Un hacker conocido como AceW0rm descubrió hace 5 meses una falla de seguridad en los routers de Netgear que permitiría a cualquier atacante, apoderarse de la información de los usuarios. Transcurrido este tiempo finalmente la firma norteamericana actualizó sus dispositivos para corregir el error… pero introdujo uno mucho más grave, al menos desde el punto de vista de la seguridad.
La actualización del firmware de los routers NightHawk R7000 de Netgear solucionan el problema, pero los expertos, analizando el software, descubrieron que incluye un sistema de recopilación de datos remoto que recoge datos de la analítica del enrutador y lo envía al proveedor, es decir: a Netgear. Y nos son precisamente datos relacionados solo con el funcionamiento del sistema, puesto que este firmware recopila información del usuario como: Número total de dispositivos conectados al router, dirección IP, direcciones MAC conectadas, número de serie del dispositivos, tipos de conexiones, estado de la red local y de la conexión a internet, bandas Wi-Fi y los canales disponibles, así como detalles técnicos sobre el uso y el funcionamiento del router y de la red Wi-Fi.
Los expertos están pegando el grito en el cielo por la recopilación de datos en un firmware que, precisamente, venía a arreglar problemas relacionados con la posibilidad de vulnerar la privacidad del usuario.
















