En acto histórico, Anatel prohíbe la venta de enrutadores con contraseñas fáciles o estandarizadas

En una decisión histórica y única en el mundo, la Agencia Nacional de Telecomunicaciones (Anatel) acaba de sancionar la Ley Núm. 77 de 5 de enero de 2021, que establece nuevas reglas para la comercialización de routers en territorio brasileño. Siguiendo el Reglamento de Ciberseguridad Aplicado al Sector de Telecomunicaciones, el equipo ahora necesita cumplir una serie de requisitos para ser aprobado para su venta en Brasil.


El primero, y el más interesante de ellos, es que ningún enrutador comercializado aquí podrá “utilizar credenciales y contraseñas iniciales para acceder a sus configuraciones que son las mismas entre todos los dispositivos producidos”. Esto significa el final definitivo de los paneles de control con inicios de sesión estandarizados fáciles de adivinar como “administrador”, ya que el reglamento también establece que el fabricante deberá “forzar, en el primer uso, el cambio de la contraseña inicial para acceder a la configuración del equipo”.

Además, las contraseñas de fábrica no pueden derivarse de información fácilmente obtenible (como direcciones MAC), el sistema no puede aceptar el registro de credenciales fáciles, no debe mantener claves criptográficas en el propio firmware. y debería tener herramientas nativas contra ataques de fuerza bruta. Además, todos y cada uno de los productos deben garantizar, al menos, dos años de actualizaciones y parches de seguridad para el cliente desde su fecha de lanzamiento, manteniendo un historial de las vulnerabilidades identificadas.

La decisión de Anatel puede considerarse revolucionaria porque, aunque solo se refiere a dispositivos que quieren aprobación para la venta en Brasil, es muy probable que los fabricantes adaptan sus dispositivos a nivel mundialcreando así un estándar de seguridad universal para enrutadores que eliminará el problema de las credenciales débiles de una vez por todas. La ley entra en vigor 180 días después de su publicación.


Fuente: Anatel

See the original post at: https://thehack.com.br/em-ato-historico-anatel-proibe-venda-de-roteadores-com-senhas-faceis-ou-padronizadas/?rand=48889

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.