Skip to main content

Los routers de segunda mano pueden ser un grave problema de seguridad

Los investigadores de seguridad han revelado públicamente los hallazgos en un estudio que descubrió que más de la mitad de los enrutadores empresariales vendidos de segunda mano a revendedores en línea, como eBay, no habían sido restablecidos de fábrica y borrados de sus datos. Esto significa que los dispositivos aún contenían información confidencial de la compañía de sus propietarios anteriores cuando fueron revendidos.

Los investigadores de la firma de seguridad ESET planean mostrar su estudio en la conferencia de seguridad RSA en San Francisco la próxima semana, pero le dijeron a Wired que pudieron descubrir datos de las organizaciones empresariales de los enrutadores de segunda mano, incluida «información de red, credenciales y otros datos confidenciales», sin mayor esfuerzo.

Un router Wi-Fi con un cable Ethernet enchufado.
antena wlan Getty Images

En particular, los investigadores compraron 18 enrutadores usados de marcas conocidas como Cisco, Fortinet y Juniper Networks. Finalmente descubrieron que nueve de los dispositivos se vendían tal cual, y ofrecían fácil acceso a toda la información del router. Mientras tanto, cinco de los enrutadores habían sido completamente restablecidos de fábrica y borrados de todos los datos. Dos de los enrutadores estaban encriptados, uno estaba muerto y uno era una copia espejo de otro dispositivo, señaló Wired.

La información que los investigadores de ESET pudieron recopilar de los nueve enrutadores desprotegidos incluye «credenciales para la VPN de la organización, credenciales para otro servicio de comunicación de red seguro y contraseñas de administrador raíz hash».

Ocho de los enrutadores desprotegidos incluían «claves de autenticación de enrutador a enrutador» con «información sobre cómo el enrutador se conectó a aplicaciones específicas utilizadas por el propietario anterior». Cuatro enrutadores incluían «credenciales para conectarse a las redes de otras organizaciones, como socios de confianza, colaboradores u otros terceros». Tres dispositivos albergaban detalles de cómo uno podía «conectarse como un tercero a la red del propietario anterior», mientras que dos contenían datos de clientes, según el estudio.

ESET también señaló que los nueve enrutadores desprotegidos incluían suficientes datos para que los investigadores descubrieran a qué organizaciones pertenecían anteriormente.

Los investigadores señalaron cuánto riesgo de seguridad es que estos enrutadores sean tan fácilmente accesibles debido a la prevalencia de ciberdelincuentes y piratas informáticos respaldados por el estado. Los enrutadores simplemente se pueden comprar con un descuento en línea porque son de segunda mano, y los malos actores pueden escanear dispositivos en busca de información corporativa valiosa que pueden vender en la web oscura y luego simplemente revender el enrutador nuevamente. Los investigadores dijeron que dudaron en publicar sus hallazgos, pero finalmente decidieron que la conciencia era la mejor opción.

El equipo de ESET le dijo a Wired que han hecho su diligencia para contactar y advertir a los propietarios anteriores de la naturaleza de sus enrutadores, con algunos agradecidos por la actualización. Mientras tanto, otros parecían ignorar las advertencias o no cooperar.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo vender un iPhone de segunda mano
Cómo vender un iPhone de segunda mano.

Te explicaremos aquí cómo vender un iPhone de segunda mano para que, en caso de que quieras adquirir el modelo más nuevo o cambiar de marca, puedas obtener el mejor precio posible por tu celular viejo.

Los iPhone son productos de calidad: aprovecha y sácale el máximo provecho a tu equipo usado.
Cómo vender un iPhone de segunda mano:
Si tienes uno de los modelos más recientes de iPhone, como el iPhone 11 y quieres actualizarte, podrías perder una gran cantidad de dinero. Esto se debe a que los dispositivos más nuevos, como los automóviles, tienden a depreciarse abruptamente en su primer o segundo año.

Leer más
El padrino de la IA habla: ya pienso que pueden ser más inteligentes que los humanos
geoffrey hinton padrino ia habla google

Geoffrey Hinton es un informático británico que se ha destacado por su trabajo en el campo del aprendizaje profundo y las redes neuronales artificiales. Nació en Wimbledon, Reino Unido, el 6 de diciembre de 1947 y se graduó en psicología experimental en la Universidad de Cambridge. Obtuvo su doctorado en inteligencia artificial en la Universidad de Edimburgo y ha trabajado en varias universidades e instituciones como la Universidad de California, San Diego, la Universidad Carnegie Mellon, el University College de Londres, la Universidad de Toronto y Google.

En 2018 recibió el Premio Turing junto con Yoshua Bengio y Yann LeCun por sus contribuciones al desarrollo del aprendizaje profundo.

Leer más
Google se asocia con ADT y lanza un nuevo sistema de seguridad
google adt sistema seguridad

Google se ha asociado con ADT para llevar su línea de dispositivos domésticos inteligentes a un nuevo sistema de seguridad para el hogar de bricolaje: ADT Self Setup. El paquete único le permite elegir entre una variedad de dispositivos de Google para agregar a su hogar, todos los cuales ofrecen soporte completo para la nueva aplicación para teléfonos inteligentes ADT +.

El objetivo de la colaboración es ofrecer el servicio al cliente y la seguridad de ADT con los productos premium desarrollados por Google. El sistema de configuración automática de ADT se puede modificar para incluir la Nest Cam, el termostato Nest, el Nest Mini, el Nest Hub Max, el timbre Nest y varios productos ADT de primera parte, como el sensor de movimiento ADT y el ADT Smart Home Hub.

Leer más