NOTA22.COM TV

Detectan un fallo de seguridad grave en protocolo de redes wi-fi, el mismo que usás en tu casa

Martes 17 de Octubre 2017

Un fallo de seguridad en el protocolo WPA2 ha sido explotado para conseguir escuchar el tráfico de los dispositivos que se comunican mediante wi-fi. Se trata de una vulnerabilidad en la administración de los llamados four-way handshake, verdaderos "apretones de mano virtuales" que llevan a cabo los dispositivos electrónicos que desean entablar una comunicación.
La investigación que prueba esta vulnerabilidad se basó en KRACK (abreviado de Key Reinstallation Attacks), un software desarrollado específicamente para probar el exploit por Mathy Vanhoef y Frank Piessens en la universidad belga KU Leuven. En realidad, la noticia de la debilidad fue celosamente guardada durante semanas, antes de la divulgación este lunes.
 
Acorde con la investigación, el método funciona explotando los four-way handshakes que se utilizan para establecer una clave para encriptar el tráfico de los sistema Wi-Fi. En la terminología del protocolo WPA (largamente presente en los routers de wi-fi que se encuentran en todos lados), un four-way handshake es un paquete de datos que se intercambian entre un punto de acceso y un cliente cuando es necesario realizar un proceso de autenticación.
 
Durante el tercer paso de ese proceso, la clave puede ser reenviada múltiples veces. Y cuando es reenviada, se puede reutilizar un "nonce criptográfico" (o número arbitrario) para debilitar el cifrado.
 
Esta debilidad en el protocolo deja una puerta abierta para espiar el tráfico wi-fi (sniffing) mediante la información que se traspasa entre las computadora personales y los puntos de acceso.
 
"Tras nuestra investigación inicial, descubrimos que Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys y otros, se ven afectados por alguna variante de los ataques. Para obtener más información sobre productos específicos, puedes consultar la base de datos de CERT / CC o comunicarse con su proveedor".
 
En tanto, las vulnerabilidades ya han sido indexadas como: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088. Es importante considerar que el prefijo CVE (Common Vulnerabilities and Exposures), es utilizado para identificar mediante una lista las vulnerabilidades que han sido publicadas, aunque de momento se están esperando parches oficiales de seguridad.
 
Por su parte, el centro de investigación informática CERT consignó en un comunicado que:
 
Se han descubierto varias vulnerabilidades de administración en el ‘4way-handshake’ del protocolo de seguridad Wi-Fi Protected Access II (WPA2). El impacto de la explotación de estas vulnerabilidades incluye poder realizar descifrados, repetición de paquetes, ‘hijacking’ de conexión TCP, inyecciones a contenido HTTP, entre otros. Es importante tener en cuenta que la mayorías de las implementaciones del estándar se verán afectadas.
Con información de lavoz

NOTA22.COM

Construcción, el sector de mayor caída en los niveles de empleo

Al 31 de diciembre de 2023, el declive era de un 11%; en enero pasó a 18% y, en febrero, al 20%. Es decir, la cuenta estima unos 80.000 trabajos perdidos. Es el mayor retroceso desde el comienzo de la pandemia de Covid-19.

Punto por punto, cómo quedó la reforma laboral que acordaron el Gobierno y parte de la oposición

El Gobierno debió aceptar cambios para "suavizar" la propuesta inicial, pero apunta a lograr la aprobación del proyecto entre el lunes 29 y martes 30 de la próxima semana. Los detalles.

Vuelve la polémica a las aulas: si prohibir o no el uso de celulares

Las puntuaciones de exámenes de alumnos en el Reino Unido y Suecia demostraron el efecto positivo de vedar su utilización, en especial con alumnos de bajo rendimiento.

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM TV
Nota22.com

LO MÁS VISTO
El Gobierno de Santa Fe baja en la ponderación social y política
Pullaro está dilapidando rápidamente su capital político. Puede que la mayor dificultad la encuentre entre sus colaboradores.
El Gobernador santafesino quiere reformar la ley de jubilaciones de los agentes del Estado santafesino. Apuntó a la edad jubilatoria.
El presidente hablará esta noche a las 21hs. sobre el primer trimestre fiscal y con énfasis en los superávits gemelos.
La presidenta de la Cámara de Diputados provincial, Clara García, puso de relieve la sanción del proyecto por el cual se establece un marco para los usuarios santafesinos que produzcan electricidad para inyectar a la red de distribución y adhiere a la ley nacional de generación distribuida de energía renovable.

arrow_upward