PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Lenco Ipodtower IPT-6, un extra de sonido para el iPod

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Un ataque con Flash puede tomar el control de los routers

Investigadores de seguridad han desarrollado un código que muestra como un par de tecnologías ampliamente utilizadas podrían emplearse para tomar el control de la navegación web de sus victimas.

El código, publicado durante el pasado fin de semana por los investigadores Adrian Pastor y Petko Petkov aprovecha características de dos tecnologías: el protocolo Universal Plug and Play (UPnP), que utilizan muchos sistemas operativos para facilitar el trabajo con algunos dispositivos de red; y el reproductor multimedia Flash de Adobe.

Engañando a la victima para que vea un archivo Flash malicioso, un atacante podría usar UPnP para cambiar el servidor DNS primario utilizado por el router para encontrar otros ordenadores en Internet. Esto daría al atacante un camino indetectable para redirigir a la victima a sitios web falsos. Por ejemplo, una victima con un router comprometido podría ser dirigida al servidor web del atacante cuando escribiera la dirección de la web de su banco, aunque la tecleara directamente en la barra del navegador.

"La mas maliciosa de todas las cosas maliciosas es cambiar el DNS principal" escribieron los investigadores. "Esto puede convertir eficazmente al router y la red que este controla en un zombi que el atacante puede aprovechar cuando le apetezca"

Como muchos routers soportan UPnP, los investigadores creen que "el 99% de los routers domésticos son vulnerables a este ataque"

De hecho, muchos otros tipos de dispositivos UPnP, como impresoras, sistemas digitales de entretenimiento, y cámaras, también están potencialmente en riesgo, añaden en su página de preguntas frecuentes.

El ataque es particularmente preocupante porque es independiente de la plataforma (cualquier sistema operativo que soporte Flash es susceptible de ser atacado), y porque está basado en características de UPnP y Flash, no en errores que puedan ser fácilmente corregidos por Adobe o los fabricantes de routers.

Los usuarios pueden evitar este ataque desactivando UPnP en sus routers, pues normalmente viene activado por defecto, pero esto puede hacer que varias aplicaciones populares, como software de mensajería instantánea, juegos o Skype, dejen de funcionar y necesiten configurar manualmente el router.

Adobe podría hacer cambios en Flash para mitigar el problema, pero los atacantes probablemente también podrían lanzar este ataque con otra técnica conocida como DNS pinning, dice Aviv Raff, un investigador que también ha escrito sobre el ataque.

"Hay una cosa fundamental" respondió durante una entrevista, "la gente debe desactivar UPnP en sus dispositivos, y los fabricantes deben dejarlo desactivado por defecto en todos los dispositivos que vendan".

Aunque esto podría complicar la vida a los usuarios menos técnicos, Raff cree que el esfuerzo vale la pena. "Es mejor que mantengas tu trafico lejos de manos malintencionadas" dijo.

Sin embargo, otros expertos en seguridad dicen que desactivar UPnP sería excesivo, teniendo en cuenta que los ciberdelincuentes ni siquiera han empezado a utilizar esta técnica de ataque. "Mira... si te cae encima un meteorito es devastador" dijo Roger Thompson, jefe de investigación de Grisoft, "pero no se construyen todos los edificios a prueba de meteoritos."

Oscar García - 17/01/2008


Noticias Relacionadas

Apps gratis en iTunes gracias a una promoción


El tablet de Dell para Windows 8 podría llevar una pantalla de 10,1 pulgadas


Facebook y su particular lucha contra los dominios .xxx


Google recibe cada vez más peticiones de purga de enlaces


D-Link presenta su Router Cloud con tecnología 5G WiFi


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
Google recibe cada vez más peticiones de purga de enlaces
La compañía señala un aumento notable de solicitudes de eliminación de resultados de búsqueda que atentan contra los derechos de autor.   [28/05/2012]

El tablet de Dell para Windows 8 podría llevar una pantalla de 10,1 pulgadas
Filtraciones recientes sobre la serie de dispositivos táctiles que prepara Dell para la llegada de Windows 8 señalan una clara apuesta por la seguridad y homogeneidad en el resto de componentes respecto a los fabricantes genéricos.  [28/05/2012]

Apps gratis en iTunes gracias a una promoción
Apple podría imitar la práctica de Amazon de ofrecer de forma regular aplicaciones de pago como descargas gratuitas.   [28/05/2012]

Facebook Camera vs Instagram
La red social lanza su propia aplicación para fotografías tras la reciente adqusición de Instagram.   [25/05/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

Panasonic Convention 2011

MWC: Canciones a 50 céntimos con Vodafone

Sony presenta su primera cámara compacta con lentes intercambiables

Asus presenta su primer libro electrónico

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es