WPA2 hackeado

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • Eye in the sky
    Junior Member
    • Mar
    • 14

    WPA2 hackeado

    Portal sobre tecnología, internet y operadores de fibra y móvil con noticias de interés, tutoriales y recomendaciones
  • jmtella
    Administrator
    • Nov
    • 21048

    #2
    Originalmente publicado por Eye in the sky Ver Mensaje
    smoke on the water...

    Comentario

    • jmtella
      Administrator
      • Nov
      • 21048

      #3
      Microsoft already has a fix for the WPA2 vulnerability

      Earlier today, it was reported that there's a major vulnerability in WPA2, the Wi-Fi protocol that most devices use. Microsoft says that it already has a fix, and devices are already protected.

      Comentario

      • jorgebarri
        Senior Member
        • Dec
        • 138

        #4
        Es cierto que las redes con cifrado TKIP no están afectadas??...o da igual que sea AES??
        Saludos.

        Comentario

        • jmtella
          Administrator
          • Nov
          • 21048

          #5
          Originalmente publicado por jorgebarri Ver Mensaje
          Es cierto que las redes con cifrado TKIP no están afectadas??...o da igual que sea AES??
          Está hackeado el protocolo...o sea que creo que da igual...

          Comentario

          • noSign
            Super Moderator
            • Dec
            • 4610

            #6
            Originalmente publicado por jorgebarri Ver Mensaje
            Es cierto que las redes con cifrado TKIP no están afectadas??...o da igual que sea AES??
            "Todas las redes de Wi-Fi protegidas utilizan el protocolo de enlace de 4 vías para generar una nueva clave de sesión. Hasta el momento, este proceso negociado lleva 14 años, ha permanecido libre de ataques e incluso se ha demostrado que es seguro. Sin embargo, mostramos que el protocolo de enlace de 4 vías es vulnerable a un ataque de reinstalación de claves. Aquí, el adversario engaña a una víctima para que vuelva a instalar una clave que ya está en uso.
            Esto se logra manipulando y reproduciendo mensajes de saludo. Al reinstalar la clave, los parámetros asociados, como el número de paquete de transmisión incremental (nonce) y el número de paquete de recepción (contador de reproducción), se restablecen a su valor inicial. Nuestro ataque de reinstalación de clave también rompe la clave de grupo PeerKey, y la transición rápida BSS (FT). El impacto depende del proceso negociado que se está atacando, y del protocolo de confidencialidad de datos en uso. Simplificado, contra AES-CCMP, un adversario puede reproducir y descifrar (pero no forjar) paquetes. Esto hace posible secuestrar las transmisiones TCP e inyectarles datos maliciosos. Contra WPATKIP y GCMP, el impacto es catastrófico: los paquetes se pueden reproducir, descifrar y falsificar. Debido a que GCMP usa la misma clave de autenticación en ambas direcciones de comunicación, se ve especialmente afectada."

            A key reinstallation attack vulnerability in the WPA2 wi-fi protocol has been made public today. Security researcher Mathy Vanhoef has identified what he dubs a "serious weakness" in the wireless protocol.

            Comentario

            • noSign
              Super Moderator
              • Dec
              • 4610

              #7
              Originalmente publicado por jmtella Ver Mensaje

              smoke on the water...
              El gran problema es Android y su sistema de actualización descentralizado.

              Sacar una actualización en noviembre para que lo apliquen las marcas en febrero...

              Ataques MitM a tutiplén...

              Comentario

              • noSign
                Super Moderator
                • Dec
                • 4610

                #8
                Router Mikrotik parcheados.:

                Comentario

                • jmtella
                  Administrator
                  • Nov
                  • 21048

                  #9
                  Originalmente publicado por noSign Ver Mensaje
                  Pues esos números de versión llevan por lo menos 15 días... son rapidillos entonces...

                  Comentario

                  • noSign
                    Super Moderator
                    • Dec
                    • 4610

                    #10
                    Originalmente publicado por jmtella Ver Mensaje

                    Pues esos números de versión llevan por lo menos 15 días... son rapidillos entonces...
                    "Microsoft incluyó la actualización anti-Krack en su lista de seguridad de octubre publicada el 10 de octubre, pero la compañía mantuvo la noticia hasta el día de hoy debido a que Vanhoef, numerosas organizaciones de seguridad y múltiples proveedores, programaron esta mañana información sobre Krack. "En asociación con el Consorcio Internacional para el Avance de la Ciberseguridad en Internet (ICASI),
                    Microsoft participó en una divulgación coordinada de múltiples proveedores para reconocer y describir varias vulnerabilidades de acceso protegido Wi-Fi (WPA)", dijo Microsoft en su descripción de actualización.

                    Han ido coordinandose para su divulgación, menos Google que va por libre por lo que veo (Update noviembre y terceras partes...)

                    Comentario

                    Trabajando...
                    X