Los clientes potenciales de enrutadores tienen un poco más de espacio para respirar, ya que la Comisión Federal de Comunicaciones permitirá que los enrutadores fabricados en el extranjero continúen recibiendo actualizaciones de software y firmware hasta al menos el 1 de enero de 2029. Según una extensión Anunciado el 8 de mayo.
Cuando la FCC anunció una prohibición total de los enrutadores Wi-Fi fabricados en el extranjero el 23 de marzo, dijo que las empresas podrían continuar emitiendo parches de seguridad hasta el 1 de marzo de 2027, solo para los modelos previamente aprobados. Dado que casi todos los enrutadores disponibles en los EE. UU. se consideran “fabricados en el extranjero” según los estándares de la FCC, es posible que a los consumidores estadounidenses solo les resulte posible comprar uno en un enrutador nuevo. año
“Un gran porcentaje de los enrutadores de red no se fabrican en los Estados Unidos. Por lo tanto, muchos de ellos se convertirán en calabazas en un año, a menos que extiendan esta exención”. alan mayordomoMe dijo en ese momento el abogado principal del Centro de Información sobre Privacidad Electrónica.
Menos de dos meses después, ya hemos visto un retroceso significativo en la prohibición general inicial de la FCC. Con los plazos de actualización de software extendidos a dos años, dos importantes empresas de enrutadores, Netgear y Eero, han quedado completamente exentas de la prohibición de la FCC, medidas que vinieron con plazos obligatorios para llevar a cabo sus procesos de fabricación.
“En este momento no existe una cadena de suministro nacional para un producto final”, dijo Kevin O’HanlonVicepresidente del grupo comercial de la industria Global Electronics Association. “Esta extensión es un alivio, pero al mismo tiempo no cambia el cronograma básico bajo el cual la industria está trabajando para llevar la tecnología al mercado. No hay mucho que podamos hacer para acelerar eso”.
La decisión de la FCC de prohibir toda una categoría de productos de consumo no tuvo precedentes, pero no fue innecesaria. D Comisión Dr. Los enrutadores fabricados en el extranjero estaban “directamente involucrados” con Volt, Flex, etc. tifón de sal Los ataques cibernéticos han ocurrido en los últimos años y los expertos en seguridad cibernética con los que he hablado dicen que los enrutadores se han convertido en un punto de entrada cada vez más atractivo para los piratas informáticos.
“El enrutador se encuentra en una posición muy conveniente dentro de cualquier red, pero especialmente en la red doméstica. Toda su comunicación, todo su tráfico tiene que pasar por ese dispositivo”, dice Rick FergusonVicepresidente de Inteligencia de Seguridad de la empresa de ciberseguridad ForScout.
Pero sin la capacidad de recibir actualizaciones de seguridad que aborden las vulnerabilidades explotadas en los ataques cibernéticos, la mayoría de los enrutadores se habrían vuelto menos seguros de usar después de la prohibición, no más. El mes pasado, el FBI dio un paso inusual Restablecer enrutadores antiguos de forma remota que ha dejado de recibir actualizaciones de software.
El aviso de la extensión de la FCC decía que “recomendaría a la Comisión en pleno, tan pronto como sea posible, que considere codificar esta exención a través de una reglamentación”.
Esto significa que la exención será permanente, lo que permitirá que los enrutadores fabricados en el extranjero sigan recibiendo actualizaciones de forma indefinida. Antes de que eso suceda, debe pasar por el proceso de elaboración de normas de la FCC, que incluirá un período de comentarios públicos sobre los cambios propuestos.
He aquí por qué todavía pospondría la compra de un nuevo enrutador por ahora
Cuando se anunció por primera vez la prohibición de la FCC hace dos meses, sugerí posponer la compra de un nuevo enrutador hasta saber más. El riesgo de comprar un enrutador nuevo que no podrá recibir nuevas actualizaciones después de un año es simplemente demasiado alto.
Esta extensión cambia ese cálculo, pero no lo suficiente como para que yo cambie mi consejo. En el peor de los casos, todavía puedes gastar cientos de dólares hoy en un enrutador que puede dejar de recibir importantes correcciones de seguridad dentro de dos años y medio.
“El riesgo es muy real”, dijo Ferguson. “Si te encuentras en una situación en la que el proceso de actualización se ha detenido, debes considerar si deseas continuar usando ese dispositivo”.
La tolerancia al riesgo de ciberseguridad de cada persona es diferente. Los intransigentes dirán que no deberías pasar un día usando un enrutador que no puede obtener parches de seguridad, pero la realidad es que la mayoría de las personas no actualizan su firmware con regularidad. Aún así, los enrutadores son una inversión lo suficientemente importante como para que creo que vale la pena tener algo de paciencia si es posible.
Y ya hemos visto enmiendas significativas a la prohibición inicial de la FCC. Tanto Eero como Netgear están exentos y los plazos de actualización de seguridad pueden ampliarse indefinidamente.
A menos que tenga su corazón puesto en un enrutador de Eero o Netgear, y se encuentran entre los mejores enrutadores que hemos probado, definitivamente tendrá mejor información para ayudarlo a tomar una decisión dentro de dos meses.
Cómo mantener seguro tu router durante este tiempo
Mantener segura su red doméstica es relativamente fácil, pero muchos de nosotros no seguimos algunas de las mejores prácticas básicas de ciberseguridad cuando se trata de nuestros enrutadores Wi-Fi.
Ya sea que esté buscando un nuevo enrutador o no, aquí hay algunos pasos efectivos que puede tomar para protegerse:
- Mantenga su firmware actualizado: Probablemente ya esté harto de oír hablar de actualizaciones de firmware, pero es la herramienta más esencial que tenemos para mantener seguro su enrutador. Puede asegurarse de que su enrutador tenga el firmware más reciente habilitando las actualizaciones automáticas en la configuración de su enrutador o descargando actualizaciones manualmente desde la aplicación o el portal web.
- Fortalece tus credenciales: La forma más común para que los piratas informáticos obtengan acceso a su enrutador es mediante el uso de las credenciales de inicio de sesión predeterminadas proporcionadas por el fabricante. “Existe toda una economía clandestina de proveedores que básicamente simplemente recopilan credenciales”, dice Ferguson. Esto es diferente al nombre y contraseña de su red Wi-Fi; Este es el certificado configurado de fábrica que normalmente aparece en la parte inferior de su enrutador. La mayoría de las marcas tienen una aplicación que te permite actualizar tus credenciales de inicio de sesión desde allí, pero también puedes escribir la dirección IP de tu enrutador en una URL. como siempre, Cuanto más larga y aleatoria sea tu contraseña, mejor.
- Considere usar una VPN: una red privada virtual proporciona una capa adicional de seguridad al cifrar todo su tráfico de Internet y evitar que su proveedor de Internet (o cualquier otra persona) vea los sitios web o las aplicaciones que utiliza. Puedes encontrar las selecciones de CNET para eso. Aquí están los mejores servicios VPN.











