Mostrando entradas con la etiqueta firewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta firewall. Mostrar todas las entradas

martes, 18 de octubre de 2016

¿Sabías que tu router doméstico está siendo atacado continuamente?

¿Sabías que tu router doméstico está siendo atacado continuamente?

El router inalámbrico es el corazón de nuestra red local doméstica, y en muchas ocasiones no está lo suficientemente protegido, por lo que los equipos de la red podrían estar en peligro. Los ataques a cualquier router doméstico son continuos, y es fundamental tomar unas medidas mínimas de seguridad para proteger los equipos de la red.
Los usuarios domésticos, aunque pueda parecer lo contrario, también son objetivo de los ciberdelincuentes. Si no tenemos correctamente configurado nuestro dispositivo, o tiene un firmware con alguna vulnerabilidad conocida, un atacante podría infectar nuestro router con malware y reenviar a todos los equipos de la red local a páginas maliciosas para infectar sus equipos con malware.

Recomendaciones de seguridad para routers domésticos

La primera recomendación de seguridad que os podemos dar escambiar la contraseña de administrador, algo que muy pocos usuarios hacen, ya sea por desconocimiento o por dejadez. Es fundamental que si nuestro router es accesible desde la WAN de Internet, tengamos la contraseña de acceso cambiada, para no facilitar a los ciberdelincuentes el acceso al panel de administración y que cambien la configuración de por ejemplo los servidores DNS.
Otra medida de seguridad que debemos tomar es deshabilitar cualquier servicio de administración a través de la WAN que no usemos, es decir, si nuestro enrutador tiene un servidor Telnet o SSH para poder administrarlo remotamente y no lo vamos a usar, es recomendable deshabilitarlo. También debemos tener en cuenta la administración de los routers a través de HTTP o HTTPS, si no vamos a administrarlos desde Internet lo mejor es deshabilitarlo. En el hipotético caso de que sí necesitemos administrar nuestro router a través de Internet, cambia la contraseña de administrador.
Con estos sencillos consejos ya tendremos el router bastante protegido, y es que el propio firewall que incorporan los routers son capaces de bloquear cualquier intento de conexión ilegítimo.
Algo que no está en la mano de los usuarios domésticos son los fallos de seguridad de los propios firmwares, sin embargo, sí depende de nosotros actualizar el firmware cuando haya uno nuevo disponible. Es recomendable revisar periódicamente las nuevas versiones de firmware, sobre todo si es un router comprado por ti y no un router de un operador, ya que estos últimos no suelen tener demasiadas actualizaciones. En el portal RouterSecurity encontraremos todas las noticias de vulnerabilidades de routers y también escáners para comprobar fallos de seguridad conocidos.

¿Sabes todos los ataques que ocurren en tan solo 24 horas en un router?

El investigador de seguridad Francisco J. Rodríguez @0fjrm0 colocó una sonda en su router proporcionado por un conocido ISP español y sacó unas conclusiones muy preocupantes. Todas las pruebas fueron ataques de la red WAN de Internet:
  • Tuvo más de 20.000 eventos hacia su router doméstico.
  • De estos eventos, más de 4.600 fueron ataques hacia diferentes puertos para acceder a su router y servicios. Los servicios más afectados fueron SSH, Telnet, 443, 2323, RPD, VNC, 8080 entre otros.
  • Se registraron un total de 92 países distintos y se consultaron casi 350 puertos diferentes.
Muchos de esos intentos de conexión fueron desde España, de hecho, algunas IP tenían disponibles los paneles de administración remota de sus routers, incluso algunos usaban los credenciales predeterminados del ISP.
Fuente: redeszone
Compartir:

viernes, 1 de enero de 2016

Vulnerabilidad crítica en firewall de Juniper

Vulnerabilidad crítica en firewall de Juniper
 
Muchas empresas se encuentran actualmente con un personal reducido, algo que no escapa a los equipos de IT o tecnologías de la información. La Navidad se presentaba tranquila…hasta hace pocos días, cuando un “bombazo” ha sacudido a muchas empresas y a puesto a sus empleados a echar horas. Es todo “culpa” de Juniper.
 
Hace escasos días, la firma publicó un inquietante anuncio en su blog. Dentro de su sistema operativo ScreenOS, un sistema encargado de gestionar el firewall situado en redes Juniper, junto a dispositivos NetScreen, presenta una puerta trasera o backdoor. ¿Lo peor? Según parece, esta vulnerabilidad llevaría existiendo unos años.

Vulnerabilidad en firewalls Juniper permite descifrar tráfico VPN

 
La citada vulnerabilidad permitiría, por un lado, que los atacantes pudiesen asumir funciones de administración en el dispositivo de red, mientas por otro lado serían capaces de descifrar el tráfico “supuestamente” seguro mediante la VPN utilizada. Así lo describe la compañía en su propia entrada:
During a recent internal code review, Juniper discovered unauthorized code in ScreenOS that could allow a knowledgeable attacker to gain administrative access to NetScreen® devices and to decrypt VPN connections. Once we identified these vulnerabilities, we launched an investigation into the matter, and worked to develop and issue patched releases for the latest versions of ScreenOS.
Y continúa afirmando que, aunque actualmente no se tiene constancia de que esto haya sido explotado, es muy importante que los clientes actualicen sus sistemas y apliquen los parches de alta prioridad.
¿Realmente se ha estado aprovechando? ¿Quién?
No lo sabemos con certeza, pues en un artículo de su base de conocimiento, Juniper afirma que no existe forma de saber si esta backdoor habría sido utilizada a discreción, pues los atacantes con medios habrían podido esconder sus huellas de haber accedido a los sistemas.
 
El hecho de que Juniper lo describa como “código no autorizado” inmediatamente hizo saltar las alarmas. No estamos, por tanto, ante una backdoor ocasionada por un fallo de programación, sino por un acto de sabotaje. Con toda la polvareda levantada por Snowden y compañía en los últimos años, muchos a estas alturas estarán pensando si lo que asoma de este fallo no es la “patita” de la NSA.
Hay ciertos indicios que parecen apuntar a ello, aunque lo más inquietante y meritorio de todo es la forma en que la NSA u otra agencia podría haber escondido dicho código durante años. Recordemos que, hace ya dos años, Der Spiegel avisaba a Juniper de que sus dispositivos estaban en el punto de mira.

Versiones de software Juniper afectadas

Todos los equipos Juniper NetScreen con ScreenOS 6.2.or15 al 6.2.or18, además de los 6.3.or12 al 6.3.or20 están afectados por el problema y deben ser actualizados rápidamente. Las comunicaciones de muchas empresas están y han podido estar comprometidas durante años.
 
Ah, se nos olvidaba, ¡Feliz Año 2016!
Compartir: