PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Nuevos colores para Microsoft Explorer Touch

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Un código JavaScript malicioso ataca routers con contraseña “de fábrica”

La mayoría de los usuarios que compran un router dejan la contraseña que trae de fábrica por omisión. Esta circunstancia es aprovechada por un código JavaScript malicioso que utiliza las contraseñas conocidas de estos equipos para hacerse con su control.

Si aún no has cambiado la contraseña que traía tu router, hazlo ahora. Investigadores de Symantec y la Universidad de Indiana han advertido de un ataque a través de internet que permite hacerse con el control de los routers domésticos utilizando código JavaScript malicioso.

Para que el ataque funcione, los atacantes necesitan que la víctima visite un sitio web malicioso que pone en marcha el código JavaScript. Después el router de la víctima tiene que usar la contraseña por omisión que incluye de fábrica (y que normalmente la mayoría de usuarios se olvidan de cambiar).

En las pruebas realizadas por estos expertos se consiguió cambiar el firmware de los routers y redirigir un router inalámbrico de D-Link Systems para que visitase los servidores DNS de su elección. “Al visitar la página web maliciosa, el usuario deja inadvertidamente su router abierto a este ataque –escriben los investigadores-. Una vez controlados los routers de los usuarios, pueden poner en marcha grandes ataques de denegación de servicio, infecciones o robo de identidades”. También pueden ser redirigidos a webs falsas y descargar actualizaciones de software falsas bajo la apariencia de software legítimo. Sus actividades de banca online pueden verse también comprometidas, proporcionando información valiosa a los estafadores o phishers.

La base de este problema radica en que los routers de consumo se venden con contraseñas sencillas y conocidas de tipo “admin”, que los usuarios finales normalmente no cambian. Fabricantes como D-Link y Cisco son conscientes de este problema, y afirman estar tomando medidas para evitar estos problemas de seguridad. Por ejemplo, han introducido asistentes de configuración paso a paso para que los usuarios configuren adecuadamente sus routers, sugiriéndoles que empleen una contraseña única y segura.

Arantxa G. Aguilera - 15/02/2007


Noticias Relacionadas

Symantec presenta sus soluciones de seguridad Norton 2012


Aviso de seguridad: Cambia tu contraseña de Facebook


Norton 360 alcanza la versión 5.0


Symantec te avisa de nuevas amenazas online


Android recibe más ataques


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
Cómo elegir un buen portátil según HP
La compañía explica y ayuda a los usuarios a elegir la mejor opción de compra guiándose por una serie de pautas y recomendaciones.   [29/05/2012]

GameStop apuesta por los tablets de Android para juegos
Los tablets comienzan a desplazar a las consolas en el sector de los videojuegos por eso la compañía despliega su oferta de juegos para tablets y smartphones.  [29/05/2012]

Microsoft acosado por la piratería de software
Un informe de Google revela que Microsoft ocupa el primer puesto de sistemas operativos pirateados.   [29/05/2012]

Cómo eliminar un programa que carece de opciones de desinstalación
Existen varios trucos para deshacerse de aquellos programas que no queremos seguir conservando pero que carecen de software de desinstalación.   [29/05/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  393 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es