Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevas vulnerabilidades de Wi-Fi exponen los dispositivos Android y Linux a los piratas informáticos
  • Tecnología

Nuevas vulnerabilidades de Wi-Fi exponen los dispositivos Android y Linux a los piratas informáticos

teknomers 21 de Şubat de 2024 (Last updated: 21 de Şubat de 2024) 3 minutes read
Nuevas vulnerabilidades de Wi-Fi exponen los dispositivos Android y Linux


21 de febrero de 2024Sala de redacciónSeguridad/vulnerabilidad de la red

Investigadores de ciberseguridad han identificado dos fallas de omisión de autenticación en el software Wi-Fi de código abierto que se encuentran en dispositivos Android, Linux y ChromeOS que podrían engañar a los usuarios para que se unan a un clon malicioso de una red legítima o permitir que un atacante se una a una red confiable sin una contraseña. .

Las vulnerabilidades, rastreadas como CVE-2023-52160 y CVE-2023-52161, se descubrieron luego de una evaluación de seguridad de wpa_supplicant y el iNet Wireless Daemon de Intel (DIM), respectivamente.

Las fallas “permiten a los atacantes engañar a las víctimas para que se conecten a clones maliciosos de redes confiables e intercepten su tráfico, y se unan a redes que de otro modo serían seguras sin necesidad de la contraseña”, Top10VPN dicho en una nueva investigación realizada en colaboración con Mathy Vanhoef, quien anteriormente descubrió ataques Wi-Fi como KRACK, DragonBlood y TunnelCrack.

La seguridad cibernética

CVE-2023-52161, en particular, permite que un adversario obtenga acceso no autorizado a una red Wi-Fi protegida, exponiendo a los usuarios y dispositivos existentes a posibles ataques como infecciones de malware, robo de datos y compromiso del correo electrónico empresarial (BEC). Afecta a las versiones 2.12 y anteriores de IWD.

Por otro lado, CVE-2023-52160 afecta a las versiones 2.10 y anteriores de wpa_supplicant. También es la más apremiante de las dos fallas debido al hecho de que es el software predeterminado utilizado en dispositivos Android para manejar solicitudes de inicio de sesión en redes inalámbricas.

Nuevas vulnerabilidades Wi-Fi

Dicho esto, sólo afecta a los clientes Wi-Fi que no están configurados correctamente para verificar el certificado del servidor de autenticación. CVE-2023-52161, sin embargo, afecta a cualquier red que utilice un dispositivo Linux como punto de acceso inalámbrico (WAP).

La explotación exitosa de CVE-2023-52160 se basa en el requisito previo de que el atacante esté en posesión del SSID de una red Wi-Fi a la que la víctima se haya conectado previamente. También requiere que el actor de la amenaza esté físicamente cerca de la víctima.

“Un posible escenario de este tipo podría ser cuando un atacante camina por el edificio de una empresa buscando redes antes de atacar a un empleado que sale de la oficina”, dijeron los investigadores.

La seguridad cibernética

Principales distribuciones de Linux como Debian (1, 2), Sombrero rojo (1), SUSE (1, 2) y Ubuntu (1, 2) han publicado avisos para los dos defectos. El problema wpa_supplicant también se solucionó en ChromeOS desde la versión 118 y posteriores, pero aún no hay soluciones disponibles para Android.

“Mientras tanto, es fundamental que los usuarios de Android configuren manualmente el certificado CA de cualquier red empresarial guardada para evitar el ataque”, dijo Top10VPN.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bastante material dramático de serie en ‘Patty’, pero las escenas son superficiales y los diálogos torcidos
Next: EN VIVO: Liverpool puede avanzar en la carrera por el título

Related Stories

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026
Aquí están todas las novedades esperadas para el nuevo Outlook
  • Tecnología

Aquí están todas las novedades esperadas para el nuevo Outlook

teknomers 22 de Haziran de 2026

You May Have Missed

  • Deporte

El Man Utd asegura un acuerdo para el terreno en un importante desarrollo de estadio nuevo

teknomers 22 de Haziran de 2026
Tras la dimisión de Keir Starmer, aquí está el calendario
  • Entretenimiento

Tras la dimisión de Keir Starmer, aquí está el calendario electoral que espera a los británicos

teknomers 22 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Taylor Swift: “Las personas no siempre han estado ahí para mí, pero… – Lecciones inspiradoras sobre percepción, soledad, apoyo, resiliencia, sanación y por qué la música habla cuando las palabras fallan por la cantante estadounidense conocida por su narrativa, letras emocionales y profundas perspectivas sobre las relaciones humanas.

teknomers 22 de Haziran de 2026
  • General

Escándalos, fronda, sucesión… Los entresijos de la caída de Keir Starmer

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.