Un fabricante chino llama a reemplazar varios de sus productos tras el ataque masivo en EE UU
Sus c¨¢maras conectadas a Internet fueron utilizadas ilegalmente por los atacantes para realizar una oleada de peticiones que satur¨® numerosos servicios
Xiongmai Technology, fabricante chino de c¨¢maras y grabadores de v¨ªdeo conectados a la red, iniciar¨¢ un programa de reemplazo de algunos de sus productos vendidos en Estados Unidos tras verse involucrados, seg¨²n varias firmas de seguridad, en el ataque masivo que interrumpi¨® el servicio de p¨¢ginas webs de compa?¨ªas como Netflix, Twitter o Amazon.
La compa?¨ªa comunic¨® que reemplazar¨ªa varios de los primeros productos que fueron puestos a la venta en Estados Unidos. Se calcula que al menos ser¨ªan 10.000 las webcam a sustituir, seg¨²n se?ala Reuters. Tambi¨¦n obligar¨¢n al usuario a establecer contrase?as m¨¢s seguras y enviar¨¢n un parche de seguridad para resolver posibles vulnerabilidades en los productos fabricados antes de abril de 2015. El grueso del programa de reemplazo son sus c¨¢maras web.
El ataque fue posible gracias a un ej¨¦rcito de dispositivos del Internet de las Cosas como impresoras o c¨¢maras de videovigilancia
El ataque, que fue uno de los m¨¢s grandes de la ¨²ltima d¨¦cada, fue posible gracias a un ej¨¦rcito de dispositivos del Internet de las Cosas como impresoras o c¨¢maras de videovigilancia, que carecen de la seguridad propia de los tel¨¦fonos inteligentes u ordenadores que son actualizados peri¨®dicamente.
Gran parte del tr¨¢fico que hizo caer a estos servicios lleg¨® a trav¨¦s de miles de aparatos infectados por el c¨®digo malicioso Mirai, seg¨²n Dale Drew, director de seguridad de la informaci¨®n en Level 3 Communications, compa?¨ªa estadounidense que proporciona transporte de datos, voz e IP a proveedores de servicios de internet en Am¨¦rica, Asia y Europa.
"Hemos detectado decenas de millones de direcciones IP asociadas a la red de robots vinculada a Mirai", dijo Dyn, la compa?¨ªa multinacional que sufri¨® el ataque. "Mirai supone un tremendo desastre para el Internet de las Cosas", dijo Xiongmai a IDG News Service.
Los ataques de denegaci¨®n de servicio distribuido (DDoS) aprovechan las deficientes medidas de seguridad de los dispositivos conectados que cuentan, habitualmente, con un usuario y contrase?a de administraci¨®n establecidos por defecto sencillos de averiguar a trav¨¦s de diccionarios. Estos ataques realizan una inmensa cantidad de peticiones a los servidores, que quedan saturados al intentar atender a todas ellas.
Los ataques de denegaci¨®n de servicio distribuido (DDoS) aprovechan las deficientes medidas de seguridad de los dispositivos conectados
Xiongmai envi¨® un parche en septiembre del a?o pasado para obligar a que el consumidor establezca un usuario y contrase?a diferentes a los que vienen de f¨¢brica cuando se usa por primera vez. El problema, tal y como reconoce el fabricante en un comunicado, es que hay infinidad de dispositivos que no cuentan con esta simple y obvia medida de seguridad. Por eso se efect¨²a el programa de reemplazo.
"Los problemas de seguridad nos afectan a todos. Los gigantes de la industria los han experimentado y Xiongmai no tiene miedo a enfrentarse a ellos por primera vez", dijo la compa?¨ªa china.
Las impresoras, c¨¢maras, grabadores o termostatos conectados a Internet no cuentan con las medidas de seguridad o soporte de actualizaciones que podemos encontrar en los tel¨¦fonos Android e iOS u ordenadores Windows, Mac o Linux. Por ello, son el arma perfecta de los ciberdelincuentes para perpetrar ataques masivos, ya que son f¨¢ciles de infectar y el usuario no suele poder detectar la infecci¨®n. Tradicionalmente, los ataques de denegaci¨®n de servicio distribuidos son llevados a cabo a trav¨¦s de miles de ordenadores personales o servidores, pero tomando el control de dispositivos inseguros conectados a la red se puede lograr un efecto masivo y operado por muy pocos atacantes.
Las impresoras, c¨¢maras, grabadores o termostatos conectados a Internet son el arma perfecta de los ciberdelincuentes para perpetrar ataques masivos
El panorama no es muy esperanzador, y el fabricante chino solo puede recomendar a los usuarios que cambien las claves por defecto y actualicen sus productos a la ¨²ltima versi¨®n de software.
La ofensiva a los proveedores de servicios de red supone una peligrosa amenaza ante las elecciones estadounidenses el pr¨®ximo viernes, en las que 31 estados permitir¨¢n el voto por Internet a sus residentes en el extranjero.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.