Diez consejos para proteger el router y el módem de ataques

  • Seguridad
Router Cradlepoint

Según un estudio de Kaspersky Lab, los ciberdelincuentes pueden incluso desviar a los usuarios y conectarlos a un servidor malicioso, aunque el ordenador esté protegido con un buen antimalware.

Los módems y routers pueden convertirse en la puerta de entrada de numeras infecciones y ataques cibernéticos. De hecho, son unos de los objetivos principales de los ciberdelincuentes, ya que a través de ellos pueden acceder a contraseñas, cuentas bancarias y números de tarjetas de crédito. Es más, según un estudio realizado por Fabio Assolini, analista senior de seguridad de Kaspersky Lab, pueden incluso desviar a los usuarios y conectarlos a un servidor malicioso aunque el ordenador esté protegido con un buen antimalware. Para proteger las redes, Kaspersky Lab ha elaborado una lista con diez consejos para mantener estos dispositivos seguros y prevenir ataques:

1.- Cambiar la contraseña por defecto para evitar que nadie pueda acceder al panel de control y cambie los ajustes del dispositivo. Para ello se debe entrar en la configuración del aparado a través del navegador, iniciar sesión en el panel con las credenciales predeterminadas y buscar la opción para cambiar la contraseña.

2.- Elegir un cifrado fuerte. Al cambiar la contraseña, es importante escoger una que sea segura, evitando palabras, número o nombre comunes. Lo recomendable es combinar números, letras y símbolos, con al menos ocho caracteres. Asimismo, se debe elegir la norma más segura de cifrado de la red Wi-Fi, que actualmente es WPA2-PSK.

3.- Nunca escribir la contraseña del router en una página web. Si se recibe alguna solicitud para introducir la contraseña de tu router o módem, mejor no hacerlo. Basta con hacer clic en cancelar y el ataque quedará neutralizado.

4.- Cambiar los DNS del proveedor de servicios de Internet. Kaspersky alerta de que se han producido varios incidentes de redirecciones con consecuencias negativas relacionadas con los servidores DNS legítimos del proveedor de Internet. En estos ataques, los ciberdelincuentes secuestran los servidores y los utilizan por un periodo de tiempo para dirigir a los usuarios a sitios web falsos de bancos o instalar malware. Para prevenir esto lo mejor es utilizar un servidor DNS diferente, como los de Google DNS (8.8.8.8) y OpenDNS (208.67.222.222).

5.- Modificar los puertos predeterminados. Los módems y los routers se suelen instalar en puertos estándar, como 192.168.0.1; 192.168.1.1 o 192.168.1.100. Es recomendable utilizar puertos diferentes a éstos.

6.- Actualizar el firmware del router o módem, el cual se puede descargar de forma gratuita de la web del fabricante.

7.- Apaga los servicios innecesarios y configurarlos correctamente. El router o módem ofrecen acceso remoto a dos servicios que rara vez se utilizan y se deben desactivar por seguridad. El primero es la administración remota, en la que cual tendrás que escribir la dirección 0.0.0.0 para inutilizarla; así como desactivar el SSH o el protocolo Telnet y servicios UPnP (Universal Plug and Play) y DLNA (Digital Living Network Alliance). El segundo es la red SSID para que ya no será visible y haya que introducir el nombre de la red cada vez que se conecte un nuevo dispositivo.

8.- Asegurarse de que las webs que visitas empiezan por HTTPS, lo cual indica una conexión segura (SSL). Por tanto, si no aparece, nunca hay que introducir datos personales y evitar el uso de estos sitios bancarios o de compras online hasta que se muestre un candado en la página.

9.- Utilizar un buen programa antimalware que proteja las conexiones poco seguras, incluso las realizadas por redes Wi-Fi extremadamente peligrosas y vulnerables. En este sentido, la empresa recomienda Kaspersky Internet Security, porque cuenta con un módulo que protege estas conexiones y otro, llamado SafeMoney, que garantiza un acceso seguro a sitios de bancarios y de compras online.

10 – Por último, si a pesar de todo ello, se observa un comportamiento anómalo durante la navegación, como que aparezcan enlaces a páginas falsas, lo mejor es pedirle al proveedor de servicios de Internet que realice un cambio de equipo.

Recomendaciones que te puedan interesar…

4 claves para el éxito del comercial TI

5 estrategias para una protección de datos moderna

Malware avanzado para APT

Repensando el canal TI: el hoy, el futuro, tendencias

Tendencias cloud en España: aplicaciones prácticas

Estilo y apariencia en productos tech, claves al comprar

Cómo vender productos de gaming

Estrategias omnicanal de los retailers europeos

Construir una cloud híbrida: TI como servicio