Nuestro router es uno de los principales componentes a la hora de conectarnos a Internet. Si la seguridad es algo primordial a la hora de navegar, este aparato es la base de todo. Sin embargo muchos usuarios pasan por alto este hecho. No basta solamente con introducir una contraseña para el WiFi. En este artículo vamos a hablar de 5 brechas de seguridad que seguramente tiene tu router y no lo sepas. Podéis visitar nuestro tutorial sobre funcionamiento de un servidor RADIUS.
Brechas de seguridad en el router
Cambiar la contraseña y nombre
Esto es algo muy importante. Es uno de los primeros pasos que debemos de hacer cuando tenemos un router nuevo. De forma predeterminada trae una clave de acceso al WiFi. Del mismo modo, también viene con un usuario y contraseña para acceder al propio router. Suelen ser claves genéricas, en muchas ocasiones.
Esto es muy sencillo de averiguar. Por ello lo recomendable es crear una nueva contraseña, así como un nuevo nombre de acceso.
También es interesante cambiar el nombre de la red (SSID). No es algo que afecte sensiblemente a la seguridad, eso sí. Pero nos puede ayudar a identificar mejor nuestra red.
Dirección de interfaz
Como hemos dicho, los routers vienen configurados de forma predeterminada. No solamente la contraseña y nombre de usuario. También la ruta de acceso al mismo. 192.168.1.1 o 192.168.0.1 suelen ser las predeterminadas. Además la forma de acceder (usuario y contraseña) está preestablecida.
Por ello es recomendable cambiar la ruta de acceso. Para hacerlo tenemos que ir al apartado de administrador de dispositivo y cambiar la IP de acceso. Esto evitará sustos.
Acceso remoto al router
Cada vez es más popular la gestión basada en la nube. Existen servidores que se pueden conectar al router, por ejemplo. Podemos acceder al dispositivo desde cualquier lugar. Sin embargo muchos usuarios no hacen uso de esta función, aunque la tienen habilitada.
Lo recomendable, a no ser que la vayamos a usar, es deshabilitar esta opción. Esto evitará que algún intruso irrumpa en nuestra red doméstica y nos cause problemas. Siempre podremos volver a habilitarla si vamos a hacer uso de ella.
Cambiar el protocolo HNAP
Este es el protocolo de administración de red doméstica. Está diseñado para que los ISP puedan administrar los routers de los clientes. El problema es que HNAP se transmite en texto plano. Pone en riesgo, por tanto, a los usuarios y la red WiFi. Lo recomendable es deshabilitar el protocolo HNAP siempre que sea posible.
Protocolo UPnP
Otro protocolo que conviene deshabilitar es el UPnP. Es cierto que en esta ocasión solamente afecta a los routers más antiguos. Fue diseñado para redes de área local. No están preparados para actuar de forma segura en la Red. Es por ello que estamos ante una de las brechas de seguridad más importantes. Si podemos, lo mejor es deshabilitarla.
Estas son 5 de las brechas de seguridad que tienen muchos routers. Los problemas pueden venir de diferentes ámbitos. Lo mejor es estar protegidos y actuar de manera responsable. Sólo así evitaremos un problema relacionado con el acceso a nuestro router. Así evitaremos, además, un mal funcionamiento de nuestra conexión.
Os recomendamos visitar el tutorial conoce qué es la tabla de enrutamiento en un router.