¿Cómo buscar (y encontrar) vulnerabilidades en un router hogareño?
- Protagonista: Octavio Gianatiempo
- Año: 2022
- País: Argentina
- Género: Terror
- Track: Nerd
- Idioma: Español
La idea de esta charla es motivar al público para que cuestione la seguridad de su router hogareño. Después de todo es, en muchos casos, la barrera entre su red local y el resto de internet. Usaré como ejemplo el router Totolink N100RE, dado que es uno de los dispositivos afectados por una vulnerabilidad de inyección de comandos que descubrimos con el equipo de seguridad de la empresa donde trabajo. Al estar presente en el SDK de un fabricante de chips, la vulnerabilidad afecta a múltiples dispositivos de distintas marcas. Comenzaremos discutiendo cuál es la superficie de ataque de un router hogareño, qué hardware suelen tener, cuál tiene este router en particular y qué sistema operativo utilizan. Luego, contaré qué interfaces expone un router más allá de la que permite configurarlo mediante el browser (Telnet, UART y JTAG). Y qué utilidad tienen a la hora de entender cómo funciona el mismo.
Sobre Octavio Gianatiempo
Octavio Gianatiempo se desarrolla como Security Researcher en Faraday y estudiante de Ciencias de la Computación en la Universidad de Buenos Aires. También es biólogo con experiencia en biología molecular y neurociencia. Dentro de su rol en Faraday, se enfoca en sistemas embebidos e IoT, ingeniería inversa y fuzzing de código abierto y propietario para identificar vulnerabilidades y explotarlas. Ha presentado sus hallazgos en conferencias como DEF CON, Ekoparty, 8.8 y Nerdearla.
🇨🇱 Charlas de Nerdearla Chile 2026 que te van a interesar
Llega la tercera edición de Nerdearla en Chile. 16 al 18 de abril en Santiago.
Asegura tu lugarCharlas de ediciones anteriores