“Conocimiento Redes>Seguridad de Red

¿Puede un enrutador de acceso remoto de hacker si no está apagado?

2013/10/9
Sí, un hacker puede acceder de forma remota a un enrutador si no está apagado, siempre que explote una vulnerabilidad . Un enrutador encendido no significa automáticamente que sea vulnerable, pero muchos enrutadores han sido enviados con fallas de seguridad conocidas. Estas vulnerabilidades pueden variar desde contraseñas predeterminadas débiles hasta software sin parpadeo que permite la ejecución de código remoto.

Aquí hay algunas formas en que un hacker podría obtener acceso:

* Explotando una vulnerabilidad conocida: Los piratas informáticos escanean activamente Internet para los enrutadores con vulnerabilidades conocidas. Si el firmware de un enrutador está desactualizado o tiene un agujero de seguridad conocido, un hacker puede usar herramientas especializadas para explotarlo y obtener acceso.

* Contraseñas de forcedura bruta: Si la contraseña administrativa del enrutador es débil (como "contraseña" o "1234"), un hacker puede usar herramientas automatizadas para probar varias combinaciones hasta que encuentre la correcta. Esto es especialmente efectivo si el enrutador no tiene una limitación de tasa en los intentos de inicio de sesión fallidos.

* ataques de hombre-in-the-meddle: Si un hacker puede interceptar la comunicación entre un usuario y el enrutador (por ejemplo, a través de una red Wi-Fi comprometida), es posible que pueda robar credenciales o inyectar código malicioso.

* Credenciales predeterminados: Muchas personas no cambian el nombre de usuario y contraseña administrativos predeterminados en sus enrutadores, lo que los convierte en objetivos fáciles.

* Dispositivos comprometidos en la red: Un hacker que ha comprometido otro dispositivo en la red (como una computadora o un dispositivo IoT) podría aprovechar ese acceso para obtener el control del enrutador.

Simplemente tener el enrutador activado no es suficiente para que un hacker obtenga acceso. Necesitan encontrar y explotar una debilidad en la seguridad del enrutador. Sin embargo, el riesgo aumenta significativamente si las medidas de seguridad adecuadas no están en su lugar, incluido el uso de contraseñas seguras, mantener actualizado el firmware y habilitar características como la protección del firewall.

Seguridad de Red
Cómo configurar SSL en IIS 6
¿Ejemplo de ataque de fuerza bruta con capa de enchufe segura?
Cómo localizar una clave de encriptación inalámbrica
Cómo bloquear el ICMP de tiempo excedido en un router Cisco
¿Qué es el puerto SSL
¿El S en HTTPS significa una capa de enchufe segura?
¿Qué características de seguridad se proporcionan con las computadoras Macintosh?
¿Qué protocolos de seguridad utilizan los bancos?
Conocimiento de la computadora © http://www.ordenador.online