celular
|
| # 17 |
| Name:
| Bragia Unregistered
|
| E-mail: |
bragia@hotmail.com
|
| Date: |
Terca, 20 de Setembro de 2005 |
| ip: |
201.26.221.45
|
| Comment |
| Eu quero a senha do alcatel speedy tocuh pro fornecida pela Telefônica Speedy. pra poder configurar ele e liberar umas portinhas! Alguem manja por favor me ajudem!
|
| # 16 |
| Name:
| guilherme Unregistered
|
| E-mail: |
new_the_supremo@hotmail.com
|
| Date: |
Quarta, 30 de Marco de 2005 |
| ip: |
201.30.65.6
|
| Comment |
| ai gente me passa a senha que abre qual quer e-mail da hotmail que eu posso até desembolsar uma graninha pra quem me passar ta massa
|
| # 15 |
| Name:
| Melchior Unregistered
|
| E-mail: |
melchior.araujo@pop.com.br
|
| Date: |
Terca, 19 de Outubro de 2004 |
| ip: |
200.138.52.253
|
| Comment |
| Galera, onde encontro essa lista de senhas???
|
| # 14 |
| Name:
| Mardelprata 02320 Unregistered
|
| E-mail: |
Mariods@ig.com.br
|
| Date: |
Segunda, 9 de Agosto de 2004 |
| ip: |
200.158.82.58
|
| Comment |
| Que bosta
|
| # 13 |
| Name:
| SPP_H4CK3R Unregistered
|
| E-mail: |
acidnick@superig.com.br
|
| Date: |
Quinta, 22 de Julho de 2004 |
| ip: |
207.217.114.57
|
| Comment |
| ai galera coloca 313131 no lugar do n° do tel e na senha que entrara no emprezarial ai e so acessar pela telemar
|
| # 12 |
| Name:
| IGOR Unregistered
|
| E-mail: |
GRAY_DUST@terra.com.br
|
| Date: |
Segunda, 31 de Maio de 2004 |
| ip: |
200.199.57.121
|
| Comment |
| ai pessoal por favor to presisando de algum provedor de banda larga mande alguma senha pra min um login sei la que fucione no veloxzone....
|
| # 11 |
| Name:
| Rodrigo Unregistered
|
| E-mail: |
rodrigomoreiraarenare@hotmail.com
|
| Date: |
Quarta, 11 de Fevereiro de 2004 |
| ip: |
200.149.85.147
|
| Comment |
| Eh isso ae Melzinha vc eh d+ tem mais q detonar essa galera ,quando vc descolar as senhas coloca ela em um link aberto pq eu tbm quero acessar com senhas dos outros1
|
| # 10 |
| Name:
| Fer Unregistered
|
| E-mail: |
diego@centralpets.com
|
| Date: |
Quinta, 5 de Fevereiro de 2004 |
| ip: |
200.215.97.113
|
| Comment |
| ué que hack0 entre no dos la na virtual use todas suas maquinas acho q vc nao aguenta nenhuma sum minha :)
|
| # 9 |
| Name:
| Leonardo Araújo Unregistered
|
| E-mail: |
fiveto@bol.com.br
|
| Date: |
Quarta, 4 de Fevereiro de 2004 |
| ip: |
200.203.57.253
|
| Comment |
Por favor, me enviem algumas senhas BRTurbo que foram roubadas por Melpôneme ?
valeu
|
| # 8 |
| Name:
| _OZ_ Unregistered
|
| E-mail: |
OZ@canalhacker.org
|
| Date: |
Terca, 30 de Setembro de 2003 |
| ip: |
200.174.161.226
|
| Comment |
| Da para fazer de outras maneiras! parabens a Mel! quando a falha existe tenque ser explorada pra ve se os caras se tocam!
|
| # 7 |
| Name:
| Murilo Montalvão Unregistered
|
| E-mail: |
murilomontalvao@bol.com.br
|
| Date: |
Segunda, 16 de Junho de 2003 |
| ip: |
200.140.80.169
|
| Comment |
| Estou deslumbrado com a inteligência dessa moça!!!Infoguerra Parabéns pela Publicação dessa reportagem!!!
|
| # 6 |
| Name:
| Papai_Bordel Unregistered
|
| E-mail: |
papai_bordel@bol.com.br
|
| Date: |
Quinta, 6 de Marco de 2003 |
| ip: |
200.140.153.129
|
| Comment |
| Aee galerinha, o script em perl com certeza eh + rapido pra pegar doq ir por telnet um a um e fazer tudo na mao. Como o otro caboco disse, 3com tb ta vulneravel. Deem uma olhada no site www.abusar.org que tem muitas informacoes boas para usuarios de adsl.
|
| # 5 |
| Name:
| Ricardo Unregistered
|
| E-mail: |
ike@ikslinux.com
|
| Date: |
Quarta, 5 de Marco de 2003 |
| ip: |
200.161.195.96
|
| Comment |
"Tudo o que vai , volta"
|
| # 4 |
| Name:
| Eu Unregistered
|
| E-mail: |
odeio@infoguerra
|
| Date: |
Terca, 4 de Marco de 2003 |
| ip: |
168.143.123.87
|
| Comment |
| Pra variar este lixo da infoguerra publica informacoes sem checa-las antes. Sejam mais responsaveis e não idolatrem hackers que fazem MER... com as informacoes que conseguem. Se esta idiota quisesse fazer algum bem. Teria comunicado a Brasil Telecom antes de fazer isto. Ah! 80% de todos os logins encontrados por aquele scriptzinho meia-boca são de outros provedores que nao a Brturbo. Minha senha estava lá, e me sinto realmente muito bem em saber que a infoguerra "testou" diversos logins. Seus idiotas, fechem este site e aprendam ética e segurança antes de postarem notícias.
|
| # 3 |
| Name:
| Landir Unregistered
|
| E-mail: |
landir@ieg.com.br
|
| Date: |
Segunda, 3 de Marco de 2003 |
| ip: |
200.163.29.15
|
| Comment |
| Isso muitos ja sabiam a muito tempo: que dava para entrar nos modem do alcatel, 3com, com a senha padrao, so que eu nunca vi alguem divulgar que accessou com um script em perl que pega as senhas muito mais rapido do que ficar accessando um a um pelo telnet, que ja comprova uma falha dos usuarios de adsl em nao mudar a senha padrao.
|
| # 2 |
| Name:
| |CAIM| Unregistered
|
| E-mail: |
fabiorlopes@hotmail.com
|
| Date: |
Domingo, 2 de Marco de 2003 |
| ip: |
200.204.200.146
|
| Comment |
Não é soh isso ke eh vulneravel, com certeza, senhas do speedy por exemplo..
e coisas piores, acesso a makinas de faculdade, governo, hospitais..
eh mto furado td
nem vo fika provando nada, mas ke eh facil, eh -_-
|
| # 1 |
| Name:
| William da Rocha Unregistered
|
| E-mail: |
wrochal@linuxit.com.br
|
| Date: |
Sabado, 1 de Marco de 2003 |
| ip: |
200.158.149.6
|
| Comment |
| Quem deseja verificar se esta tudo ok seu aparelho basta entrar no www.linuxit.com.br
|