Home » NETWORKING & MOBILE » Krack la dura amenaza para las redes Wi-Fi

Krack la dura amenaza para las redes Wi-Fi

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

Sepa porqué Krack es la dura amenaza para nuestras redes Wi-Fi de hoy en día

Lima, Perú, 21 de diciembre del 2017.— La compleja debilidad de seguridad descubierta en WPA2 exterioriza una grave dificultad de seguridad para las redes Wi-Fi y los dispositivos que las usan. WPA2 (Wi-Fi Protected Access II) es el sistema de seguridad en el que se resguardan la mayoría de routers para proveer una conexión Wi-Fi segura.

El desarrollador Mathy Vanhoef ha descubierto unas vulnerabilidades en este sistema que rompe la seguridad del WPA2 y permite acceder a la conexión inalámbrica de los equipos, WPA2 es como todas las redes Wi-Fi modernas pero tiene puntos débiles que pueden ser explotados por un atacante dentro del alcance de una víctima que usa ataques de reinstalación de clave (Krack).

Al fallo se le ha bautizado como Krack, a esta vulnerabilidad (Key Reinstallation Attacks) que combina hasta diez vulnerabilidades que permiten romper el sistema de protección de los routers. De este modo, los ciberdelincuentes pueden usar esta nueva técnica de ataque para captar información que se suponía estaba cifrada de forma segura.

Hay que tener en cuenta que existe un proceso, por el cual cada dispositivo se autentica antes de que se le permita el acceso a una red Wi-Fi.  Este proceso es invisible para el usuario final, por lo que no habría forma obvia de que se sepa que se ha producido una interrupción de seguridad.

¿Qué sucede cuando Krack rompe la seguridad del Wi-Fi?

Muchas personas asumen ciegamente que sea cual sea la red Wi-Fi que estén utilizando, sus datos personales y comerciales están protegidos. Sin embargo, explotando las debilidades como lo hace Krack, el atacante puede espiar todo el tráfico no encriptado que envía a través de la red. Esos datos pueden incluir información confidencial como números de tarjetas de crédito, contraseñas, mensajes de chat, correos electrónicos, fotos, etc.

No hay herramientas automatizadas que permitan a alguien realizar este ataque de una manera sencilla. Como consejo de seguridad, hay que tener en cuenta que hay que comprobar el bloqueo en la barra de direcciones que garantiza que su navegador web muestre que es seguro el navegar con HTTPs.

Las URL de los sitios web cifrados comenzarán con «HTTPS», mientras que los sitios web no protegidos estarán precedidos de «HTTP». El excelente complemento del navegador HTTPS puede obligar a todos los sitios que ofrecen encriptación HTTPS a usar esa protección.

Si está utilizando una red privada virtual encriptada (VPN), entonces el tráfico en la web está asegurado incluso en caso de un ataque Krack exitoso, esta vulnerabilidad no expone ni revela sus credenciales de Wi-Fi en uso en la red a un atacante; por lo tanto no es necesario cambiar la contraseña como parte de una mitigación.

Su proveedor de red debe conocer Krack y proporcionar soluciones para sus productos. Si es cliente o socio de ALE, actualice sus productos OmniAccess y OmniAccess Stellar WLAN a las últimas versiones de software disponibles que incluyen parches para las posibles vulnerabilidades y fallas.

Acerca De Alcatel-Lucent Enterprise:

Somos ALE. Nuestra misión es hacer que todo se conecte para crear una experiencia de conexión personalizada que genera resultados tangibles para nuestros clientes y sus usuarios finales.  Ofrecemos redes y comunicaciones que funcionan para la gente en los diferentes procesos y clientes de la oficina, la nube o en combinación.

Un patrimonio de innovación y dedicación al éxito de los clientes, ha hecho de ALE, la marca Alcatel-Lucent Enterprise, un proveedor esencial de redes empresariales, Comunicaciones y servicios a más de 830.000 clientes en todo el mundo. ALE tiene un alcance global

y enfoque local con más de 2200 empleados y más de 2900 socios que sirven más de 50 países. Para más información visite:

 

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.