Contenido Exclusivo

Vulnerabilidad en el ruteador GPON de Nokia podría crear una botnet masiva

Tenable Research informó que de ser explotadas las nuevas vulnerabilidades descubiertas en los ruteadores GPON de Nokia (Alcatel-Lucent), los ciberdelincuentes podrían reclutar dispositivos comprometidos para crear una botnet masiva.

En el caso de usuarios domésticos con ruteadores afectados, los atacantes podrían obtener acceso al dispositivo para detectar tráfico, incluidas las credenciales de la cuenta,  detalles de tarjetas de crédito, etc. Asimismo podrían acceder a los dispositivos conectados al ruteador, incluidos dispositivos IoT, computadoras y teléfonos inteligentes,  tabletas o incluso instalar malware.

Si bien el equipo de investigación ha validado que estas vulnerabilidades afectan a los ruteadores GPON de Nokia (Alcatel-Lucent), generalmente suministrados por los ISP a hogares en China, otros dispositivos con el mismo firmware aún no se han probado, por lo que también pueden estar en riesgo.

De acuerdo con Artem Metla, investigador de Tenable, ¨en el mundo conectado a Internet, un ruteador es el dispositivo más importante en cualquier red. A menudo, el ruteador doméstico es el único dispositivo que separa nuestra red privada y la vida de Internet. Esta pequeña caja parpadeante intercepta los intentos externos persistentes de penetrar en su red y mantiene a salvo sus secretos. Para mantener esta frontera protectora, tanto el firmware como el hardware del ruteador necesitan actualizaciones y mejoras constantes. Solo los dispositivos actualizados pueden contrarrestar efectivamente los intentos de los atacantes. Para un atacante moderno, un dispositivo viejo y obsoleto es sumamente atractivo y representa un grave riesgo para su negocio y su privacidad personal”.

Según estudios recientes, realizados por investigadores de Cyber-ITL, la mayoría de los ruteadores no utilizan características de seguridad de software como ASLR, Stack Canaries y Stack no ejecutable. Desafortunadamente, Alcatel-Lucent I-240W-Q GPON Home Gateway no es una excepción a esta regla. La falta de funciones de seguridad del software en combinación con prácticas de codificación deficientes hizo posible ejecutar un ataque para tener un control total sobre el dispositivo.

Nokia ha informado que están trabajando para lanzar parches, los usuarios afectados dependen de su ISP para actualizar automáticamente los dispositivos afectados.

Lo Más Reciente

Incorporación de la IA para acelerar el proceso de análisis y toma de decisiones: Erwin Campos Ruiz, Global CISO de Grupo Bimbo

“Actualmente tenemos ojos especializados en la búsqueda de los...

¿Cómo se potencia el éxito de una campaña de marketing con AI y GenAI?

Todos conocemos el retargeting, que no es más que...

Un 63.9% de consumidores en México temen ser víctimas de fraudes mediante apps móviles

Las preocupaciones sobre la seguridad móvil han aumentado, planteando...

Predicciones de negocio y tecnología para 2025

2024 fue un año de elecciones en muchos países,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Incorporación de la IA para acelerar el proceso de análisis y toma de decisiones: Erwin Campos Ruiz, Global CISO de Grupo Bimbo

“Actualmente tenemos ojos especializados en la búsqueda de los ciberataques más disruptivos que vivimos hoy en día”. Ante el gran número de amenazas cibernéticas que...

¿Cómo se potencia el éxito de una campaña de marketing con AI y GenAI?

Todos conocemos el retargeting, que no es más que acumular la experiencia de búsquedas para incrementar la personalización de contenidos, nos asusta y nos...

Un 63.9% de consumidores en México temen ser víctimas de fraudes mediante apps móviles

Las preocupaciones sobre la seguridad móvil han aumentado, planteando un desafío importante para las empresas de aplicaciones móviles: los consumidores tomarán medidas si no...