web stats
Comentarios Cerrar
Noticias / Seguridad

Wi-Fi: Cifrado WPA vulnerable

Wi-Fi: Cifrado WPA vulnerable

Autor: Antonio Moreno    Fecha: 27/08/2009

Hace algunos años, las redes inalámbricas estaban empezando a tomar forma y los routers que ofrecían las compañías de ADSL venían sin ningún tipo de cifrado, pero a día de hoy ha cambiado mucho, proliferando los cifrados WEP y WPA. El primero de ellos es completamente vulnerable a día de hoy, ya que si se consiguen capturar un número suficiente de paquetes es posible extraer la clave. El protocolo WPA es otro cantar, o al menos hasta la demostración de 15 minutos que tendrá lugar en Tokio.

 

El a día de hoy altamente inseguro protocolo de cifrado WEP está siendo desplazado por WPA/TKIP. Aunque ambos hacen uso de cifrado RC4 que es vulnerable desde 2001, TKIP es mucho más seguro debido a que genera claves únicas para cada paquete de datos, haciendo el ataque por fuerza bruta impracticable desde el punto de vista de recursos y tiempo, pero según parece podríamos hablar de un cifrado vulnerable a un tipo de ataque.

 

 

En la conferencia de seguirdad PacSec del año pasado, Tokio, Erik Tews y Matin Beck presentaron un ataque teórico contra WPA/TKIP que podría ser usado para obtener la clave maestra TKIP en cuestión de 12 a 15 minutos.

 

Dragos Ruiu, organizador de PacSec, afirmó que tras la demostración teórica del año pasado era cuestión de tiempo la implementación física, por lo que podía darse como vulnerado el protocolo WPA/TKIP. Estaba en lo cierto ya que los investigadores Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe  han llevado la técnica al siguiente nivel poniendo el ataque en práctica. Harán la demostración en la próxima PacSec que tendrá lugar en septiembre.

 

Mientras tanto han publicado un PDF en el que comentan los pasos a seguir y que en el mejor de los pasos se puede conseguir resultados positivos en cuestión de un minuto. (PDF) "A Practical Message Falsification Attack on WPA". Para mantener la red segura, a día de hoy se recomienda utilizar WPA2, que no es vulnerable y, además, según los expertos seguirá así por mucho tiempo.

 

Wi-Fi: Cifrado WPA vulnerable
Pulsa para votar Votos

18

Mensaje/Opinión

 Los campos marcados con un asterisco son obligatorios

Introduce tu nombre (*)
Introduce tu correo (*) (No saldrá publicado)

Introduce tu página web

Por:

Paco

2
Fecha:

28/08/2009

Yo creo que si. Según tengo entendido la vulnerabilidad esta en TKIP, por lo que WPA/AES sigue siendo seguro.

Por:

Joan

1
Fecha:

27/08/2009

Puedes utilizar WPA/AES en vez de TKIP. ¿No?

Hoy en MuyTV

Un ratón invisible
Un ratón invisible

Últimos artículos

 WeTab con MeeGo · Noticias

 Acer LumiReader, lanzamiento · Noticias

 Zune HD con United Airlines · Noticias

 Duke Nukem Forever está vivo · Noticias

 Samsung N350 con 3G y 4G · Noticias

 WordPress en una imagen · Noticias

 Google ya busca según escribimos · Noticias

 1 millón de usuarios Ping en 48h · Noticias

 Navegación web, iOS pasa a Linux · Noticias

 Rendimiento Intel Sandy Bridge · Noticias

Ultimos comentarios

Cristian Villar:

No ser apata confundira a la Gente... Bing™ y Ping™... ... en 1 millón de usuarios Ping en 48h

dcdhu81:

por fin un tdp dececente por abajo de los 100w ahora si ... en Rendimiento Intel Sandy Bridge

Axel:

Que bueno que va a salir!!! era un juego al que le pasaron ... en Duke Nukem Forever está vivo

vicmanpergar:

Efectivamente, yo vengo viéndolo desde bien temprano en la ... en Google ya busca según escribimos

pablop:

todavía pueden suspenderlo de nuevo. en Duke Nukem Forever está vivo
Inicio | Actualidad | Laboratorio | Zona Práctica | Blogs | MuyTV | Descargas | Ocio | Foros
muycomputer muycomputerpro muypymes muyinternet muymovil muycanal

MuyWindows | MuyMac | MuyLinux | MuyObservador | MuyPro | MuySeguridad.net | MuyAhorro | Blog MuyComputer

Quiénes somos | Publicidad | Condiciones de uso | Aviso Legal | Contacto

Copyright Total Publishing Network S.A. 2008. tpnet Todos los derechos reservados