Aunque seamos muy precavidos y no descarguemos nada de webs poco fiables, no vamos a estar protegidos de todo tipo de amenazas. Hay brechas de seguridad tanto en hardware como en software, lo que nos provoca que podamos ser víctimas de estas sin tener constancia de ello. Hace una semana vimos un caso de miles de routers ASUS infectados y ahora la compañía ha dado su solución mencionando que podemos acabar con la puerta trasera haciendo un restablecimiento de fábrica y actualización de firmware.
Lo más habitual es que el malware llegue en forma de un archivo que hemos descargado, descomprimido y ejecutado en nuestro PC. Esto suele ser lo que más vemos, pues hay muchas personas que siguen iniciando esos .exe que son poco fiables o no recuerdan de donde los descargaron. Aun así, también tenemos el caso de brechas de seguridad en el sistema provocadas por exploits en el software. Aquí no hay nada que podamos hacer salvo esperar y actualizar lo más rápido posible.
Como no, el hardware tampoco se libra de los exploits y ataques por cibercriminales, pues ya hemos visto muchas veces como los procesadores de Intel y de AMD sufren vulnerabilidades. En estos casos, tenemos que esperar a una mitigación que logrará cerrar esa vulnerabilidad, aunque a cambio solemos recibir un impacto en el rendimiento. Hace unos días vimos el impacto de una brecha de seguridad que encontraron tras las vulnerabilidades parcheadas por la propia ASUS en sus routers, indicando que no había forma de pararla, pues esta se mantenía activa incluso tras actualizar el firmware.
Ahora ASUS ha hablado al respecto indicando que es posible acabar con este exploit si actualizamos el firmware de estos routers. Pero ahí no acaba todo, siguiendo los pasos que menciona la compañía, tendríamos que realizar un restablecimiento de fábrica y añadir una contraseña de administrador que sea compleja.
A pesar de que se indicó que la puerta trasera no era vulnerable a parches y actualizaciones, ASUS se mantiene firme con que este método funciona. ASUS ha realizado una investigación al respecto mencionando que se trata de una botnet llamada "AyySSHush" que ha infectado sus hosts mediante una combinación de ataques de fuerza bruta y omisiones de autenticación. Aunque es consciente de que se oculta de las actualizaciones y restablecimientos, supuestamente ahora podemos acabar con ella.
Hay unos 9.500 routers afectados por esta backdoor, pero curiosamente la actividad de la botnet es mínima, pues solo ha habido 30 solicitudes en los últimos 3 meses. Tanto si has sido afectado o no, la compañía recomienda actualizar. En el caso de que no tengas muchos conocimientos sobre esto, ASUS indica que hay disponible una página de soporte y asesoramiento donde se cubre el exploit. Por otro lado, si no quieres acabar realizando un restablecimiento de fábrica, ASUS recomienda deshabilitar las funciones de acceso remoto como SSH, DDNA, AiCloud y Web Access WAN, además de confirmar que el SSH (puerto TCP 53282) no está expuesto a Internet.
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
