{"id":9088,"date":"2017-04-14T22:29:09","date_gmt":"2017-04-14T22:29:09","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=9088"},"modified":"2020-07-03T04:59:38","modified_gmt":"2020-07-03T10:59:38","slug":"travel-routers-not-secure","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/travel-routers-not-secure\/9088\/","title":{"rendered":"\u00bfSon seguros los routers port\u00e1tiles?"},"content":{"rendered":"<p>La semana pasada, en el <a href=\"https:\/\/sas.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Security Analyst Summit<\/a> de Kaspersky Lab (SAS), hubo muchas investigaciones interesantes que nos hacen reflexionar. Aunque muchas pl\u00e1ticas se centraron en las investigaciones de APT y las amenazas a las empresas, hubo algunas sesiones en las que se demostraba que la seguridad de los consumidores tambi\u00e9n estaba en peligro.<\/p>\n<p>Una charla de este tipo la dio Jan Hoersch, un asesor en seguridad inform\u00e1tica de Securai GmbH; habl\u00f3 de las vulnerabilidades que hab\u00eda descubierto en dispositivos conectados de Internet de las Cosas (IdC). Durante los 20 minutos que dur\u00f3 la charla, cuatro de cada siete de los dispositivos mencionados con m\u00e1s fallos eran <i>routers<\/i> port\u00e1tiles.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/07\/03045934\/vulnerable-travel-routers-featured.jpg<\/p>\n<p>Ya hemos escrito sobre wifi en hoteles. No es siempre 100 % seguro, por lo que los viajeros inteligentes usan un <i>router<\/i> port\u00e1til para obtener una capa adicional de seguridad y as\u00ed no tener que conectar todos sus dispositivos a la red wifi del hotel.<\/p>\n<p>Los <i>routers<\/i> port\u00e1tiles suelen obtener opiniones positivas, incluso brillantes, en p\u00e1ginas como Amazon, pero rara vez encontrar\u00e1s en ellas la palabra <i>seguridad<\/i>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The password is root\u2026 and you can't change it \u2013 Jan Hoersch <a href=\"https:\/\/twitter.com\/hashtag\/thesas2017?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#thesas2017<\/a> <a href=\"https:\/\/t.co\/xNjYAWa43V\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/xNjYAWa43V<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/849302035388403713?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 4, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Para los consumidores, parece ser que la comodidad suele ser m\u00e1s atractiva que la seguridad. \u00bfA qui\u00e9n le importa si te comprometen el dispositivo mientras puedas ver Netflix a pesar de que el hotel lo bloquee?<\/p>\n<p>La triste realidad es que (como ya hemos dicho en el pasado) la <a href=\"https:\/\/latam.kaspersky.com\/blog\/iot-state-of-mind\/7954\/\" target=\"_blank\" rel=\"noopener\">seguridad<\/a> no es una prioridad cuando hablamos de <a href=\"https:\/\/latam.kaspersky.com\/blog\/?s=IdC\" target=\"_blank\" rel=\"noopener\">lanzar un productor IdC<\/a>.<\/p>\n<p>Con los <i>routers<\/i>, <a href=\"https:\/\/threatpost.com\/travel-routers-nas-devices-among-easily-hacked-iot-devices\/124877\/\" target=\"_blank\" rel=\"noopener nofollow\">Hoersch dijo a la audiencia<\/a>: \u201cSe suelen encontrar contrase\u00f1as incrustadas en el c\u00f3digo. Muchas veces est\u00e1n ah\u00ed para hacer un mal uso de ellas, como una puerta trasera\u201d.<\/p>\n<p>\u00bfQu\u00e9 <i>exploits<\/i> encontr\u00f3?<\/p>\n<p>Para empezar, uno de los <i>routers<\/i> pod\u00eda enviar informaci\u00f3n del usuario (nombre de usuario, SSID, contrase\u00f1a de administrador) en texto plano, lo \u00fanico que tendr\u00eda que hacer un atacante es enviar un mensaje de texto al <i>router<\/i> y esperar a que respondiera con la informaci\u00f3n. Otros ten\u00edan vulnerabilidades en el puerto LAN, ajustes f\u00e1cilmente manipulables y, adem\u00e1s, la habilidad de introducir comandos maliciosos y no autentificados. En resumen, cosas que probablemente no quieres que les sucedan a tu tr\u00e1fico web ni a tu ordenador.<\/p>\n<p><a href=\"https:\/\/sas.kaspersky.com\/?utm_medium=blg&amp;utm_source=kd_banner_170405&amp;utm_campaign=ww_sas2017promo\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-10398\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/04\/05195605\/SAS-Banner-KB-2-1024x210.png\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n<p>Seguimos con la misma pregunta: <i>\u00bfQu\u00e9 puedo hacer para protegerme?<\/i><\/p>\n<ul>\n<li><b>Haz tu investigaci\u00f3n<\/b>. Esto no significa leer solo opiniones en Amazon de usuarios finales. Ve a webs sobre tecnolog\u00eda y lee detalles t\u00e9cnicos o busca en Google el dispositivo y sus fallos de seguridad.<\/li>\n<li><b>Comprueba si puedes cambiar la contrase\u00f1a por defecto.<\/b> A\u00f1ade esto a tu fase de investigaci\u00f3n o, al menos, invest\u00edgalo cuando configures el dispositivo. Como afirm\u00f3 Hoersch en su charla, muchos dispositivos tienen las contrase\u00f1as grabadas en su c\u00f3digo fuente. Si este resulta ser el caso de tu dispositivo, mira el tercer punto y reconsidera la compra o las opciones de cambio.<\/li>\n<li><b>Determina tu nivel de riesgo.<\/b> Esto ser\u00e1 diferente para cada usuario, pero, en realidad, la seguridad es cosa de cada uno. Si crees que tu <a href=\"http:\/\/www.kaspersky.com.mx\/advert\/software-antivirus-domestico\/internet-security?redef=1&amp;THRU&amp;reseller=es_blog_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener nofollow\">producto antivirus<\/a> y tu protocolo de seguridad personal son seguros, quiz\u00e1 quieras arriesgarte. Sin embargo, si tu contrase\u00f1a por defecto es Contrase\u00f1a1234 o usas la misma en diferentes redes sociales, puede que quieras replante\u00e1rtelo (y pensar en un <a href=\"http:\/\/www.kaspersky.com.mx\/advert\/software-antivirus-domestico\/password-manager?redef=1&amp;THRU&amp;reseller=es_blog_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener nofollow\">gestor de contrase\u00f1as<\/a>).<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfEs seguro ese router port\u00e1til que te has comprado?<\/p>\n","protected":false},"author":636,"featured_media":9090,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[783],"class_list":{"0":"post-9088","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-sas"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-routers-not-secure\/9088\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-routers-not-secure\/11028\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-routers-not-secure\/10396\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-routers-not-secure\/10133\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-routers-not-secure\/14603\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-routers-not-secure\/3162\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-routers-not-secure\/14652\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-routers-not-secure\/6910\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-routers-not-secure\/9109\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/travel-routers-not-secure\/6615\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-routers-not-secure\/10062\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-routers-not-secure\/15357\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-routers-not-secure\/14652\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-routers-not-secure\/14652\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=9088"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9088\/revisions"}],"predecessor-version":[{"id":19505,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/9088\/revisions\/19505"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/9090"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=9088"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=9088"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=9088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}