{"id":2077,"date":"2015-11-30T12:00:00","date_gmt":"2015-11-30T11:00:00","guid":{"rendered":"http:\/\/salesianosatocha.es\/informatica\/?guid=7e3b67ca67e130bae8e2cfe26a4b227f"},"modified":"2015-11-30T12:00:00","modified_gmt":"2015-11-30T11:00:00","slug":"varios-millones-de-dispositivos-comparten-las-mismas-claves","status":"publish","type":"post","link":"https:\/\/salesianosatocha.es\/informatica\/2015\/11\/30\/varios-millones-de-dispositivos-comparten-las-mismas-claves\/","title":{"rendered":"Varios millones de dispositivos comparten las mismas claves"},"content":{"rendered":"<p>La empresa de seguridad SEC Consult ha analizado el firmware de m&#225;s de 4000 dispositivos embebidos (routers, m&#243;dems, c&#225;maras IP, tel&#233;fonos VoIP&#8230;) procedentes de m&#225;s 70 vendedores. Tras estudiar las llaves SSH y los certificados HTTPS que usan estos dispositivos en sus paneles de control, se han catalogado s&#243;lo 580 certificados &#250;nicos, lo que supone que dispositivos de diferentes fabricantes utilizan los mismos certificados. SEC Consult ha publicado la lista de certificados HTTPS y llaves SSH afectadas. Los dispositivos con estos certificados ser&#237;an vulnerables a ataques de suplantaci&#243;n man-in-the-middle y a ataques pasivos de descifrado. La soluci&#243;n para evitarlo ser&#237;a muy simple: que los fabricantes generasen llaves criptogr&#225;ficas aleatorias y &#250;nicas en cada dispositivo unidad. Toda la informaci&#243;n se encuentra en el blog de SEC Consult. M&#225;s opiniones en Slashdot.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de seguridad SEC Consult ha analizado el firmware de m&aacute;s de 4000 dispositivos embebidos (routers, m&oacute;dems, c&aacute;maras IP, tel&eacute;fonos VoIP&#8230;) procedentes de m&aacute;s 70 vendedores. Tras estudiar las llaves SSH y los certificados HTTPS que usan estos dispositivos en sus paneles de control, se han catalogado s&oacute;lo 580 certificados &uacute;nicos, lo que supone que dispositivos de diferentes fabricantes utilizan los mismos certificados. SEC Consult ha publicado la lista de certificados HTTPS y llaves SSH afectadas. Los dispositivos con estos certificados ser&iacute;an vulnerables a ataques de suplantaci&oacute;n man-in-the-middle y a ataques pasivos de descifrado. La soluci&oacute;n para evitarlo ser&iacute;a muy simple: que los fabricantes generasen llaves criptogr&aacute;ficas aleatorias y &uacute;nicas en cada dispositivo unidad. Toda la informaci&oacute;n se encuentra en el blog de SEC Consult. M&aacute;s opiniones en Slashdot.<\/p>\n","protected":false},"author":50,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"_links":{"self":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2077"}],"collection":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/comments?post=2077"}],"version-history":[{"count":1,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2077\/revisions"}],"predecessor-version":[{"id":2078,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2077\/revisions\/2078"}],"wp:attachment":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/media?parent=2077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/categories?post=2077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/tags?post=2077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}