Hace unas horas se ha desvelado que casi 1 millón de routers se encuentran ante un grave peligro de seguridad debido a un fallo que permite a los hackers tomar a distancia el control de los dispositivos. Este error afecta a una serie de routers que son muy utilizados y que incluso hay quienes han decidido utilizar en sustitución de los modelos proporcionados por operadoras como Movistar.
El fallo de seguridad que ha sido
Dicen los especialistas que han descubierto el fallo y que lo han puesto a prueba, que utilizar un exploit para entrar en los routers y tomar el control no es una tarea difícil. Incluso han llegado a desarrollar uno propio que tiene la capacidad de saltarse todas las posibles defensas que se encontrasen en el camino. No solo eso, sino que el exploit llega a utilizar la propia interfaz del router para que se puedan cargar a placer todos los archivos maliciosos que quiera el hacker.
No han querido publicar documentación concreta del exploit para evitar que los hackers repliquen su trabajo o que se beneficien de ello a fin de atacar a los s. De todas formas, ahora mismo lo que se recomienda a todas las personas que tengan uno de estos routers es que apliquen cuanto antes el parche que ha emitido el fabricante. Para ello, lo que debes hacer es entrar en la web de MikroTik y descargar la última actualización, con la cual podrás quedarte tranquilo al saber que el problema de seguridad habrá quedado solucionado. No obstante, se deja constancia de la debilidad que tienen estos routers y se dan algunos consejos para evitar futuros problemas, como desconectar Winbox o restringir el a solo una serie determinada de direcciones IP.
Como te decíamos antes, los dispositivos con MikroTik RouterOS tienen un que solo se ha reforzado con contraseña en los últimos años. Y aunque siempre se recomienda editar ese para que no esté disponible, las estadísticas desvelan que un 60% de los routers todavía lo mantienen activo. Al menos, eso sí, MikroTik intenta avisar de ello a los s para que hagan la configuración pertinente, aunque ha quedado comprobado que, de momento, no se le ha dado demasiada repercusión. Quizá a partir de ahora se refuercen los sistemas de seguridad para que no vuelvan a producirse incidentes.