El CERT alerta del aumento de los ataques piratas a los 'routers'
Los asaltos a routers (m¨¢quinas que dirigen el tr¨¢fico de una red a otra) han aumentado peligrosamente, seg¨²n el Computer Emergency Response Team-Coordination Center (CERT/CC) norteamericano. Robos de contrase?as e informaci¨®n, redirecciones de tr¨¢fico, intrusiones en redes y, especialmente, ataques masivos de Denegaci¨®n de Servicio son las consecuencias de esta moda, visible en listas y chats de seguridad inform¨¢tica.
Un router (encaminador) o gateway (puerta) es un programa o m¨¢quina que env¨ªa selectivamente datos de una red a otra para equilibrar y tambi¨¦n filtrar el tr¨¢fico, por seguridad o por pol¨ªtica de empresa. Cisco Systems domina el mercado, seguida por Nortel Networks.
Aunque hace a?os que los hackers ponen a prueba los routers, ahora crecen los secuestros por v¨¢ndalos, que los usan como plataformas para crear redes de sistemas esclavos, desde los que lanzan ataques masivos de Denegaci¨®n de Servicio (DDoS): 'Hemos tenido casos de individuos que constru¨ªan redes de cientos de routers comprometidos. Una red as¨ª podr¨ªa permitir, a un simple aprendiz de hacker, hacer un ataque devastador', asegura el CERT.
Este bombardeo se llama smurfing. Consiste en enviar paquetes con el remitente falseado a una m¨¢quina, para que ¨¦sta responda en masa a una v¨ªctima determinada. Recientemente, el sitio Weather.com, popular canal del tiempo en Internet, tuvo que cerrar unas horas por un ataque de este tipo. Los encaminadores que se encuentran en grandes proveedores son un objetivo muy codiciado, ya que a trav¨¦s suyo pasa mucho tr¨¢fico.
Sistemas mal configurados, pr¨¢cticas inseguras o vulnerabilidades de programas son las causas de estos asaltos. Recientemente, el Instituto para la Seguridad en Internet denunciaba un fallo en routers instalados por Terra a usuarios de ADSL, que permite a un atacante el control total.
Son tambi¨¦n frecuentes los avisos de nuevos fallos en los routers de Cisco. El gusano Code Red, que colaps¨® redes el pasado verano, estaba programado para entrar por agujeros conocidos en dispositivos de esta marca.
Pero la mayor vulnerabilidad reside en el protocolo por el que se rigen los encaminadores, el Border Gateway Protocol (BGP), en uso desde 1994. BBN Technologies, filial de Verizon, trabaja en uno m¨¢s seguro, llamado S-BGP, que usa cifrado y certificados digitales. Pero queda mucho hasta que sea un est¨¢ndar de la Internet Engineering Task Force. Mientras, el CERT recomienda, como m¨ªnimo, cambiar las contrase?as por defecto de los routers.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.