{"id":1519,"date":"2013-10-18T20:10:04","date_gmt":"2013-10-18T20:10:04","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=1519"},"modified":"2020-02-26T09:10:24","modified_gmt":"2020-02-26T15:10:24","slug":"vulnerabilidad-en-los-routers-d-link","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/vulnerabilidad-en-los-routers-d-link\/1519\/","title":{"rendered":"Vulnerabilidad en los routers D-Link"},"content":{"rendered":"<p>El gigante de las redes ha reconocido y se ha comprometido a reparar una gran vulnerabilidad presente en algunos de sus antiguos routers.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/10\/05213550\/dlink_title.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-1520\" alt=\"dlink_title\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/10\/05213550\/dlink_title.png\" width=\"640\" height=\"420\"><\/a>El problema fue descubierto por el investigador Craig Heffner mientras realizaba ingenier\u00eda inversa al firmware de la marca, <a href=\"https:\/\/threatpost.com\/d-link-planning-to-patch-router-backdoor-bug\/102581\" target=\"_blank\" rel=\"noopener nofollow\">seg\u00fan detallaron nuestros amigos de Theatpost. <\/a>En una cadena de c\u00f3digo impar se dio cuenta que el ciberdelincuente podr\u00eda, a trav\u00e9s de un bug, entrar al panel de administraci\u00f3n de forma remota y hacer todos los cambios que quiera, bloqueando el acceso del usuario al router, cambiando la contrase\u00f1a, cortando la se\u00f1al o simplemente aprovechando la vulnerabilidad para crear un <a href=\"https:\/\/threatpost.com\/researchers-spot-router-based-botnet-worm-032309\" target=\"_blank\" rel=\"noopener nofollow\">botnet de routers<\/a> o tener acceso a Internet a trav\u00e9s de otra conexi\u00f3n que lo mantenga an\u00f3nimo.<\/p>\n<p>Ante el problema, la compa\u00f1\u00eda ya ha comenzando a activar soluciones al respecto. Desafortunadamente, este problema no tiene soluci\u00f3n al realizar la actualizaci\u00f3n del sistema operativo de Mac o Windows; donde Microsoft o Apple te ofrecen una \u00faltima versi\u00f3n o, incluso, la instalan autom\u00e1ticamente. Para actualizar el firmware del router debes acceder al backend del dispositivo, encontrar la pesta\u00f1a de actualizaci\u00f3n del firmware, ir a la p\u00e1gina del fabricante, descargar la versi\u00f3n correcta para la actualizaci\u00f3n, volver al backend y subir el nuevo firmware aqu\u00ed.<\/p>\n<p>A decir verdad, D-Link ha hecho todo lo que pudo por arreglar el problema. Es imposible crear routers 100% seguros. Estos bugs de router son realmente peligrosos porque\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/como-proteger-la-red-hogarena-y-todo-aquello-conectado-a-la-misma\/\" target=\"_blank\" rel=\"noopener\">si el router es atacado, entonces toda la red est\u00e1 en peligro.<\/a><\/p>\n<p>El ciclo de vida de un router es bastante largo. Estos dispositivos no son como las computadoras o los smartphones que, cada a\u00f1o, sale un modelo nuevo con\u00a0 mejor\u00edas. Si un router funciona, es poco probable que el usuario lo cambie. <a href=\"https:\/\/www.kaspersky.es\/blog\/touch-id-el-escaner-de-huellas-dactilares-de-iphone-5s\/\" target=\"_blank\" rel=\"noopener\">Cuando Apple lanza una nuevo iPhone, todo el mundo habla sobre ello. <\/a>Cuando Huawei o Cisco o cualquier otra compa\u00f1\u00eda de redes comercializa un nuevo router, nadie lo sabe.<\/p>\n<p>\u00bfCu\u00e1les son los modelos afectados por este backdoor? Los routers DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604+ y TM-G5240. Si posees uno de estos, recomiendo leer nuestro post sobr\u00e9 c\u00f3mo<a href=\"https:\/\/latam.kaspersky.com\/blog\/como-configurar-de-forma-segura-un-router-inalambrico\/\" target=\"_blank\" rel=\"noopener\">proteger tu router.<\/a> Por cierto, estas vulnerabilidades son peligrosas. Ten cuidado cuando intentas actualizar el firmware, ya que es una tarea compleja y puedes modificar algunos ajustes de configuraci\u00f3n que rompan el equipo.<\/p>\n<p>D-Link afirm\u00f3 que el parche que cubre esta vulnerabilidad estar\u00e1 listo a fin de mes. Una vez disponible, podr\u00e1s seguir las instrucciones para descargarlo en la p\u00e1gina de\u00a0<a href=\"http:\/\/www.dlink.com\/es\/es\/support\" target=\"_blank\" rel=\"noopener nofollow\">soporte t\u00e9cnico<\/a>\u00a0de la firma. Hasta que no haya una nueva versi\u00f3n del firmware, los expertos en seguridad recomiendan que los usuarios activen el cifrado WPA2 y que usen contrase\u00f1as fuertes.<\/p>\n<p>Aunque no sepamos con certeza c\u00f3mo surgen estos backdoors; s\u00ed sabemos que algunos fabricantes los crean de forma adrede para dar <a href=\"http:\/\/support.dlink.com\/\" target=\"_blank\" rel=\"noopener nofollow\">soporte<\/a> a los clientes de forma remota o introducir mecanismos de bugging durante el proceso de fabricaci\u00f3n. En el pasado, algunas compa\u00f1\u00edas implementaron esta metodolog\u00eda y luego olvidaron eliminar los bugs a la hora de comercializar el producto.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gigante de las redes ha reconocido y se ha comprometido a reparar una gran vulnerabilidad presente en algunos de sus antiguos routers. El problema fue descubierto por el investigador<\/p>\n","protected":false},"author":42,"featured_media":1521,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[409,215,411,410],"class_list":{"0":"post-1519","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-d-link","9":"tag-redes","10":"tag-routers","11":"tag-vulnerabilidad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/vulnerabilidad-en-los-routers-d-link\/1519\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vulnerabilidad-en-los-routers-d-link\/1689\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/d-link\/","name":"D-Link"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=1519"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1519\/revisions"}],"predecessor-version":[{"id":17323,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1519\/revisions\/17323"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/1521"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=1519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=1519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=1519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}