Reiniciando un enrutador secuestrado

1

Si reinicia un enrutador que ha sido secuestrado a los valores predeterminados de fábrica con el botón de reinicio incorporado, ¿eso solucionará el problema?

    
pregunta Bob Ogden 18.12.2015 - 18:07
fuente

2 respuestas

4

Si su único problema es que el enrutador está comprometido, un restablecimiento a los valores predeterminados de fábrica probablemente solucionará este problema. Pero asegúrese de que realmente está haciendo un restablecimiento de fábrica y no un simple restablecimiento (reinicio) del enrutador.

Si su problema también es que un atacante pudo comprometer el enrutador en primer lugar, entonces este problema no se resolvió mediante un restablecimiento de fábrica. Tal vez se pueda resolver actualizando el firmware, pero si existe un firmware fijo depende del proveedor. Además, no puede estar seguro de que el firmware solucione realmente el problema, incluso si lo afirma así, porque algunos proveedores simplemente solucionan el error que se informó o se vio en la naturaleza y dejan abiertos otros errores no informados.

    
respondido por el Steffen Ullrich 18.12.2015 - 18:17
fuente
1

En resumen, probablemente no.

Restablecer el enrutador a la configuración predeterminada probablemente eliminará la puerta trasera o el acceso privilegiado obtenido al conectar el dispositivo por alto. Lo que no hace el restablecimiento es detener el vector inicial que causa el high-jacking en primer lugar.

Como regla general, hay algunas cosas que debe hacer con los enrutadores domésticos nuevos o recientemente restablecidos para mitigar los problemas de seguridad:

  1. Cambiar la contraseña del administrador
  2. Habilite la seguridad (WPA2) y deshabilite las balizas de transmisión
  3. Deshabilitar el acceso de administrador remoto (asegúrese de que un administrador solo pueda iniciar sesión desde la red local)
  4. Deshabilite UPnP, que es un vector común en los enrutadores de alto jacking.
  5. Actualice su firmware a la última disponible.
  6. Deshabilite NetUSB si es una función disponible, es otro vector.

Básicamente, si el agujero todavía está allí, estás abierto a otro ataque: los escaneos de Internet buscan constantemente dispositivos vulnerables, por lo que solo será cuestión de tiempo porque el enrutador se vuelve a conectar.

    
respondido por el Whome 18.12.2015 - 18:55
fuente

Lea otras preguntas en las etiquetas