enrutador muy seguro y consejos para evitar la intrusión

0

Sospecho que mi enrutador doméstico fue hackeado (con actualización de firmware), por lo que me gustaría construir y comprar un nuevo enrutador lo suficientemente seguro. Algo que puede impedir la actualización no autorizada del firmware. No creo que un nombre de usuario y una contraseña sofisticada sean suficientes porque estos datos se pueden rastrear o capturar con una simple inyección de código en el navegador antes de los 0 días.

Tal vez necesito un dispositivo que pueda actualizarse solo en serie o que tenga un puente que no permita el parpadeo del firmware. Entonces mis preguntas son:

  • ¿Hay algún tipo de enrutador doméstico?
  • ¿Puede darme algún consejo para evitar este tipo de intrusión?
pregunta Luigi 01.08.2013 - 10:49
fuente

3 respuestas

5

Se pueden actualizar muchos enrutadores con firmware personalizado, por ejemplo. DD-WRT , OpenWRT , o Tomate . Estos sistemas alternativos tienen características de seguridad adicionales, por ejemplo:

  • Exigir la administración solo de SSL.
  • Permitir inicios de sesión HTTP (S) solo internamente, o solo en conexiones cableadas.
  • inicio de sesión SSH con certificados de cliente.
  • Cortafuegos con más funciones que el enrutador doméstico promedio.
  • Registro avanzado (por ejemplo, servidores de registro, capturas SNMP, etc.)
  • Compatibilidad con IPsec nativo.
  • Más configuraciones avanzadas para la seguridad inalámbrica (por ejemplo, RADIUS)

En algunos de estos sistemas, también puedes deshabilitar por completo las cargas de firmware en el panel web, para que a los atacantes les resulte un poco más difícil hacer ataques de paso.

    
respondido por el Polynomial 01.08.2013 - 14:22
fuente
3

¿Entonces crees que alguien hackeó tu enrutador y actualizó el firmware internamente en tu red?

Utilizo un Netgear WNR3500lv2, con el firmware de firmware personalizado que incluso puede deshabilitar el acceso http localmente, también puede deshabilitar el demonio SSH. Le ofrece muchas otras funciones sofisticadas, como monitoreo de ancho de banda, monitoreo web, cliente / servidor vpn y etc.

Pero hay muchos otros enrutadores que admiten el firmware de Tomato.

Sitio oficial de Tomato

Shibby de tomate que utilizo

    
respondido por el Ogelami 01.08.2013 - 11:09
fuente
1

Necesitará mejorar sus prácticas de seguridad antes de que un nuevo enrutador le ayude mucho. Si no sabes cómo hackearon tu enrutador, comienza ahí. Compruebe la configuración de su enrutador, especialmente asegúrese de que no se pueda administrar desde el lado web. Verifique que su enrutador tenga WEP apagado completamente, y que el enrutador esté configurado como mínimo para la seguridad WPA-2 PSK. Cree una contraseña nueva, muy larga y segura para acceder al enrutador. Use una contraseña larga diferente para su WiFi, algo que sus invitados pueden ingresar fácilmente en sus iPhones, pero el tiempo suficiente para frustrar la fuerza bruta. Asegúrese de que los orificios que permiten que el tráfico externo ingrese a su red a través de su enrutador estén utilizando los orificios que tenía previsto tener en ella.

Si tiene (o puede pedir prestado) un cliente limpio conocido, tal vez un iPad, un Chromebook o un iPhone, use ese dispositivo para configurar y cambiar la contraseña de su enrutador en lugar de su PC. Es menos probable que tenga un malware de registro clave en su PC.

Es completamente posible que el intruso pwn3d su PC, o una PC perteneciente a un miembro de la familia u otro usuario legítimo de su enrutador, posiblemente a través de una página web dañada, un virus de correo electrónico u otra pieza de malware, y utilice su propia PC para modificar el firmware de su enrutador. UPnP permite descubrir fácilmente dispositivos como enrutadores; es seguro que el pirata informático o el malware utilicen el mismo mecanismo para atacar su firewall. Asegúrese de que todo su equipo en el lado "seguro" de su firewall esté limpio y libre de virus, troyanos, rootkits, keyloggers, etc. Una vez que su PC esté limpia, vuelva y cambie las contraseñas de su enrutador nuevamente.

    
respondido por el John Deters 01.08.2013 - 18:56
fuente

Lea otras preguntas en las etiquetas