Los incidentes de ruteo como puerta de ingreso para los ciberataques

29/06/2020

Los incidentes de ruteo como puerta de ingreso para los ciberataques
Diseñado por Freepik

Augusto Mathurin- Consultor del proyecto FORT

Cada vez estamos más conectados y la convergencia entre nuestra vida digital y analógica aumenta cada día. Este fenómeno, que de por sí ya incrementa con una velocidad considerable, se vio aún más acelerado con la crisis provocada por la pandemia del COVID-19. Una consecuencia natural de contar con más dispositivos conectados y personas dependiendo de esas conexiones, es el aumento de actores que realicen acciones malintencionadas en la red, y con ello el incremento de los intentos de ciberataques.

Las noticias relacionadas incidentes y ataques en la red ya forman parte de los portales informativos convencionales hace tiempo, pero por lo general, estas noticias se centran en eventos que ocurren en las capas superiores de Internet dejando de lado “sus cañerías”, es decir, la capa de ruteo. Cuando aún queda mucho camino por recorrer para poder asegurar que los incidentes de ruteo no sean significativos.

Aunque el público general desconoce que tan expuesta está la red en este nivel, la comunidad técnica lleva tiempo abordando este desafío mediante el desarrollo y despliegue de distintas soluciones.

LACNIC en conjunto con NIC.MX han desarrollado el proyecto FORT, que lleva a cabo su campaña de despliegue de RPKI en América Latina y el Caribe, para aumentar la seguridad y resiliencia de los sistemas de enrutamiento. Otras organizaciones como Internet Society, abordan este problema desde su iniciativa MANRS, que provee soluciones para reducir las principales amenazas de ruteo. Su objetivo es dar soporte tanto a operadores de red (ISP) como a puntos de intercambio de Internet (IXP). Esta problemática incluso ha formado parte de la agenda del Foro Económico Mundial, que ha tratado este tema generando un reporte con Principios de Prevención del Cibercrimen para los Proveedores de Internet. El cuarto de estos principios que enuncia es “Apuntalar la seguridad del ruteo y señalización para reforzar una defensa efectiva contra los ataques”, en el cual se recomiendan las acciones propuestas por la iniciativa de MANRS. Por otra parte, operadores de red como Cloudflare, uno de los proveedores de infraestructura en la nube más grandes a nivel global, ya hace años que realiza campañas de promoción y despliegue de medidas como RPKI. Recientemente ha expresado que ya es hora que los operadores de red eviten que los hijacks y leaks tengan un impacto. Ya es hora de hacer que BGP sea seguro y no hay excusas.

¿Por qué todas estas organizaciones están tan enfocadas en asegurar la capa de ruteo de internet? ¿Cuáles son las consecuencias de no atender su seguridad?

En primer lugar, es clave conocer cuáles son los actores que tienen intereses en provocar estos ciberataques, que no necesariamente sean directos al enrutamiento de internet, para entender cuáles son sus principales objetivos y cómo las vulnerabilidades en la capa de ruteo son una posible puerta para lograrlos.

(Acceso libre, no requiere suscripción)

Por un lado, tenemos a los responsables de la actividad ilícita en línea, que según el informe del Foro Económico Mundial alcanzará un costo de 6 billones de USD para 2021. Esta actividad es llevada a cabo por una enorme diversidad de grupos, que actúan con mayores o menores grados de escala y sofisticación. En su conjunto la actividad que realizan es enorme, y para darse una idea solo basta con buscar en nuestras bandejas de correos no deseados de nuestras casillas personales de email para ver cuántos correos maliciosos intentan realizar estafas de forma masiva.

Por otra parte, muchos gobiernos intentan censurar y controlar la actividad en línea. Gran parte de los nuevos usuarios de Internet, los que comenzaron a conectarse recientemente o los que se conectarán por primera vez en un futuro cercano, viven en sociedades altamente censuradas. Diversos estudios han comprobado las acciones institucionales que tienen el fin de provocar bloqueos a cierto tipo de contenido en diversos momentos. OONI (Open Observatory of Network Interference) es un proyecto cuyo objetivo es descentralizar los intentos de transparentar los esfuerzos de censura en Internet alrededor del mundo, que partir de herramientas de software libre detectan estos bloqueos y generan una serie de informes en los cuales exponen cuando ciertos usuarios de Internet están siendo víctimas de censura.

En síntesis, existen ataques de espionaje, censura, o fraudes, por mencionar algunos. Pero, ¿Cómo un atacante puede valerse de explotar la capa de ruteo para lograr estos objetivos? ¿Existe un riesgo real?

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments