{"id":689191,"date":"2023-04-02T19:37:30","date_gmt":"2023-04-02T19:37:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-falla-de-seguridad-del-protocolo-wi-fi-que-afecta-a-dispositivos-linux-android-e-ios\/"},"modified":"2023-04-02T19:37:30","modified_gmt":"2023-04-02T19:37:30","slug":"nueva-falla-de-seguridad-del-protocolo-wi-fi-que-afecta-a-dispositivos-linux-android-e-ios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-falla-de-seguridad-del-protocolo-wi-fi-que-afecta-a-dispositivos-linux-android-e-ios\/","title":{"rendered":"Nueva falla de seguridad del protocolo Wi-Fi que afecta a dispositivos Linux, Android e iOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEirzH1Mbgznd5JkWU4XTQQiyKow69Kqjg70OlkzG37-8ygvdifznnH1uLbPnDx0WglC7Y0JNexGJVc9nh8ahiHlRh_q1RPXUmn-2UrvJMjrKV2MrQIOpdTXK2HdfF65zfCasupb7ycu7qbCvao6QhkMD4zIcUJVlEjM9mA6mziuVkLDLW4RyLoK0vE_\/s728-e365\/mac.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/div>\n<p>Un grupo de acad\u00e9micos de Northeastern University y KU Leuven ha revelado una falla de dise\u00f1o fundamental en el est\u00e1ndar de protocolo Wi-Fi IEEE 802.11, que afecta a una amplia gama de dispositivos que ejecutan Linux, FreeBSD, Android e iOS.<\/p>\n<p>Se podr\u00eda abusar de la explotaci\u00f3n exitosa de la deficiencia para secuestrar conexiones TCP o interceptar tr\u00e1fico web y de clientes, dijeron los investigadores Domien Schepers, Aanjhan Ranganathan y Mathy Vanhoef en un art\u00edculo publicado esta semana.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/asia-23\/briefings\/schedule\/index.html#sweet-dreams-abusing-sleep-mode-to-break-wi-fi-encryption-and-disrupt-wpa-networks-30942\" target=\"_blank\">acercarse<\/a> explota <a rel=\"nofollow noopener\" href=\"https:\/\/jwcn-eurasipjournals.springeropen.com\/articles\/10.1186\/s13638-016-0524-5\" target=\"_blank\">mecanismos de ahorro de energ\u00eda<\/a> en dispositivos de punto final para enga\u00f1ar a los puntos de acceso para que tengan fugas <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/802.11_Frame_Types\" target=\"_blank\">marcos de datos<\/a> en texto sin formato, o cifrarlos usando <a rel=\"nofollow noopener\" href=\"https:\/\/www.eset.com\/int\/kr00k\/\" target=\"_blank\">una tecla todo cero<\/a>.<\/p>\n<p>&#8220;La naturaleza desprotegida del bit de ahorro de energ\u00eda en el encabezado de un marco [&#8230;] tambi\u00e9n permite que un adversario fuerce tramas de cola destinadas a un cliente espec\u00edfico, lo que resulta en su desconexi\u00f3n y ejecuta de forma trivial un ataque de denegaci\u00f3n de servicio&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>En otras palabras, el objetivo es filtrar tramas desde el punto de acceso destinado a una estaci\u00f3n de cliente v\u00edctima aprovechando el hecho de que la mayor\u00eda de las pilas Wi-Fi no eliminan o purgan adecuadamente sus colas de transmisi\u00f3n cuando cambia el contexto de seguridad.<\/p>\n<p>Adem\u00e1s de manipular el contexto de seguridad para filtrar tramas de la cola, un atacante puede anular el contexto de seguridad del cliente utilizado por un punto de acceso para recibir paquetes destinados a la v\u00edctima.  Este ataque presupone que la parte objetivo est\u00e1 conectada a una red similar a un punto de acceso.<\/p>\n<p>&#8220;La idea central detr\u00e1s del ataque es que la forma en que se autentican los clientes no est\u00e1 relacionada con la forma en que los paquetes se enrutan al cliente Wi-Fi correcto&#8221;, dijo Vanhoef. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/vanhoefm\/macstealer\" target=\"_blank\">explicado<\/a>.<\/p>\n<p>&#8220;Un infiltrado malicioso puede abusar de esto para interceptar datos hacia un cliente Wi-Fi desconectando a la v\u00edctima y luego conect\u00e1ndose bajo la direcci\u00f3n MAC de la v\u00edctima (usando las credenciales del adversario). Cualquier paquete que a\u00fan estuviera en camino hacia la v\u00edctima, como Los datos del sitio web que la v\u00edctima a\u00fan estaba cargando, ahora ser\u00e1n recibidos por el adversario&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhe9Yo6Tu8eqbXRwEr2FgDoCwaWNYRaMG8QDchQK9K4UF_7eKUf6PneNufzwtCv9GhiaN6Jyg0-iFmd8hXhqTVlQbBTtbhluVGbpNksmL2XvD0kHQXIlFPylaBLqYdHWdXNYeWZq0_rkYPAl3pORSRkrQ7xbLxx7-_gEvCbtuFJc_2nevL6mP8wiOja\/s728-e365\/wifihacking.png\" alt=\"\" border=\"0\" data-original-height=\"405\" data-original-width=\"728\"\/><\/div>\n<p>Cisco, en un aviso informativo, <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-wifi-ffeb-22epcEWu\" target=\"_blank\">descrito<\/a> las vulnerabilidades como un &#8220;ataque oportunista y la informaci\u00f3n obtenida por el atacante tendr\u00eda un valor m\u00ednimo en una red configurada de forma segura&#8221;.<\/p>\n<p>Sin embargo, la empresa reconoci\u00f3 que los ataques presentados en el estudio pueden tener \u00e9xito contra los productos Cisco Wireless Access Point y los productos Cisco Meraki con capacidades inal\u00e1mbricas.<\/p>\n<p>Para reducir la probabilidad de tales ataques, se recomienda implementar la seguridad de la capa de transporte (TLS) para cifrar los datos en tr\u00e1nsito y aplicar mecanismos de cumplimiento de pol\u00edticas para restringir el acceso a la red.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Los hallazgos llegan meses despu\u00e9s de que los investigadores Ali Abedi y Deepak Vasisht demostraran un ataque a la privacidad que revela la ubicaci\u00f3n llamado <a rel=\"nofollow noopener\" href=\"https:\/\/dl.acm.org\/doi\/abs\/10.1145\/3495243.3560530\" target=\"_blank\">Wi-p\u00edo<\/a> que tambi\u00e9n aprovecha el mecanismo de ahorro de energ\u00eda del protocolo 802.11 para localizar los dispositivos de destino.<\/p>\n<p>La investigaci\u00f3n tambi\u00e9n sigue otros estudios recientes que han aprovechado el Google Maps&#8217; <a rel=\"nofollow noopener\" href=\"https:\/\/developers.google.com\/maps\/documentation\/geolocation\/overview\" target=\"_blank\">API de geolocalizaci\u00f3n<\/a> lanzar <a rel=\"nofollow noopener\" href=\"https:\/\/dl.acm.org\/doi\/abs\/10.1145\/3548606.3560623\" target=\"_blank\">ataques de suplantaci\u00f3n de ubicaci\u00f3n<\/a> en \u00e1reas urbanas, sin mencionar el uso de se\u00f1ales Wi-Fi para <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2301.00250\" target=\"_blank\">detectar y mapear el movimiento humano<\/a> En una habitaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-wi-fi-protocol-security-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de la red Un grupo de acad\u00e9micos de Northeastern University y KU<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,8514,4661,4664,38,5718,2503,4662,12229,4668,4667,18038,4654,4658,4659,4653,4655,212,4663,10413,42,4666,4665,4660,24786],"class_list":["post-689191","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-dispositivos","tag-falla","tag-filtracion-de-datos","tag-ios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-protocolo","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-wifi"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=689191"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689191\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=689191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=689191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=689191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}