Articulo de referencia

Contraseña predeterminada

Router WiFi con nombre de usuario predeterminado "admin" y contraseña predeterminada "password". Cuando un dispositivo necesita un nombre de usuario y/o una contraseña para inic...

Router WiFi con nombre de usuario predeterminado "admin" y contraseña predeterminada "password".

Cuando un dispositivo necesita un nombre de usuario y/o una contraseña para iniciar sesión, normalmente se proporciona una contraseña predeterminada para acceder al dispositivo durante su configuración inicial o después de restablecerlo a la configuración predeterminada de fábrica .

Los fabricantes de este tipo de equipos suelen usar una contraseña sencilla, como "admin" o "password" , en todos los dispositivos que envían, esperando que los usuarios la cambien durante la configuración . El nombre de usuario y la contraseña predeterminados generalmente se encuentran en el manual de instrucciones (común para todos los dispositivos) o en el propio dispositivo.

Las contraseñas predeterminadas son uno de los principales factores que contribuyen a las vulneraciones a gran escala de los routers domésticos . [ 1 ] Dejar una contraseña de este tipo en dispositivos accesibles al público representa un grave riesgo para la seguridad. [ 2 ] [ 3 ] [ 4 ] [ 5 ] Se realizaron varias demostraciones de prueba de concepto (POC), y gusanos activos se propagaron por Internet buscando sistemas con el nombre de usuario y la contraseña predeterminados. Voyager Alpha Force, Zotob y MySpooler son algunos ejemplos de malware POC que escanean Internet en busca de dispositivos específicos e intentan iniciar sesión con las credenciales predeterminadas. [ 6 ]

En el mundo real, muchos tipos de malware, como Mirai , han aprovechado esta vulnerabilidad. Una vez que los dispositivos se ven comprometidos al explotar la vulnerabilidad de Credenciales Predeterminadas, pueden utilizarse para diversos fines dañinos, como realizar ataques de Denegación de Servicio Distribuido (DDoS). En un incidente, un hacker obtuvo acceso y control de un gran número de redes, incluidas las de la Universidad de Maryland, Condado de Baltimore , Imagination y Capital Market Strategies L, simplemente porque no habían cambiado las credenciales predeterminadas de sus conmutadores NetGear. [ 7 ]

Algunos dispositivos (como los routers inalámbricos ) tienen nombres de usuario y contraseñas predeterminados únicos impresos en una etiqueta, lo que resulta más seguro que una contraseña predeterminada común. Sin embargo, algunos fabricantes derivaron las contraseñas predeterminadas únicas a partir de las direcciones MAC del dispositivo mediante un algoritmo conocido, y los atacantes pudieron calcular fácilmente las mismas contraseñas. [ 8 ]

Véase también

Referencias

  1. Niemietz, Marcus; Schwenk, Joerg (2015). "Owning Your Home Network: Router Security Revisited". arXiv : 1506.04112 [ cs.CR ].
  2. "El riesgo de las contraseñas predeterminadas" . Security Laboratory: Methods of Attack Series . SANS . Consultado el 16 de junio de 2015 .
  3. Opaska, Walter P. (1986-09-01). "Cerrando la "puerta trasera" de la contraseña predeterminada de VAX"" . EDPACS . 14 (3): 6– 9. doi : 10.1080/07366988609450370 . ISSN 0736-6981 . 
  4. Nam, Sungyup; Jeon, Seungho; Kim, Hongkyo; Moon, Jongsub (2020-05-31). "Descifrador de contraseñas GAN recurrente para la mejora de la seguridad de contraseñas en IoT" . Sensors . 20 ( 11): 3106. Bibcode : 2020Senso..20.3106N . doi : 10.3390/s20113106 . PMC 7309056. PMID 32486361 .  
  5. Shafiq, Muhammad; Gu, Zhaoquan; Cheikhrouhou, Omar; Alhakami, Wajdi; Hamam, Habib (2022-08-03). Lakshmanna, Kuruva (ed.). "El auge del "Internet de las cosas": revisión y cuestiones de investigación abiertas relacionadas con la detección y prevención de ataques de seguridad basados ​​en IoT" . Comunicaciones inalámbricas y computación móvil . 2022 : 1–12 . doi : 10.1155/2022/8669348 . ISSN 1530-8677 . 
  6. "El riesgo de las contraseñas predeterminadas" . Laboratorio de Seguridad de SANS . Instituto Tecnológico SANS . Consultado el 3 de junio de 2017 .
  7. Pinola, Melanie (7 de diciembre de 2012). "Si tu router todavía usa la contraseña predeterminada, ¡cámbiala ahora!" . Computerworld . Consultado el 14 de abril de 2026 .
  8. "Inversión del algoritmo PIN WPS de D-Link" . Embedded Device Hacking. 31 de octubre de 2014. Consultado el 16 de junio de 2015 .