Hablamos con un experto sobre la advertencia de seguridad cibernética del FBI

router
Casezy/Getty Images

La semana pasada, el FBI emitió una declaración que sorprendió a muchos, con la advertencia de que deberías reiniciar el enrutador de tu hogar u oficina inmediatamente, ante la amenaza de un ataque cibernético. Para añadir urgencia adicional al asunto, se dijo que la amenaza está directamente relacionada a un grupo conectado con el gobierno ruso.

Parece una solución relativamente fácil para un gran problema, pero ¿será que reiniciar tu enrutador o router realmente va a prevenir un ataque cibernético importante?

¿Reiniciar tu enrutador realmente funciona?

Las vulnerabilidades en los routers pueden ser un gran problema, pero reiniciar el enrutador vacía la memoria a corto plazo, y la mayoría de los ataques se van con ella. Sin embargo, hay motivos para pensar que el susto reciente no será tan fácil de resolver.

Bitdefender Liviu Arsene
Bitdefender

Según el FBI, en este caso se utilizó un tipo específico de malware llamado VPNFilter, que infectó el firmware de enrutadores en todo el mundo. La declaración del FBI no detalló mucho sobre si este malware de múltiples etapas podría sobrevivir la solución sugerida, y por eso decidimos hablar con un experto en ciberseguridad.

“Hasta ahora, no hemos visto malware en IoT que pueda sobrevivir a un reboot o reinicio”, dijo Liviu Arsene, analista senior de BitDefender, a Digital Trends. “Pero si este malware sobrevive al reinicio de enrutadores, significa que es un gran problema”.

El malware existe en tres etapas. La segunda y la tercera no son persistentes, lo que significa que un reinicio mitigaría el ataque. Sin embargo, el problema es la etapa inicial.

“Dicen que el objetivo principal de la etapa uno es obtener un punto de apoyo permanente para permitir el despliegue de malware”, dijo Arsene. “El FBI dijo que se necesita reiniciar los dispositivos para eliminar cualquier conexión. Pero no dijeron si el firmware es efectivo, o si después de reiniciar, sigues siendo vulnerable o no. No dijeron si el malware sobrevive e intenta volver a atacar su objetivo”.

Otra declaración posterior emitida por el Departamento de Justicia proporcionó cierta claridad, diciendo que un reboot eliminaría el malware de segunda etapa, y provocaría que la primera etapa “llame para pedir instrucciones”. La declaración continuó diciendo que, si bien los dispositivos seguirán siendo vulnerables a la reinfección, “estos esfuerzos maximizan las oportunidades para identificar y remediar la infección en todo el mundo”.

Debido a que no se sabe cómo se infectaron los enrutadores, también se desconoce si un reinicio (reboot) o incluso un reinicio de fábrica (factory reset) daría resultado. Si el malware  VPNFilter resulta existir más allá de un reinicio, esta es una variedad de malware que no hemos visto antes, y que será mucho más difícil de eliminar.

¿Por qué el malware VPNFilter es tan peligroso?

Hay otra razón por la cual VPNFilter es lo suficientemente serio como para merecer una advertencia del FBI.

“El problema es que el código que estos analistas encontraron en VPNFilter se ha superpuesto con algunas otras amenazas que se utilizaron hace un par de años en Ucrania, en el ataque cibernético que destruyó su red eléctrica”, dijo Arsene. “Cuando se compara con el código que se utilizó anteriormente para atacar a Ucrania, la conclusión más obvia es que usarán el mismo botnet (red de bots) para atacar alguna otra infraestructura crítica”.

El ataque cibernético en Ucrania en diciembre del 2016 no fue un gran desastre, pero sí fue preocupante. La electricidad se apagó durante alrededor de una hora a la medianoche en la ciudad capital de Kiev. Por la mañana, la mayoría de la gente no se había dado cuenta de los que había ocurrido.

Sin embargo, al investigar el incidente, las autoridades descubrieron un potencial más aterrador debajo de la superficie. Las firmas de seguridad ESET y Dragos Inc. concluyeron que los hackers solo estaban probando el malware, y comprobaron que la pieza de código hostil utilizado permite a los piratas informáticos automatizar y controlar los sistemas físicos, como la red eléctrica.

El mismo código también fue usado en Stuxnet, otro malware que se cree que dañó los sistemas nucleares iraníes alrededor del año 2010. La posibilidad de que ese código aparezca en un ataque a 500,000 enrutadores es preocupante para cualquiera que esté preocupado por la ciberseguridad. Esa es probablemente la razón por la cual el FBI hizo públicas sus conclusiones.

¿Cómo puedes asegurar la seguridad de tu enrutador?

“Las empresas de enrutadores deben prestar más atención a los aspectos de seguridad de su firmware”, dijo Arsene. “Esta no es la primera vez que vemos enrutadores con puertas traseras, vulnerabilidades, o puertos abiertos de Telnet, a los que se puede acceder desde cualquier lugar en el que se encuentre la Internet”.

Las empresas fabricantes no tienen la mejor reputación de ciberseguridad. Muchos dejan las actualizaciones de firmware para el usuario individual, y la seguridad del enrutador no es fácil de entender. “Cada vez que alguien compra un enrutador o cualquier otro dispositivo IoT, simplemente lo conecta a su red”, dijo Arsene. “No suelen tomarse el tiempo para cambiar las extensiones predeterminadas. Cada vez que tienes un router con credenciales predeterminadas que se conectan a Internet, estás en riesgo. La seguridad debería comenzar con tu enrutador”.

BitDefender tiene un nuevo producto llamado Box que brinda una vista clara de todos los dispositivos inteligentes en una red, y dónde están las vulnerabilidades. Si bien es una buena solución para los conocedores de tecnología, lo cierto es que a la persona promedio la ciberseguridad personal no le importa lo suficiente para invertir en un producto como éste. Arsene insistió en que la mayor vulnerabilidad es la falta de conciencia entre la persona promedio.

“La gente generalmente permite la administración remota, para que puedan conectarse desde el trabajo o desde donde se encuentren. Ese es un gran problema, especialmente si el enrutador tiene credenciales codificadas o contraseñas predeterminadas. Deberías deshabilitar el acceso remoto si no lo usas. Deberías deshabilitar Telnet si no lo usas. Debes desactivar SSH si no lo usas. Debes actualizar el firmware con la mayor frecuencia posible, y cambiar las credenciales y contraseñas predeterminadas. Pero, ¿cuántas personas hacen eso? Fuera de la gente conocedora de la tecnología, no sucede. Mis propios padres no lo hacen”.

Puede que mantener la seguridad de tu enrutador no sea tan sencillo, pero si es lo suficientemente grave como para que el FBI haya emitido advertencias serias, debería ser lo suficientemente grave como para que valga la pena tomarse el tiempo para hacerlo.

Redes sociales

Caso de Nueva Zelanda muestra que la inteligencia artificial puede mejorar

Si algo dejó en claro el ataque en Nueva Zelanda es que la inteligencia artificial todavía tiene sus desafíos para lograr identificar contenido no apto para este tipo de plataformas. Te contamos qué sucedió y cómo puede remediarse.
Computación

Te explicamos cómo convertir archivos M4A en MP3 y escucharlos donde quieras

El formato de archivo M4A no es precisamente el más popular del mundo, lo cual no significa que nunca te lo vayas a encontrar, y a pesar de lo que muchos puedan pensar, convertir un M4A en MP3 no es un proceso difícil.
Telefonía celular

¡Atrévete a los cambios! Aprende cómo rootear un Android sin riesgo a equivocarte

Ninguno de los métodos de rooteo ni de desrooteo carecen de riesgo, así que, en este artículo, te explicamos con detalle cómo rootear un Android y qué herramientas usar en cada caso, para no tener daños irreversibles.
Videojuegos

¿Tu consola no funciona? Te ayudamos con los problemas de Nintendo 3DS

Si juegas habitualmente con videojuegos seguro que, de vez en cuando, la consola te deja tirado en una partida por un fallo técnico. Para evitar esto, te contamos los problemas de Nintendo 3DS más frecuentes y cómo solucionarlos.
Computación

Estas fundas para MacBook Air te brindarán no sólo protección, sino también diseño

Si buscas mayor protección o más elegancia, este el lugar correcto para conocer las mejores fundas para MacBook Air. Nuestra revisión incluye estuches de distintas formas, estilos y precios que van desde los $10 dólares a los $130.
Computación

Los correos electrónicos desechables son muy útiles y por eso te explicamos cómo crearlos

¿Cansado de tener el buzón de tu correo electrónico lleno de promociones? Tranquilo, para eso (y otras cosas más) existen las direcciones de correo electrónicos desechables. Te explicamos aquí como puedes crearlas.
Redes sociales

Error en Facebook expuso tu contraseña a sus empleados

Un error en Facebook habría dejado al descubierto para los empleados de Facebook, las contraseñas de cientos de miles de cuentas. Lo más interesante de todo es que el error se descubrió en enero pero apenas se dio a conocer ahora.
Videojuegos

Más muertes y nuevos personajes: esto es lo que sabemos del videojuego Mortal Kombat 11

Mortal Kombat 11 se lanzará el 23 de abril para PlayStation 4, Xbox One, Nintendo Switch y PC. Acá te contamos todo lo que sabemos sobre el último juego de lucha de NetherRealms, incluidos sus nuevos personajes.
Computación

¿Cuál te conviene más? Enfrentamos la Dell XPS 15 vs. HP Spectre x360 15

Si estás buscando una computadora de 15 pulgadas, seguramente consideraste a Dell XPS 15 o HP Spectre x360 15. Ambas laptops son potentes, pero, ¿cuál te conviene? Las enfrentamos lado a lado para que elijas.
Computación

¡Dispara la productividad! Te mostramos las mejores fundas con teclado para iPad

Llevar un iPad sin ningún tipo de protección nos parece una idea terrible, no solo por las caídas, sino también por los arañazos; pero puestos a protegerlo, las fundas con teclado para iPad disparan además su productividad.
Computación

Dos mundos en uno: seleccionamos para ti los mejores 2-en-1 que puedes comprar

Uno de los segmentos con mayor crecimiento en el mercado de los PC han sido los dispositivos 2-en-1, ya que pueden usarse indistintamente como tabletas o laptops de trabajo. Te presentamos en esta guía los mejores 2-en-1 disponibles hoy.
Computación

Disfruta del mejor sonido con estas bocinas para computadora

Las bocinas incorporadas en tu portátil o monitor raramente ofrecen la calidad que buscas. Pero en la siguiente recopilación te presentamos las mejores bocinas para tu computadora.
Computación

Estilo y protección de la mano: estas son las mejores fundas para iPad del mercado

¿Tienes un iPad? Entonces, no solo necesitas ser delicado, sino también protegerla con una de las mejores fundas para iPad del mercado, si no quieres que pase a mejor vida. Y a continuación, te mostramos cuáles son las mejores opciones.
Telefonía celular

¿Tienes muchos dispositivos? Mantenlos siempre cargados con los mejores cables USB-C

Los dispositivos generalmente vienen con un cable incluido, pero a veces éste se rompe o se pierde, así que siempre es útil tener algunos de repuesto. Estos son los mejores cables USB-C y dónde comprarlos.