{"id":1196445,"date":"2024-02-21T19:31:23","date_gmt":"2024-02-21T19:31:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-de-wi-fi-exponen-los-dispositivos-android-y-linux-a-los-piratas-informaticos\/"},"modified":"2024-02-21T19:31:28","modified_gmt":"2024-02-21T19:31:28","slug":"nuevas-vulnerabilidades-de-wi-fi-exponen-los-dispositivos-android-y-linux-a-los-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-de-wi-fi-exponen-los-dispositivos-android-y-linux-a-los-piratas-informaticos\/","title":{"rendered":"Nuevas vulnerabilidades de Wi-Fi exponen los dispositivos Android y Linux a los piratas inform\u00e1ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Nuevas-vulnerabilidades-de-Wi-Fi-exponen-los-dispositivos-Android-y-Linux.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han identificado dos fallas de omisi\u00f3n de autenticaci\u00f3n en el software Wi-Fi de c\u00f3digo abierto que se encuentran en dispositivos Android, Linux y ChromeOS que podr\u00edan enga\u00f1ar a los usuarios para que se unan a un clon malicioso de una red leg\u00edtima o permitir que un atacante se una a una red confiable sin una contrase\u00f1a. .<\/p>\n<p>Las vulnerabilidades, rastreadas como CVE-2023-52160 y CVE-2023-52161, se descubrieron luego de una evaluaci\u00f3n de seguridad de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Wpa_supplicant\" target=\"_blank\">wpa_supplicant<\/a> y el iNet Wireless Daemon de Intel (<a rel=\"nofollow noopener\" href=\"https:\/\/iwd.wiki.kernel.org\/\" target=\"_blank\">DIM<\/a>), respectivamente.<\/p>\n<p>Las fallas &#8220;permiten a los atacantes enga\u00f1ar a las v\u00edctimas para que se conecten a clones maliciosos de redes confiables e intercepten su tr\u00e1fico, y se unan a redes que de otro modo ser\u00edan seguras sin necesidad de la contrase\u00f1a&#8221;, Top10VPN <a rel=\"nofollow noopener\" href=\"https:\/\/www.top10vpn.com\/research\/wifi-vulnerabilities\/\" target=\"_blank\">dicho<\/a> en una nueva investigaci\u00f3n realizada en colaboraci\u00f3n con Mathy Vanhoef, quien anteriormente descubri\u00f3 ataques Wi-Fi como KRACK, DragonBlood y TunnelCrack.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-52161, en particular, permite que un adversario obtenga acceso no autorizado a una red Wi-Fi protegida, exponiendo a los usuarios y dispositivos existentes a posibles ataques como infecciones de malware, robo de datos y compromiso del correo electr\u00f3nico empresarial (BEC).  Afecta a las versiones 2.12 y anteriores de IWD.<\/p>\n<p>Por otro lado, CVE-2023-52160 afecta a las versiones 2.10 y anteriores de wpa_supplicant.  Tambi\u00e9n es la m\u00e1s apremiante de las dos fallas debido al hecho de que es el software predeterminado utilizado en dispositivos Android para manejar solicitudes de inicio de sesi\u00f3n en redes inal\u00e1mbricas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgpAbE0cYKRTGtN-sY0vNCz87HN3Y2QqMysocKzdjyIavrkiH1lAh8_e2ShgDRQ5LnXRHLDiJcdLZtwUY2euckcHsVM6wiLWpOVZ34xRNNPaFXY5J9T9442vNSKh7iz_F6jMYW4qXyGkGdk3FdPjllQ7xwoQrmydEVC6TyXyvJjkVJ94nUEmKyhSp3_cqmk\/s728\/victim.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708543882_994_Nuevas-vulnerabilidades-de-Wi-Fi-exponen-los-dispositivos-Android-y-Linux.jpg\" alt=\"Nuevas vulnerabilidades Wi-Fi\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Nuevas vulnerabilidades Wi-Fi\"\/><\/a><\/div>\n<p>Dicho esto, s\u00f3lo afecta a los clientes Wi-Fi que no est\u00e1n configurados correctamente para verificar el certificado del servidor de autenticaci\u00f3n.  CVE-2023-52161, sin embargo, afecta a cualquier red que utilice un dispositivo Linux como punto de acceso inal\u00e1mbrico (WAP).<\/p>\n<p><iframe loading=\"lazy\" title=\"New WiFi Vulnerabilities Explained &amp; How to Protect Yourself\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/o50ttLaMI9Y?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La explotaci\u00f3n exitosa de CVE-2023-52160 se basa en el requisito previo de que el atacante est\u00e9 en posesi\u00f3n del SSID de una red Wi-Fi a la que la v\u00edctima se haya conectado previamente.  Tambi\u00e9n requiere que el actor de la amenaza est\u00e9 f\u00edsicamente cerca de la v\u00edctima.<\/p>\n<p>&#8220;Un posible escenario de este tipo podr\u00eda ser cuando un atacante camina por el edificio de una empresa buscando redes antes de atacar a un empleado que sale de la oficina&#8221;, dijeron los investigadores.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Principales distribuciones de Linux como Debian (<a rel=\"nofollow noopener\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2023-52160\" target=\"_blank\">1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2023-52161\" target=\"_blank\">2<\/a>), Sombrero rojo (<a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2023-52160\" target=\"_blank\">1<\/a>), SUSE (<a rel=\"nofollow noopener\" href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2023-52160.html\" target=\"_blank\">1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2023-52161.html\" target=\"_blank\">2<\/a>) y Ubuntu (<a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2023-52160\" target=\"_blank\">1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2023-52161\" target=\"_blank\">2<\/a>) han publicado avisos para los dos defectos.  El problema wpa_supplicant tambi\u00e9n se solucion\u00f3 en ChromeOS desde la versi\u00f3n 118 y posteriores, pero a\u00fan no hay soluciones disponibles para Android.<\/p>\n<p>&#8220;Mientras tanto, es fundamental que los usuarios de Android configuren manualmente el certificado CA de cualquier red empresarial guardada para evitar el ataque&#8221;, dijo Top10VPN.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/new-wi-fi-vulnerabilities-expose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad de la red Investigadores de ciberseguridad han identificado dos fallas de<\/p>\n","protected":false},"author":1,"featured_media":1196447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,5718,26487,4662,6214,4668,201033,18038,36,4654,201031,4659,4653,4655,2498,6213,4666,4665,201032,4660,12260,24786],"class_list":["post-1196445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-exponen","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-wifi"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1196445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1196445"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1196445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1196447"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1196445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1196445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1196445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}