.

Noticias

15 julio 2010

Alrededor de la mitad de los routers domésticos son vulnerables a un ataque DNS

Según el especialista en seguridad Craig Heffner, alrededor de la mitad de los actuales routers domésticos, incluidos la mayoría de los de Linksys, Dell y Verizon, son vulnerables a ataques de hacking. Basta con que los atacantes consigan que sus víctimas visiten un sitio web malicioso. A partir del momento en que el usuario visita alguno de esos sitios, el router puede quedar secuestrado y la víctima redirigida al lugar donde el hacker desee.

Se trata de un ataque basado en lo que se conoce como “rebinding DNS, existente desde hace casi 15 años. Explota un elemento del sistema de nombres de dominio (DNS- Domain Name System), el método usado por Internet para convertir nombres de página web en números de direcciones IP.

En cualquier caso, los routers más modernos incluyen sistemas que impiden a los sitios dar acceso a cualquier información que no está realmente registrada en su dirección IP. Sin embargo, un sitio puede tener múltiples direcciones IP con el fin de balancear tráfico entre varios servidores o proporcionar opciones de backup.

El ataque descrito por Heffner consiste en crear un sitio que liste la propia dirección IP del visitante como una de tales opciones. Cuando el usuario entra en una web de esta naturaleza, empieza a correr un script que cambia su dirección IP alterna –en realidad, la dirección IP del usuario- y accede así a la red doméstica de la víctima, pudiendo así secuestrar su navegador y conseguir acceso a la configuración de su router.

Heffner asegura haber probado 30 routers y descubierto que la mitad de ellos es vulnerable a este fallo.

Etiquetas

DNS - Routers - Seguridad

#5 que hacemos?

Álvaro Diez 18/07/2010

y llevamos así casi 15 años??

#4 Y que hacemos?

Ivan Velazquez Martin 15/07/2010

Porque a noser que seas un listillo d el ainformatica mal vamos.

#3 ¿Y qué se supone que hemos de hacer?

raul requena 15/07/2010

Ataditos de manos estamos.

#2 ¡¡¡MADRE DE DIOS!!!

FERNANDO J. GARIJO 15/07/2010

¿y cómo podemos actuar frente este ataque todos aquellos usuarios con conocimientos...digamos, básicos en este campo? Porque si hay tantos modelos de routers con esa vulnerabilidad...mal asunto. no nos libramos fijo.

#1 Alguna Solución??

Goar Juarros 15/07/2010

Yo tengo un linksys y m gustaria saber si hay alguna solucion para evitar esto... lo tengo con un firm dd-wrt.
Salu2


Necesitas estar conectado para comentar. Si todavía no eres usuario del Club PCA, puedes registrarte de forma gratuita. Gracias.

Se está hablando de...

Accesos directos

Revistas de RBA Revistas

© 2010 RBA Todos los derechos reservados Aviso legal