sábado, 21 de noviembre de 2009
Ayúdanos a crecer, haz NeoTeo tu página de inicio RegistrarseIniciar sesión

Rompen cifrado WPA en un minuto

Por: Tomás García  @  lunes, 31 de agosto de 2009  Nota vista 3970 veces

Creíamos que nuestras redes Wi-Fi eran seguras, pero al parecer, unos investigadores japoneses demostraron que el cifrado que las protege podría romperse en solo un minuto. En 2008, dos alemanes demostraron que podría vulnerarse en 15 minutos, pero los nuevos ataques comprueban que es bastante más fácil de quebrar de lo que parecía en un principio. Aún así, este ataque solo funcionaría el algoritmo TKIP (Temporal Key Integrity Protocol), lo que quiere decir que no afectaría a WPA que usen los protocolos AES y WPA2.

¿te interesa?
24 -1
25 votos

La protección en las conexiones Wi-Fi ha evolucionado a lo largo de los años. Es por eso que siempre que se pudo, se ha actualizado el protocolo utilizado, pero al parecer el WPA demostró ser un poco menos confiable de lo que parecía. O eso podríamos decir según las declaraciones de dos japoneses que han estudiado el cifrado largo y tendido. Según ellos, este podría romperse en apenas un minuto. Sí, así como lo  oyes compañero.

Esto ya tiene antecedentes, pero aunque sea no eran tan terminal como el último ejemplo. En 2008, dos investigadores alemanes demostraron que se podía romper el en 15 minutos, pero como dijimos, hay un abismo de diferencia entre quebrarlo en un cuarto de hora que en unos simples sesenta segundos. Aunque ya lo han declarado los mismos investigadores, esto no se hará oficial hasta el 25 de septiembre cuando lo presenten oficialmente y expliquen cómo lo lograron. Siempre, desde el punto de vista de la seguridad.

Cuida tu red...

La demostración de los investigadores alemanes estaba limitada a sistemas que soportaban características de QoS, pero en el nuevo ataque, presentado por Toshihiro Ohigashi y Masakatu Morii , cualquier red con el cifrado WPA es vulnerable y encima en un tiempo mucho más reducido. Aún así, ambas demostraciones funcionan con WPA que utilizan TKIP (Temporal Key Integrity Protocol), lo que quiere decir que no afectaría a WPA que usen AES o WPA2. Además, también aclararon que el ataque no permite extraer la llave PSK, sino solo inyectar un determinado número de paquetes falsificados en el tráfico.

¿Qué se puede decir al respecto? Es una fortuna que quienes descubrieron la vulnerabilidad no la usaran para destruir redes Wi-Fi a lo largo y ancho del mundo, sino que decidieron tomar la decisión más beneficiosa y presentarla en comunidad para que se puedan crear cifrados aún más seguros. Aún así, el trabajo para mejorarlo se está haciendo, ya que existen varias alternativas para proteger líneas ADSL más seguros, pero nunca esta de más conocer todas las inseguridades que puede tener un cifrado.



Redes sociales:
DiggDigg | MenéameMenéame | Deliciousdel.icio.us | FresquiFresqui | Mr.WongMister Wong | WikioWikio
Artículo Siguiente
El chiste del Grog
Artículo Anterior
Garrapatas contra el cáncer
CopyRight
Prohibida su copia total con o sin fines comerciales. Copias parciales deben citar la fuente.

 

URL Trackback para esta noticia:
Votos: 0 de 0
ChUkIsLuKiS
ChUkIsLuKiS
ChUkIsLuKiS
31/08/2009
3:20:28
#1   Que suerte uso la wpa2 del AES ^^
     Responder 
Votos: -1 de 1
Victor141516
Victor141516
Victor141516
31/08/2009
6:55:12
#2   Claaaaaaro, desDe el punto de vista de la seguridad, porque aquí nadie quiere colarse en el wifi del vecino ¿no?
     Responder 
Votos: 1 de 5
hwangk
hwangk
hwangk
31/08/2009
14:25:50
#3   yo por flojera de configurar el router lo tengo en WEP, pensaba un día de estos configurarlo como WAP, pero aun así no creo que halla mucha gente interesada un acceder a mi red.
     Responder 
Votos: 0 de 0
anonimo
anonimo
anonimo
31/08/2009
16:03:43
#4   "decisión que más nos beneficiosa" algo esta mal.
     Responder 
Votos: 0 de 0
Truko
Truko
Truko
31/08/2009
16:36:24
#5   Interesante!!!
Un pregunta entre mas complejo sea el método de seguridad es mas lenta la red ???
ejemplo en wap
Según si usaba un clave (o llave) de 16 caracteres en vez de 8.
era mas lenta ?????
     Responder 
Votos: 0 de 0
Afterlife
Afterlife
Afterlife
31/08/2009
23:42:00
#1   asi es, muchos prefieren utilizar cifrado WEP en ves de WPA porque la velocidad de transmision se veria ligeramente reducida.
     Responder 
Votos: 0 de 0
Gonzalo
Gonzalo
Gonzalo
03/09/2009
7:32:17
#6   y para Wep, backtrack y en 5 minutos estamos al mando
     Responder 
Votos: 1 de 1
Ditho
Ditho
Ditho
07/10/2009
13:49:54
#7   Ya nos encontramos en octubre y nada de nada. donde estará la demostración de los japoneses.
     Responder 
 
 
Datos  Login Registrarse
Usuario
   
Email
Website
 
Nuevo comentario:


Tags HTML permitidos: br
 

Síguenos en TwitterAgréganos a tu RSS

 

 

Autores