Visitando: Inicio Noticias Publicadas las herramientas para hackear redes WiFi de routers con WPS
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Anuncio

La semana pasada informábamos sobre la vulnerabilidad descubierta en el estándar WPS (WiFi Protect Setup) diseñado para la creación de redes inalámbricas seguras que permitía acceder a estas redes de forma no autorizada. Las primeras herramientas que aprovechan este fallo ya han sido publicadas.

Apenas unos días más tarde después de que unos investigadores publicasen el fallo en los routers WiFi con el estándar WPS para establecer redes seguras, los propios investigadores han anunciado dos herramientas que permiten conocer el código de acceso para muchas marcas de routers. Como explicamos cuando se conoció la información, el sistema WPS falla en uno de los métodos que el estándar tiene a la hora de añadir nuevos equipos a nuestra red WiFi, concretamente el que utiliza un número PIN.

El cliente que intenta conectar a la red puede enviar un número PIN cualquiera de 8 dígitos y si no coincide con el del punto de acceso éste le indica el error pero se ha descubierto que enviando únicamente los 4 primeros dígitos se consigue una respuesta. Así, el número de posibilidades para averiguar el número desciende desde los 100 millones de combinaciones a nada menos que 11.000, por lo que es cuestión de conseguirlo con un ataque de fuerza bruta en cuestión de horas.

Como leemos en Redeszone, las herramientas que permiten el acceso a estas redes ya están disponibles en la Red, aunque lo cierto es que por ahora sólo están disponibles para Linux. Por un lado, Craig Heffner, encargado de hallar el fallo, publicó Reaver, que funciona con muchos adaptadores Wireless y que está alojada en Google Code. Por su parte, Stefan Viehbock, que hizo pública la información sobre la vulnerabilidad ha publicado la prueba de concepto del autor que es compatible con menos tarjetas pero que lo hace el doble de rápido.

Según los autores, recuperar una contraseña de texto plano de WPA o WPA2 tarda un tiempo estimado de entre 4 y 10 horas, dependiendo del punto de acceso. "En la práctica, generalmente tardará la mitad en averiguar el pin correcto de WPS y recuperar la contraseña", explican por otro lado.

Así pues, parece más que recomendable para los usuarios de routers que utilicen este estándar (como pueden ser algunos fabricados por Belkin, D-Link, Netgear, Zyxel o TP-Link) desactiven este sistema mientras que los fabricantes publican un firmware que acabe con este problema que podría facilitar el acceso a nuestra red de usuarios no deseados.

 

Fuente: adslzone

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy275
mod_vvisit_counterAyer1040
mod_vvisit_counterEsta semana2057
mod_vvisit_counterEste mes16577
mod_vvisit_counterTotal de Visitas696067

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 312 invitados conectado(s)
Paises que nos Visitan


Países

79.4%UNITED STATES UNITED STATES
15.4%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner