TECNOVIRUS.- La compañía de seguridad informática ESET, ha realizado un estudio que indica que muchos aparatos tienen contraseñas muy débiles, en la mayor parte de los casos es la palabra ‘admin’, que suele ser la que aparece por defecto.
ESET ha analizado más de 12.000 routers domésticos de usuarios que aceptaron compartir sus datos de forma anónima con fines meramente estadísticos, y mostró que al menos el 7% de los routers domésticos sufre vulnerabilidades de media y alta intensidad en el software.
Por otra parte, el análisis de los puertos arrojó que en muchos casos se podía acceder a los servicios de red desde redes internas o externas.
“Servicios poco seguros como Telnet deberían cerrarse incluso en las redes locales; sin embargo, los encontramos abiertos en más del 20% de los usuarios”, afirma Peter Stancík, especialista en seguridad de ESET.
Asimismo, Stancik explicó “fue, además, descorazonador comprobar cómo uno de cada diez ataques simples que simulamos consiguió sus objetivos debido a la debilidad de las contraseñas”.
Otra de las vulnerabilidades del software, que representan algo más del 50%, es las vulnerabilidades de derechos de acceso, seguidas por vulnerabilidades en la inyección de órdenes que ejecutan comandos arbitrarios en el sistema operativo a través de aplicaciones vulnerables (40%).
Por otro lado, alrededor del 10% de las vulnerabilidades consistió en problemas en los scripts de sitios (XSS) que permitirían a los atacantes modificar la configuración del router para instalar scripts falsos.
“Los resultados del estudio llevado a cabo durante la fase beta de la nueva herramienta ESET Home Network Protection muestran claramente que los routers domésticos pueden ser atacados fácilmente aprovechando alguna de sus vulnerabilidades”, añade Stancík.
La propuesta de ESET
Para solucionar los problemas de seguridad que afectan a los routers domésticos, la compañía de seguridad acaba de lanza una herramienta de protección de la red doméstica, ESET Home Network Protection, que además de analizar routers y comprobar si están preparados ante algún ataque, ofrece una visión completa y sencilla de todos los dispositivos conectados a la red local, filtrándolos por tipo y tiempo de conexión, de forma que los usuarios pueden comprobar fácilmente cómo de segura es su red. Además, ESET recomienda a los usuarios utilizar contraseñas robustas y utilizar el firmware más actualizado para sus routers.