Categories: Negocios

Descubren vulnerabilidades críticas en los routers de Huawei

Un investigador de seguridad alemán asegura haber descubierto varios agujeros de seguridad en los routers fabricados por la empresa china Huawei y utilizados por muchos proveedores de servicios a Internet. Las vulnerabilidades podrían permitir que los atacantes tomaran el control de los dispositivos y espiaran el tráfico de la gente.

Huawei es uno de los proveedores de equipamiento de networking y telecomunicaciones de mayor crecimiento del mundo. Sus productos están presentes en al menos la mitad de las infraestructuras de internet de todo el mundo. El investigador, que también analizó la seguridad del equipamiento de Cisco en el pasado, asegura que los fallos que ha encontrado en los routers de la compañía asiática son los peores que ha visto.

Según Felix Lindner, también conocido como “FX” y que ha desvelado su investigación durante la conferencia de seguridad DefCon que se celebra en Las Vegas, el problema se debe  a la utilización de código antiguo en el firmware de algunos routers VRP de Huawei, concretamente a las series Huawei AR18 y Huawei AR29. El investigador, responsable de Recurity Labs, asegura que con un exploit conocido un atacante podría conseguir acceso a los sistemas, iniciar una sesión como administrador, cambiar la contraseña del administrador y reconfigurar los sistemas, lo que permitiría interceptar todo el tráfico que pasa a través de los routers.

El investigador espera que esta información haga despertar a los clientes de Huawei. Para Lindner, la única manera de forzar a una compañía a crear productos más seguros es hacer que los clientes así lo demanden, como ya ocurrió en el pasado con Microsoft, Cisco o Apple.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Esker y Minsait ofrecerán soluciones integradas para la transformación de procesos de negocio

Al unir sus capacidades, impulsarán la automatización inteligente en los procesos de cuentas por cobrar…

5 días ago

Zaltor incorporara la tecnología de Invisible Bits a su cartera

Las soluciones de Invisible Bits están orientadas a la prevención, la detección y la respuesta…

6 días ago

Equinix entrega a Arrow el premio a “Distribuidor del Año 2024” en EMEA

Este reconocimiento forma parte del programa Equinix Partner Awards y destaca el papel de la…

6 días ago

Sophos reúne y premia a sus socios de canal

La compañía ha celebrado en España el encuentro de carácter anual Sophos Experience Partner Roadshow.

1 semana ago

Kyndryl y Databricks habilitarán inteligencia artificial a escala

Unen fuerzas para impulsar el proceso de transformación digital de las empresas.

1 semana ago