Ir al contenido principal

Medidas de seguridad básicas para proteger tu router

Cuando uno coloca un nuevo router no solamente espera que funcione rápido, sino poder navegar de manera segura. Sin embargo, hay varias formas en que los atacantes pueden acceder a ellos.

No hay una forma de protegerse al 100% de los ataques desde Internet, tal como pudo comprobarse hace poco con el ocurrido en Alemania y que afectó a cientos de miles de routers de la empresa telefónica Telekom. Pero hay maneras de aumentar la seguridad ante ataques contra la conexión a Internet, telefónica o el espionaje de datos.

La Oficina Federal para la Seguridad Informática (BSI) de Alemania ofrece estas recomendaciones:

  • Actualizar el firmware: es decir el software específico que use el router. Las actualizaciones incorporan nuevas funciones, pero también cierran agujeros de seguridad. 
  • Acceso remoto: Muchos router ofrecen conectar discos duros con Internet. Es una función práctica pero que a la vez puede convertirse en vía de entrada para los atacantes y debería ser desactivada en el menú configuración, así como en principio todas las funciones que no se usen.
  • Configurar el router WLAN por cable: Aunque es práctico hacerlo de forma inalámbrica, para la primera configuración y para el mantenimiento posterior hay que conectar la computadora por cable al router.
  • Cambiar la contraseña: las claves o contraseñas WLAN que vienen instaladas pueden no ser seguras y en algunos casos pueden ser hackeadas. Los usuarios deberían poner por tanto sus propias contraseñas.
  • Cambiar el nombre de la red: Los usuarios deberían darle a su WLAN un nombre nuevo(SSID), porque el que viene dado suele revelar la compañía y el tipo de aparato, algo que puede ser útil a los atacantes. 
  • Abrir el menú configuración en una web segura (https): Se puede acceder al menú del router desde cualquier navegador poniendo la dirección que dé el fabricante. Hay que estar atentos a hacerlo a través de una conexión segura (https).
  • Desactivar el PIN WPS: El Wi-Fi Protected Setup (WPS) es un sistema para crear de forma sencilla una red WLAN condificada. Pero un WPS con un PIN que está pegado en un papel sobre el escritorio o en el aparato es muy fácil de crackear, por lo que hay que desactivarlo. 
  • Apagar el WLAN: Una medida sencilla pero efectiva es apagar el WLAN cuando no se usa.

Comentarios

Entradas populares de este blog

La ingeniería social inversa

La  ingeniería social inversa , se trata de descubrir cómo está hecho un sistema viendo cómo funciona y las características que tiene. El objetivo es obtener la mayor cantidad de información técnica de un producto, del cual no se tiene la más mínima información técnica de su diseño, construcción y funcionamiento, siendo  un tipo de ingeniería social que utilizan algunos atacantes. En la ingeniería social inversa, el atacante es un sujeto pasivo. Es decir, no toma la iniciativa. Simplemente deja un rastro de migas de pan para que las víctimas potenciales muerdan su anzuelo y, de paso, revelen información valiosa al delincuente. En cierto sentido, la ingeniería social inversa es similar a una trampa diseñada para un cierto tipo de público objetivo. Por lo general, será el usuario y probable víctima quien se acerque hasta la trampa. Puede ser una página web (un servicio de reparación de móviles, un consultorio o cualquier tipo de servicio que dependerá del ...

Cifrado de la información

En criptografía, el cifrado  César , también conocido como  cifrado por desplazamiento ,  código de César  o  desplazamiento de César , es una de las técnicas de cifrado más simples y más usadas. Es un tipo de cifrado por sustitución en el que una letra en el texto original es reemplazada por otra letra que se encuentra un número fijo de posiciones más adelante en el alfabeto. Por ejemplo, con un desplazamiento de 3, la A sería sustituida por la D(situada 3 lugares a la derecha de la A), la B sería reemplazada por la E, etc. Este método debe su nombre a Julio César, que lo usaba para comunicarse con sus generales. Codificación de "Hoy te llevo el pedido" en cifrado César Enigma fue la máquina criptográfica que usaban los nazis para enviarse mensajes cifrados durante la guerra. Era una excelente máquina de cifrado, el hecho de que los polacos, franceses, ingleses y americanos...

Buenas prácticas de uso de los servicios de mensajería

Es recomendable tener buenos hábitos, y sobre todo, en los servicios de mensajería, aquellos que influyen en tu día a día. Os dejo por aquí un decálogo que he hecho en el que os cuento algunas de las buenas prácticas que podéis  realizar, tanto en mensajería instantánea como en el correo electrónico.