Visitando: Inicio Noticias TR069: el control remoto de tu router en manos de las operadoras
Usar puntuación: / 1
MaloBueno 
Share/Save/Bookmark

Software

Es uno de los grandes desconocidos en todo lo que envuelve al acceso a Internet comercial, pero su presencia es fundamental para administrar de forma masiva los routers de acceso de los clientes. El TR069 es el protocolo que utilizan las operadoras para configurar remotamente los routers ADSL o cablemódems de sus clientes.

El CPE WAN Management Protocol (CWMP), anteriormente conocido como Technical Report 069 (TR-069), es una tecnología desarrollada por el entonces DSL Forum (ahora Broadband Forum), que resulta muy útil para los operadores, ya que facilita la administración de los dispositivos que entregan a sus clientes para darles acceso a su red.

Se trata de un protocolo de nivel de aplicación que permite el acceso remoto a los routers domésticos para su puesta a punto inicial, mantenimiento o diagnóstico.

TR069: el control remoto de tu router en manos de las operadoras
Clic sobre la imagen para ampliar

Su creación resulta bastante justificada, teniendo en cuenta el enorme crecimiento del número de abonados a conexiones de Internet o servicios digitales variados (VoIP, IPTV…), y la dificultad de configurarlos manualmente por los técnicos o por los propios usuarios, normalmente sin los conocimientos técnicos necesarios para entender todos los conceptos que aparecen en los menús.

El funcionamiento de CWMP es bastante sencillo, ya que se basa en una comunicación SOAP sobre HTTP entre el servidor de autoconfiguración (ACS) y el equipo de usuario (CPE).

Una vez establecido el enlace, el servidor envía un fichero de configuración basado en XML para que el dispositivo destino (un router, set-top box, teléfono VoIP, NAS, femtoceldas…) lo procese y modifique su estado, y de este modo empezar a funcionar sin problemas en la red del operador.

Qué pueden hacer las operadoras con TR 069

La comunicación, como ya hemos dicho anteriormente, fluye gracias a llamadas remotas desde el operador o por generación de eventos, pudiendo leer o modificar el valor de algún parámetro en concreto, reiniciar el router del usuario, devolverlo a configuración de fábrica, transferir nuevas versiones de firmware o hacer copias de seguridad del existente, y hacer tests de rendimiento.

Echando un vistazo rápido a las especificaciones técnicas de los routers y cablemódems que los operadores en España utilizan actualmente, hemos detectado algunos casos en los que se hace mención explícita del protocolo TR-069 o CWMP. Por ejemplo, en el caso de Telefónica los routers se conectan periodicamente a la url https://main.acs.telefonica.net:7004/cwm … Web/WGCPEMgt para recibir actualizaciones o cambios de configuración.

El servidor utilizado por Jazztel lo podemos ver en las capturas que Ari dejó en el hilo en el que se discutía un posible problema de cifrado Wi-Fi en el router AR5381u. En la imagen se ven perfectamente los parámetros de configuración del protocolo TR-069.

TR069: el control remoto de tu router en manos de las operadoras
Clic sobre la imagen para ampliar

Esta característica desata frecuentemente la suspicacia de los usuarios de ADSL. El desconocimiento de la función del TR-069 propicia que muchos usuarios interpreten que este protocolo es una especie de puerta trasera con la que su ISP puede controlar su actividad en la red, aunque realmente este protocolo no se emplea para estos fines. Los operadores, en caso de hacerlo, pueden obtener estos datos por otros medios.

 

Fuente: bandaancha

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy259
mod_vvisit_counterAyer1040
mod_vvisit_counterEsta semana2041
mod_vvisit_counterEste mes16561
mod_vvisit_counterTotal de Visitas696050

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 408 invitados conectado(s)
Paises que nos Visitan


Países

79.4%UNITED STATES UNITED STATES
15.4%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner