Más de 81 millones de enrutadores tendrían UPnP abierto a hackers de internet

image003

Expertos de seguridad podrían haber descubierto uno de los problemas más graves de la historia de los enrutadores domésticos, así que te recomendamos que pongas atención. La gente de Rapid7 hizo una investigación que duró varios meses y que consistió en conectarse a todas las direcciones IPv4 disponibles en internet. Durante el estudio se descubrió que más de 81 millones de enrutadores tienen la opción UPnP abierta desde su conexión a internet.

Para aclarar un poco las cosas, debemos explicar que Universal Plug and Play (UPnP) es un protocolo desarrollado para que dispositivos conectados a una red puedan abrir un puerto en enrutadores, que les permita comunicarse con otros dispositivos de manera directa. El problema es que esta tecnología no fue desarrollada para ser usada desde la conexión de internet hacia la conexión interna de un enrutador, porque eso significa que cualquier hacker puede abrir un puerto en el enrutador de tu hogar desde cualquier lugar del planeta.

La compañía a cargo de la investigación descubrió que bugs en bibliotecas de desarrollo de firmware usadas en más de 17.000 modelos de enrutadores tienen UPnP mal configurado, y debido a eso dejan sin ninguna protección a los usuarios de esos dispositivos. La compañía recomienda desactivar UPnP por completo o remplazar los enrutadores que no permitan desactivarlo. Además, en Gibson Research Corporation tienen una herramienta llamada ShieldsUP! (Disponible aqui) que permite probar si la vulnerabilidad está presente en tu enrutador. Te recomendamos usar la herramienta y si descubres que UPnP está activado en tu enrutador, proceder a desactivarlo sin perder tiempo. Fuente Security now

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s