Una puerta trasera (backdoor) es una vía oculta para saltarse la autenticación normal y acceder a un sistema, creada a propósito por un desarrollador o instalada por un atacante.
Cómo funciona una puerta trasera
Una puerta trasera puede ser:
- un malware;
- una web shell en un servidor;
- una contraseña de «mantenimiento» fija en un router;
- una cuenta secreta;
- un cambio sutil en el código.
Una vez instalada, permite a su dueño volver cuando quiera sin explotar de nuevo la vulnerabilidad original. Las puertas traseras de malware suelen conectarse a un servidor de comando y control y aceptan órdenes: ejecutar programas, subir archivos o abrir una shell remota.
Tipos de puertas traseras:
- las maliciosas las colocan los atacantes tras una intrusión o mediante un ataque a la cadena de suministro;
- las del fabricante son mecanismos de acceso no documentados, a veces dejados para soporte;
- las de hardware y firmware se ocultan en chips o firmware y son muy difíciles de detectar.
Por qué son importantes para la seguridad
Las puertas traseras dan persistencia: aunque se parchee el punto de entrada, el atacante sigue dentro. Casos conocidos:
- en 2020, la puerta trasera SUNBURST se distribuyó en actualizaciones firmadas de SolarWinds;
- en 2024 se descubrió por casualidad, antes de que se extendiera, una puerta trasera en XZ Utils introducida durante años mediante ingeniería social.
Toda contraseña fija en equipos de red acaba siendo descubierta y aprovechada por otros. Algunos gobiernos piden periódicamente «puertas traseras legales» en el cifrado, pero los expertos advierten de que no existe una puerta trasera que solo puedan usar los «buenos».
Cómo protegerse
- Tras un incidente, dé por hecho que hay persistencia: busque cuentas nuevas, tareas programadas, servicios, web shells y rootkits.
- Vigile las conexiones salientes y los puertos abiertos inusuales.
- Verifique la integridad y las firmas del software y compre equipos a fabricantes con buen historial de seguridad.
- Elimine las credenciales por defecto y fijas y reconstruya los sistemas comprometidos a partir de imágenes limpias.