Skip to main content

Detectan fallos críticos en el wifi que afectan desde 1997

El investigador de seguridad Mathy Vanhoef descubrió una decena de vulnerabilidades en el wifi, algunas de las cuales datan desde hace más de 20 años.

En el recién publicado informe Fragment and Forge: Breaking Wifi Through Frame Aggregation and Fragmentation, Vanhoef describe una serie de vulnerabilidades que incluyen tres fallos de diseño del estándar y nueve relacionados con la implementación.

Recommended Videos

Este grupo de nuevos ataques ha sido bautizado como FragAttacks, donde Frag quiere decir Fragmentation and Aggregation Attacks.

Según el documento, si se explotan, estas vulnerabilidades permitirían a un atacante dentro del alcance del radio del dispositivo robar información del usuario o dañar el aparato.

El investigador afirma que las vulnerabilidades afectan a todos los protocolos de protección del wifi, desde su nacimiento en 1997, pasando por el WEP hasta incluso el WPA3 de la actualidad.

Lo más preocupante es que todos los dispositivos que fueron probados resultaron vulnerables a alguno de estos ataques. En las pruebas se usaron 75 dispositivos, que incluyen tarjetas de red y dispositivos con Windows, Linux, Android, iOS y macOS.

Si queremos comprobar si nuestro dispositivo es vulnerable a estos ataques, Mathy Vanhoef ha publicado una herramienta en su página de GitHub para este propósito.

“No hay pruebas de que las vulnerabilidades se utilicen contra los usuarios de wifi de forma malintencionada, y estos problemas se mitigan mediante actualizaciones rutinarias de los dispositivos que permiten detectar transmisiones sospechosas o mejorar el cumplimiento de las prácticas de implementación de seguridad recomendadas”, afirma la Wifi Alliance respecto al informe de Vanhoef.

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Esta actualización masiva de ChatGPT llegará en enero, y no es GPT-5
ChatGPT

OpenAI lanzará un nuevo agente de IA en enero, con el nombre en clave Operator, que permitirá a ChatGPT actuar en nombre del usuario. Es posible que nunca más tenga que reservar sus propios vuelos.

El liderazgo de la compañía hizo el anuncio durante una reunión de personal el miércoles, informa Bloomberg. La compañía planea implementar la nueva función como una vista previa de la investigación a través de la API para desarrolladores de la compañía.

Leer más
Windows 11 se toma un descanso hasta 2025
Windows 11

Microsoft ha confirmado que se va de vacaciones para las actualizaciones de Windows 11, lo que indica que las principales funciones de software no se lanzarán hasta enero de 2025.

La compañía lanzó su última actualización de software, OS Build 26100.2314 el 12 de noviembre, y abordó en gran medida los problemas de seguridad. También detalló que no se publicarán actualizaciones de vista previa en diciembre de 2024, fuera de los lanzamientos de seguridad mensuales.

Leer más
5 laptops para comprar en lugar del MacBook Pro M4
laptops comprar en lugar macbook pro m4 5 para vez de

El MacBook Pro M4 es bastante estelar. Apple lo hizo mucho mejor que la generación anterior, sin aumentar el costo. Eso incluye aumentar la memoria de la configuración base a 16 GB, mejorar la cámara web y desbloquear el brillo máximo de la pantalla.

Pero tal vez no te guste macOS. O tal vez solo odias a Apple. De cualquier manera, te siento. Afortunadamente, hay algunas buenas opciones en estos días que lo convierten en una alternativa sólida al MacBook Pro M4.

Leer más