ESET descubre fallas de seguridad en routers y dispositivos de almacenamiento

ESET, descubrió un total de 125 fallas de seguridad al investigar un total 13 routers y dispositivos de almacenamiento conectado en red, también conocidos como dispositivos NAS.

“El hallazgo de estas vulnerabilidades demuestra que los controles de seguridad establecidos por los fabricantes de dispositivos IoT son insuficientes de cara a los ataques remotos que llevan adelante los cibercriminales. Este tipo de datos nos recuerdan la importancia de pensar en seguridad desde el inicio de cualquier proyecto”, comentó Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Los especialistas de ESET analizaron gran variedad de modelos de dispositivos de diferentes fabricantes, tanto los diseñados para uso hogareño como empresarial. La mayoría de los casos de fabricantes con buena reputación y reconocidos en la industria.

Cada uno de los 13 dispositivos analizados presentó al menos una vulnerabilidad de aplicación web, inyección de comando en el sistema operativo o inyección SQL, las cuales pueden ser aprovechadas por un atacante para obtener acceso remoto al dispositivo o al panel de administración. Asimismo, otro fallo común presente en varios de los dispositivos analizados permitía evadir la etapa de autenticación y autorización.

“Los atacantes están constantemente buscando nuevas formas de desplegar su malware de una manera silenciosa. Hemos observado que cadena de suministro y ataques de Man in the Middle (a través de un intermediario) están siendo utilizados cada vez con más frecuencia por varios atacantes en distintas partes del mundo. Esta es la razón por la que es muy importante que los desarrolladores de software no solo monitoreen a fondo sus propios entornos en busca de posibles intrusiones, sino que también implementar mecanismos de actualización adecuados en sus productos que sean resistentes a ataques, y a los usuarios que mantengan protegidos sus equipos, actualicen sus sistemas operativos y cambien sus contraseñas de manera periódica”, concluyó Gutiérrez.

Descargue versión de prueba gratis de ESET Internet Security

Recibe una alerta cuando alguien intenta acceder a tu red, comprueba la seguridad de tu router y mira quién está conectado con ESET Internet Security. Garantiza tu privacidad, evitando que personas no autorizadas accedan a tu equipo y utilicen tus datos indebidamente.