Noticias de Seguridad Informática - Segu-Info

martes 15 de enero de 2008

Un fallo de diseño en los routers caseros facilita los ataques remotos

Expertos en seguridad han descubierto que un fallo en el UPnP hace que los routers domésticos sean hackeados y redireccionados a páginas web fraudulentas.

El exploit funciona incluso cuando el usuario ha cambiado la contraseña que trae por defecto el router y es independiente del sistema operativo o del navegador al que esté conectado el dispositivo, siempre y cuando tenga instalada una versión reciente de Adobe Flash.

El problema ha sido calificado de “grave” por Adrian Pastor, de la organización GNUCitizen. Reside en el Universal Plug and Play (UPnP), una arquitectura de software abierta presente en la mayoría de los routers domésticos y que se utiliza para que los equipos puedan hacer funcionar juegos, programas de mensajería instantánea y otras aplicaciones. Cuando el usuario está expuesto a un archivo Flash maligno escondido en una página web, los atacantes pueden utilizar la UPnP para modificar el router.

El ataque más serio que puede hacerse es cambiar los servidores que el router utiliza para acceder a las páginas web. Esto podría llevar al usuario a páginas de bancos que parecen verdaderas pero que no lo son y que van a robarle sus datos personales.

Entre los routers vulnerables se encuentran los de las marcas Linksys, Dlink y SpeedTouch. La mayoría de los routers vienen con la UPnP habilitada de fábrica. La única forma de evitar estos ataques es apagando la función, algo que puede hacerse en algunos dispositivos, pero no en todos.

Fuente: http://www.theinquirer.es/2008/01/15/un_fallo_de_diseno_en_los_routers_caseros_facilita_los_ataques_remotos.html

Compártelo!

0 comentarios:

Publicar un comentario en la entrada

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello que brinda información sobre Seguridad de la Información libre y gratuita desde el año 2000 y actualmente es la Comunidad de Seguridad de la Información más grande de habla hispana.
Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009