Alerta de seguridad: un nuevo ataque a los protocolos WPA / WPA2 podría afectar potencialmente a muchos dispositivos Wi-Fi
Los investigadores de seguridad han descubierto recientemente un nuevo ataque a los protocolos de acceso protegido Wi-Fi (WPA / WPA2) que usted sabe que son estándares de seguridad destinados a hacer que sus redes inalámbricas sean más seguras. Lo descubrieron por accidente al probar el nuevo estándar de seguridad WPA3 que se anunció recientemente. Lo que hace que este ataque sea diferente de los ataques anteriores contra WPA es que no requiere recopilar un protocolo de enlace EAPOL (Extensible Authentication Protocol over LAN) completo de 4 vías.
Se realiza en RSN IE (Elemento de información de red de seguridad robusta) con un marco EAPOL simple y significa que podría permitir a los actores maliciosos obtener los datos que necesitan a través de una herramienta de captura de paquetes (como hascat) y luego método de fuerza bruta.
Puede leer más detalles técnicos sobre cómo funciona este ataque aquí . El desarrollador de Hashcat Jens "Atom" Steube dijo para la publicación de iTnews que:
"La mayor diferencia entre el nuevo método y las grietas WPA / WPA2 anteriores es que un atacante ya no necesita que otro usuario esté en la red objetivo para capturar las credenciales," simplemente iniciar el proceso de autenticación servirá ".
También agregó que un atacante debe estar en una posición física que le permita registrar el proceso de autenticación desde el punto de acceso (AP) y el usuario mientras espera que el usuario inicie sesión en la red.
Básicamente, este ataque está relacionado con el PMKID (identificador de clave maestra pairwise) y su éxito depende de qué tan fuerte y compleja sea la PSK (clave precompartida) . Este método es utilizado por usuarios domésticos para mejorar la seguridad de la red. Con este método, los usuarios mejoran la seguridad de la red y protegen sus dispositivos cuando están conectados a través de una red inalámbrica.
Según los investigadores de seguridad, se supone que el ataque afecta a todos los dispositivos compatibles con las redes 802.11 i / p / q / r / con funciones de itinerancia habilitadas , que se aplican a la mayoría de los enrutadores modernos.
Cómo proteger sus datos contra ataques Wi-Fi
Para proteger mejor la red Wi-Fi de su hogar, le recomendamos que lea y siga estas medidas de seguridad, para que pueda mantenerse a salvo y proteger sus dispositivos de riesgos:
- Antes que nada, no entre en pánico e instale cualquier actualización disponible para cada dispositivo que pueda tener en su hogar, incluso para aquellos que no han pensado en ello en primer lugar, como teléfonos inteligentes, relojes inteligentes, bandas de ejercicios, computadoras portátiles, dispositivos digitales cámaras, impresoras, televisores inteligentes, automóviles, etc. Esto se aplica también a todas las aplicaciones utilizadas porque la mayoría de la gente tiende a olvidarse de las actualizaciones de hardware y posponerlas. Actualiza y parche todo .
- Establezca y aplique una contraseña segura de PSK al configurar el cifrado WPA-PSK en su enrutador desde la Configuración inalámbrica.
- Desactive la red pública cuando esté conectado a una red Wi-Fi no segura (donde no se requiere contraseña) en un lugar público. Una red Wi-Fi segura significa que debe solicitar una contraseña del lugar público que visita para acceder a Internet.
- También sugerimos apagar la conexión Wi-Fi , si no la necesita o la usa a diario.
- Evite conectarse a redes públicas de Wi-Fi y utilice en lugar de sus planes de datos.
- Asegúrese de acceder solo a sitios web que usan cifrado HTTPS, como una capa adicional de protección ;
- Recuerde mantener el firewall habilitado en su sistema operativo.
- Es posible que desee utilizar una red privada virtual (VPN) cuando configure una conexión a un Wi-Fi público no seguro.
- Asegúrese de tener un programa antivirus instalado en su dispositivo o un sistema de seguridad proactivo de varias capas.
- Si está conectado a través de Wi-Fi en un lugar público, no navegue por Internet sin tener un buen programa de software antispyware . Debe conectarse solo a servicios seguros.
No decimos que deba volverse paranoico sobre la seguridad de Wi-Fi, pero asegúrese de aplicar estas medidas de seguridad básicas cuando se trata de proteger su red inalámbrica.
Comentarios