Modificar la clave de admin es posible gracias a que el interfaz de administración no comprueba las credenciales del usuario al acceder a una URL cuya función es modificar la clave de cualquiera de los tres usuarios que vienen preconfigurados en el sistema.

Para utilizarlo simplemente hay que estar logeado con el usuario estándar vodafone/vodafone y acceder directamente a la URL que se especifica en tema "Un Bug permite cambiar la pass Admin en HG553 y HG556a" del foro Huawei HG556.

El truco es útil para saltarse la protección de Vodafone, pero también supone un nuevo riesgo, puesto que cualquier usuario en la red local o conectado a la red WiFi puede tomar el control absoluto del router.

El fallo ha sido reportado por un forero que ha preferido publicarlo de forma anónima en el foro. No es la primera vez que se consigue un método para obtener la clave admin del router de Vodafone.

 

Fuente: bandaancha