Rootear un router TP-Link de 10 dólares: credenciales persistentes que sobreviven al reseteo
Rooting, firmware analysis and persistent credentials of TP-Link TL-841N

Un entusiasta de la seguridad compra un router TP-Link TL-841N de segunda mano y documenta el proceso completo de extracción de firmware y análisis: localización de los pines UART, conexión vía adaptador USB-UART, volcado de la memoria flash por UART y TFTP, extracción del chip con un programador CH341A, y posterior análisis de las particiones con binwalk y strings. El hallazgo más alarmante: credenciales en texto plano del dueño anterior, incluidas algunas que persisten incluso tras un reseteo de fábrica, lo que subraya riesgos de seguridad en dispositivos IoT reutilizados.
Una de esas credenciales sobreviviría incluso a un reseteo completo del router. Sí. Algo… no muy bueno, ¿verdad?