Ir al contenido principal

En 4 pasos, ¿cómo proteger el router para evitar el malware VPNFilter?


Hoy es muy común que todos los dispositivos que tenemos en el hogar estén habilitados mediante wifi.

Apagar el router y volverlo a encender es todo lo que el FBI pide que se haga. Según el Departamento de Justicia de los Estados Unidos, existe una red global de cientos de miles de routers que están ya bajo el control del grupo hacker Sofacy Group, que se cree que está dirigido directamente por la agencia militar de inteligencia rusa.

El Sofacy Group, también conocido como A.P.T. 28 o Fancy Bear, son los que están detrás del pirateo al Comité Nacional Democrático ocurrido en las polémicas Elecciones Presidenciales 2016 de Estados Unidos, de acuerdo a informes de agencias de Inteligencia americanas y europeas.

1. Deshabilitar el acceso remoto. Esto evitará el principal peligro que es que el dispositivo conectado pueda ser gobernado desde el exterior por desconocidos. Los routers suelen contar con una opción que permite el acceso a su panel de control desde el exterior.

2. Cambiar la contraseña por defecto. No hacerlo es probablemente el peor error que podemos cometer. En muchas ocasiones, los enrutadores salen de fábrica con contraseñas que se repiten o en peor de los casos, estas credenciales se filtran en la red haciendo que el acceso al dispositivo de forma remota sea instantáneo y sin conocimiento por parte del usuario. Es importante que use WEP, WPA o WPA2 como su modo de seguridad inalámbrico para mantener su conexión como privada.

3. Mantener el firmware actualizado a la última versión. Las firmas de seguridad actualizan constantemente sus software para proteger a los usuarios ante los nuevos ataques que van apareciendo. El firmware desactualizado puede causar un rendimiento pobre o caídas en las señales inalámbricas.

4. Cuidar los dispositivos conectados. En esta alarma del FBI, el ataque de VPNFilter se ha ceñido a los routers, pero hay que recordar que el hogar inteligente conecta a internet diversos equipos como televisores, redes eléctricas, cámaras, cerraduras, por ello es recomendable mantenerlos actualizados y restringir su acceso desde el exterior.

Por qué proteger tu red inalámbrica

En una red inalámbrica las comunicaciones entre los PC de la red se transmiten por el aire en vez de mediante cables.

Eso permite conectarse a ella a cualquier equipo que esté dentro del radio de acción del Wifi. Esa misma ventaja es un riesgo de seguridad si la red no está cifrada.

Marcas y modelos de routers afectados:
Linksys E1200
Linksys E2500
Linksys WRVS4400N
Mikrotik RouterOS para routers Cloud Core: versiones 1016, 1036, y 1072
Netgear DGN2200
Netgear R6400
Netgear R7000
Netgear R8000
Netgear WNR1000
Netgear WNR2000
QNAP TS251
QNAP TS439 Pro
Otros NAS de QNAP que usen el software QTS
TP-Link R600VPN (I)


Fuente: https://www.eluniverso.com/noticias/2018/05/29/nota/6783410/4-pasos-como-proteger-router-evitar-malware-vpnfilter

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval

Disponible Fedora 29, primera versión ‘modular’ de la distribución comunitaria de Red Hat

Se acaba de anunciar el lanzamiento de  Fedora 29 , la nueva versión de la distribución comunitaria de Red Hat y “la mejor hasta la fecha” en palabras de Matthew Miller, líder del proyecto. Cuenta Miller que estaban pensando en darle una semana más de margen, no porque hubiese algún problema grave -los retrasos en los lanzamientos de Fedora han sido una constante a lo largo de su historia-, sino para que coincidiese con el  decimoquinto aniversario del lanzamiento de Fedora Core , el origen de la distribución allá cuando Red Hat Linux se reconvirtió en Red Hat Enterprise Linux, dejando a Fedora el papel comunitario y de implementación de nuevas tecnologías. “ Pero, ¿por qué hacer esperar a todo el mundo? “, sentencia. Dicho y hecho, Fedora 29 ya está aquí y viene fuerte, con el kernel  Linux 4.18  y  GNOME 3.30  al frente de su edición Workstation, que como no podía ser de otra manera pone a Wayland por delante, aunque con X.Org Server 1.20 para quien lo necesite. Por lo d

Cómo se elabora un modelo Canvas

Hay muchas formas de explicar cómo diseñar un modelo de negocio, “pero The Business Model Canvas , creado por Alexander Osterwalder (http://alexosterwalder.com) , permite, de forma gráfica, explicarlo de manera muy sencilla”, recomienda Megías. Como explica Osterwalder en el libro Generación de modelos de negocio (www.businessmodelgeneration.com), de Ediciones Deusto (Grupo Planeta), “la mejor manera de describir un modelo de negocio es dividirlo en nueve módulos básicos que reflejen la lógica que sigue una empresa para conseguir ingresos. Estos nueve módulos cubren las cuatro áreas principales de un negocio: clientes, oferta, infraestructuras y viabilidad económica”. Lo que viene a decir The Model Canvas , sostiene el consultor Javier Megías , es que “tienes una propuesta de valor, que es lo que te hace especial en el mercado –y que está colocada en el centro del lienzo (ver la distribución en el gráfico)–. Tu propuesta de valor la tienes que llevar a una serie de clientes (que es