sábado 23 de abril de 2011

Conciencia Insegura

Que lindo es ver que la mayoría de nuestros ISP (Internet Sevice Provider), proveedores de servicio de internet, estan comprometidos dentro de sus políticas corporativas, con sus usuarios y dentro de sus políticas de venta; en generar; conciencia de seguridad, plataformas cada vez más seguras y en ofrecer servicios de seguridad...

  

 

Pero que curioso es revisar un router inalámbrico recién instalado de dos ISPs diferentes; Caso 1: a mi casa llegó un modem dlink de ETB, al revisar un poco los foros en internet, encontre una vieja contraseña configurada en todos los equipos ETB, al probarla; el modem estaba configurado con esta contraseña para el administrador, como el 98% de los equipos instalados, en las casas de los usuarios de ETB.

  

Caso 2: Revise un modem recién llegado a la casa de mis suegros suministrado por Telmex, un equipo Cisco que esta siendo ampliamente usado por esta empresa ,en sus nuevas instalaciones, trate admin / admin, cisco / cisco y oh sorpresa.... pude acceder a la configuración sin nombre de usuario y sin contraseña.


Preocupado por la configuración del mismo intente cambiar la contaseña y que sorpresa la respuesta del modem Cisco... no me permite colocar carácteres especiales como parte de la contraseña de acceso a la configuración del modem.

  

En estos 2 casos estamos hablando de 3 empresas gigantes, 2 de ellas de alcance mundial, que generan documentación de seguridad, estándares, hasta venden seguridad a diferentes niveles y encontrar esto es totalmente desconcertante.

Quisiera saber... ¿Cuantas personas tienen contratado su servicio con estas empresas... como podemos proteger en realidad nuestos datos ? ¿Cómo podemos estar seguros en un ambiente cada vez más hostil como es internet ? ¿Cómo es posible que los usuarios en realidad puedan protegerse?

Alguna vez se han preguntado por como funciona su telefonía.... pronto hablaremos un poco del tema...

2 comentarios:

  1. En une pasa exactamente lo mismo, la gran mayoría de routers los dejan con usuario y clave admin/admin, muchas veces también dejan abierta la red inalámbrica o cuando la protegen, le ponen la cédula de ciudadania del suscriptor como clave

    ResponderSuprimir