{"id":8022,"date":"2020-02-10T08:26:40","date_gmt":"2020-02-10T08:26:40","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-1928\/"},"modified":"2026-07-04T12:37:34","modified_gmt":"2026-07-04T12:37:34","slug":"nfon-cierra-una-vulnerabilidad-de-seguridad-en-telefonos-yealink","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2020\/02\/10\/nfon-cierra-una-vulnerabilidad-de-seguridad-en-telefonos-yealink\/","title":{"rendered":"NFON cierra una vulnerabilidad de seguridad en tel\u00e9fonos YeaLink"},"content":{"rendered":"<p><strong>En noviembre de 2019 ya se detectaron vulnerabilidades de seguridad en la autoaprovisionamiento de ciertos tel\u00e9fonos IP de YeaLink. Seg\u00fan la revista <em>c\u2019t<\/em>, el gran fabricante chino tard\u00f3 dos meses en responder, o lo hizo de forma insuficiente; NFON, en cambio, actu\u00f3 con rapidez.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>La ciberseguridad es una responsabilidad del Consejo de Administraci\u00f3n, no solo un tema t\u00e9cnico de TI<\/li>\n<li>El panorama de amenazas se est\u00e1 agravando de forma continua: la acci\u00f3n proactiva es decisiva<\/li>\n<li>Las inversiones en prevenci\u00f3n son significativamente m\u00e1s econ\u00f3micas que la gesti\u00f3n de da\u00f1os posteriores<\/li>\n<li>Los requisitos regulatorios en materia de ciberseguridad est\u00e1n aumentando en toda Europa<\/li>\n<\/ul>\n<p>La autoaprovisionamiento es, en principio, una excelente funcionalidad, ya que permite configurar de forma sencilla y centralizada los tel\u00e9fonos IP. Sin embargo, tambi\u00e9n puede entra\u00f1ar problemas, como demuestran las vulnerabilidades de seguridad detectadas en determinados dispositivos de YeaLink. Esta empresa  &#8211; cuyo nombre chino \u00abYi Lian\u00bb significa, seg\u00fan su propia interpretaci\u00f3n, \u00abconectar cien millones de veces\u00bb &#8211;  no es un peque\u00f1o proveedor, sino uno de los l\u00edderes del mercado. De hecho, Frost &#038; Sullivan la design\u00f3 en 2018 como el n\u00famero uno mundial entre los fabricantes de tel\u00e9fonos SIP.<\/p>\n<p>No obstante, seg\u00fan un <a href=\"https:\/\/www.heise.de\/ct\/artikel\/VoIP-Telefone-Schwere-Sicherheitsluecke-bei-Yealink-entdeckt-4654580.html\">informe reciente publicado por la revista <em>c\u2019t<\/em> de Heise<\/a> el 7 de febrero de 2020, YeaLink no respondi\u00f3, o lo hizo de forma insuficiente, durante m\u00e1s de dos meses a las consultas relativas a una vulnerabilidad de seguridad descubierta por la empresa especializada en ciberseguridad VTRUST en el proceso de autoaprovisionamiento de ciertos tel\u00e9fonos IP.<\/p>\n<p>Adem\u00e1s, seg\u00fan el informe de <em>c\u2019t<\/em>, el fabricante chino solo facilit\u00f3 un contacto oficial tras ser requerido expresamente a trav\u00e9s de su cuenta de Facebook. Por cierto, esto pone de manifiesto una vez m\u00e1s que la tendencia actual apunta a realizar consultas mediante canales de redes sociales, ya que los proveedores suelen responder con mayor rapidez all\u00ed que por tel\u00e9fono o correo electr\u00f3nico.<\/p>\n<p>YeaLink prometi\u00f3 abordar el problema con m\u00e1xima prioridad y solicit\u00f3 a VTRUST los detalles t\u00e9cnicos correspondientes. Posteriormente, este proveedor de soluciones de ciberseguridad alert\u00f3 a m\u00e1s de 20 proveedores alemanes de VoIP sobre posibles vulnerabilidades mediante correos electr\u00f3nicos, faxes y cartas certificadas. Aun as\u00ed, seg\u00fan el art\u00edculo de Heise, YeaLink no logr\u00f3 corregir la vulnerabilidad ni siquiera tras transcurrir dos meses desde el primer contacto.<\/p>\n<p>Los usuarios finales pr\u00e1cticamente no pod\u00edan reaccionar ante esta situaci\u00f3n, pero s\u00ed los proveedores de VoIP. Uno de los operadores notificados por VTRUST ya hab\u00eda resuelto el problema mediante una autenticaci\u00f3n de doble factor (2FA), informa <em>c\u2019t<\/em>. El art\u00edculo no revela la identidad de dicho proveedor.<\/p>\n<p>En realidad, se trataba de NFON AG. Esta empresa comercializa, entre otros, tel\u00e9fonos IP de YeaLink y ya hab\u00eda solucionado eficazmente la vulnerabilidad descrita por Heise mediante dicha autenticaci\u00f3n de doble factor el 30 de enero. NFON ha presentado adem\u00e1s una solicitud de patente para esta soluci\u00f3n, que se alinea con su propio principio rector \u00abSafety first\u00bb. Concretamente, durante la puesta en servicio de nuevos tel\u00e9fonos, adem\u00e1s de los certificados vinculados al hardware, es obligatoria la introducci\u00f3n \u00fanica de un c\u00f3digo PIN de autenticaci\u00f3n telef\u00f3nica (PAP). Este c\u00f3digo PAP consta de seis d\u00edgitos y, seg\u00fan NFON, es comparable al procedimiento utilizado en la banca online para garantizar una mayor seguridad.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Bitkom, las empresas alemanas invierten, de media, el 14 % de su presupuesto de TI en ciberseguridad.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan AV-TEST, el n\u00famero de nuevas variantes de <em>malware<\/em> descubiertas diariamente supera las 450.000.<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Volumen de da\u00f1os:<\/strong> La ciberdelincuencia provoca anualmente da\u00f1os globales superiores a 8 billones de euros.<\/p>\n<p><strong>Escasez de talento:<\/strong> A nivel mundial hay una carencia de m\u00e1s de 3,5 millones de profesionales especializados en ciberseguridad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1les son las ciberamenazas m\u00e1s comunes para las empresas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Seg\u00fan el informe sobre la situaci\u00f3n de seguridad del BSI (Oficina Federal de Seguridad Inform\u00e1tica), los ataques de <em>ransomware<\/em>, el <em>phishing<\/em>, los ataques DDoS y las compromisiones de la cadena de suministro son las amenazas m\u00e1s frecuentes. Para las empresas alemanas, adem\u00e1s, se a\u00f1aden riesgos regulatorios derivados del Reglamento General de Protecci\u00f3n de Datos (RGPD) y de la Directiva NIS2.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1nto deber\u00eda invertir una empresa en ciberseguridad?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los expertos del sector recomiendan destinar entre el 10 % y el 15 % del presupuesto de TI a ciberseguridad. Seg\u00fan Bitkom, las empresas alemanas invierten, de media, el 14 %. Lo decisivo no es \u00fanicamente la cuant\u00eda invertida, sino la distribuci\u00f3n estrat\u00e9gica entre prevenci\u00f3n, detecci\u00f3n y respuesta.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfNecesita toda empresa un CISO?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No toda empresa necesita un CISO (Director de Seguridad de la Informaci\u00f3n) a tiempo completo, pero s\u00ed requiere una responsabilidad clara y definida en materia de seguridad de la informaci\u00f3n a nivel directivo. Las pymes pueden recurrir a un CISO externo (\u00abVirtual CISO\u00bb). Con la entrada en vigor de NIS2, la responsabilidad directiva en este \u00e1mbito queda establecida legalmente.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/post_id-3821\/\">secIT by Heise 2026: La roadshow de seguridad para administradores y responsables de TI<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/post_id-3819\/\">Congreso anual de DsiN 2026: Seguridad digital en la sociedad interconectada<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/cybersec-europe-2026-la-conferencia-de-seguridad-en-bruselas-en-el-corazon-de-la-regulacion-de-la-ue\/\">Cybersec Europe 2026: La conferencia de seguridad de Bruselas, en el coraz\u00f3n de la regulaci\u00f3n europea<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s contenido de la red MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Decisiones estrat\u00e9gicas de TI para directivos<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Business Future: Tendencias para tomadores de decisiones<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"En noviembre de 2019 ya se detectaron vulnerabilidades de seguridad en la autoaprovisionamiento de ciertos tel\u00e9fonos IP de YeaLink. Seg\u00fan la revista c\u2019t, el gran fabricante chino tard\u00f3 dos meses en responder, o lo hizo de forma insuficiente; NFON, en cambio, actu\u00f3 con rapidez. En resumen La ciberseguridad es una responsabilidad del Consejo de Administraci\u00f3n, [&hellip;]","protected":false},"author":55,"featured_media":1930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"vulnerabilidad de seguridad","_yoast_wpseo_title":"NFON cierra una vulnerabilidad de seguridad en tel\u00e9fonos YeaLink","_yoast_wpseo_metadesc":"NFON soluciona vulnerabilidad en tel\u00e9fonos Yealink para mayor seguridad. Protege tu comunicaci\u00f3n ahora. Accede a la informaci\u00f3n completa aqu\u00ed.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-1928"],"footnotes":""},"categories":[223,257],"tags":[],"class_list":["post-8022","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-case-studies","category-praxis-umsetzung-es"],"evm_reading_time_minutes":5,"wpml_language":"es","wpml_translation_of":1928,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8022"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8022\/revisions"}],"predecessor-version":[{"id":20305,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8022\/revisions\/20305"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/1930"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8022"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8022"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}