Cuando uno coloca un nuevo
router no solamente espera que funcione rápido, sino poder navegar de manera
segura. Sin embargo, hay varias formas en que los atacantes pueden acceder a
ellos.
No hay una forma de protegerse
al 100% de los ataques desde Internet, tal como pudo comprobarse hace poco con
el ocurrido en Alemania y que afectó a cientos de miles de routers de la
empresa telefónica Telekom. Pero hay maneras de aumentar la seguridad ante
ataques contra la conexión a Internet, telefónica o el espionaje de datos.
La Oficina Federal para la Seguridad Informática (BSI) de Alemania ofrece estas recomendaciones:
La Oficina Federal para la Seguridad Informática (BSI) de Alemania ofrece estas recomendaciones:
- Actualizar el firmware: es decir el software específico
que use el router. Las actualizaciones incorporan nuevas funciones, pero
también cierran agujeros de seguridad.
- Acceso remoto: Muchos router ofrecen conectar discos
duros con Internet. Es una función práctica pero que a la vez puede
convertirse en vía de entrada para los atacantes y debería ser desactivada
en el menú configuración, así como en principio todas las funciones que no
se usen.
- Configurar el router WLAN por cable: Aunque es
práctico hacerlo de forma inalámbrica, para la primera configuración y
para el mantenimiento posterior hay que conectar la computadora por cable
al router.
- Cambiar la contraseña: las claves o contraseñas WLAN que
vienen instaladas pueden no ser seguras y en algunos casos pueden ser
hackeadas. Los usuarios deberían poner por tanto sus propias contraseñas.
- Cambiar el nombre de la red: Los usuarios deberían darle a su
WLAN un nombre nuevo(SSID), porque el que viene dado suele revelar la
compañía y el tipo de aparato, algo que puede ser útil a los
atacantes.
- Abrir el menú configuración en una web segura (https): Se puede
acceder al menú del router desde cualquier navegador poniendo la dirección
que dé el fabricante. Hay que estar atentos a hacerlo a través de una
conexión segura (https).
- Desactivar el PIN WPS: El Wi-Fi Protected Setup (WPS) es un
sistema para crear de forma sencilla una red WLAN condificada. Pero un WPS
con un PIN que está pegado en un papel sobre el escritorio o en el aparato
es muy fácil de crackear, por lo que hay que desactivarlo.
- Apagar el WLAN: Una medida sencilla pero efectiva es
apagar el WLAN cuando no se usa.

Comentarios
Publicar un comentario