¿Crees que tu router es seguro? Un análisis del firmware de 28 populares modelos del mercado llevado a cabo por CITL (Cyber Independent Testing Laboratories) ha revelado que no. Y la culpa se encuentra en que ninguno de ellos utiliza todas las funciones de seguridad que Linux ofrece.
Los fabricantes de routers tendrían que mejorar aún más su seguridad
Entre los firmwares de los routers analizados se encuentran los de marcas como Asus, D-Link, Linksys, Netgear, Synology, TP-Link y Trendnet, los cuales ejecutan versiones del kernel de Linux para MIPS y ARM. Entre las funciones de seguridad que podrían equipar pero que no tienen se encuentran Address Space Layout Randomization (ASLR), Data Execution Prevention (DEP), y RELocation Read-Only (RELRO).
algunos routers actuales están basados en MIPS, y recomiendan a los s no comprar dispositivos basados en esa arquitectura. Los basados en ARM son más seguros, pero depende más de cada fabricante cómo de actualizada esté su seguridad.
Por ello, los routers son menos seguros de lo que podrían ser. Sin embargo, hay otras muchas vulnerabilidades presentes en ellos, y por desgracia hay fabricantes que dejan modelos antiguos a su suerte. Se ha mejorado mucho en los últimos años, pero todavía queda un largo camino por delante.