Skip to main content
  1. Home
  2. Computación
  3. Features

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en protocolo WiFi permite el robo de tráfico web

Desde el sitio especializado Bleeping Computer están alertando en un grave problema para las conexiones WiFi, ya que se h descubierto una falla de seguridad fundamental en el diseño del estándar de protocolo WiFi IEEE 802.11, que permite a los atacantes engañar a los puntos de acceso para que filtren tramas de red en forma de texto plano.

Las tramas WiFi son contenedores de datos que consisten en un encabezado, una carga útil de datos y un remolque, que incluyen información como la dirección MAC de origen y destino, el control y los datos de administración.

Recommended Videos

Estas tramas se ordenan en colas y se transmiten de forma controlada para evitar colisiones y maximizar el rendimiento del intercambio de datos mediante la supervisión de los estados ocupados / inactivos de los puntos receptores.

Imagen utilizada con permiso del titular de los derechos de autor

Los investigadores descubrieron que las tramas en cola / búfer no están adecuadamente protegidas de los adversarios, que pueden manipular la transmisión de datos, la suplantación de clientes, la redirección de tramas y la captura.

«Nuestros ataques tienen un impacto generalizado ya que afectan a varios dispositivos y sistemas operativos (Linux, FreeBSD, iOS y Android) y porque pueden usarse para secuestrar conexiones TCP o interceptar el tráfico web y de clientes», se lee en el documento técnico publicado por Domien Schepers y Aanjhan Ranganathan de Northeastern University, y Mathy Vanhoef de imec-DistriNet, KU Leuven.

El estándar IEEE 802.11 incluye mecanismos de ahorro de energía que permiten a los dispositivos WiFi ahorrar energía mediante el almacenamiento en búfer o la cola de tramas destinadas a dispositivos en reposo.

Este ataque es posible utilizando herramientas personalizadas creadas por los investigadores llamadas MacStealer, que pueden probar redes WiFi para derivaciones de aislamiento de clientes e interceptar el tráfico destinado a otros clientes en la capa MAC.

Los investigadores informan que se sabe que los modelos de dispositivos de red de Lancom, Aruba, Cisco, Asus y D-Link se ven afectados por estos ataques, con la lista completa a continuación:

Imagen utilizada con permiso del titular de los derechos de autor

«Un adversario puede usar su propio servidor conectado a Internet para inyectar datos en esta conexión TCP inyectando paquetes TCP fuera de ruta con una dirección IP de remitente falsificada», advierten los investigadores.

«Esto puede, por ejemplo, ser abusado para enviar código JavaScript malicioso a la víctima en conexiones HTTP de texto plano con el objetivo de explotar vulnerabilidades en el navegador del cliente».

Cisco admitió el problema:

«Cisco también recomienda implementar la seguridad de la capa de transporte para cifrar los datos en tránsito siempre que sea posible, ya que haría que los datos adquiridos fueran inutilizables por el atacante», se lee en el aviso de seguridad.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Topics
ChatGPT para Android agilizará tu entrada a los chats
ChatGPT

OpenAI parece estar probando una función que facilitaría el acceso a conversaciones repetidas: los atajos de pantalla de inicio de ChatGPT para Android que abren un hilo específico directamente desde tu lanzador.

Android Authority detectó el cambio en un desmontaje del APK de ChatGPT para Android versión 1.2025.350. En esa versión, aparece una acción de "Añadir a la pantalla de inicio" en el menú de un chat, lo que sugiere que OpenAI está experimentando con una forma más rápida de reanudar los chats en curso de los que dependes para tareas recurrentes.

Read more
Filtran la joya de la corona que presentaría Lenovo en CES 2026
Lenovo Legion Pro 5

Una nueva filtración ha confirmado que Lenovo está preparando una edición especial de su línea Legion Pro que desafía los límites del diseño tradicional de laptops: una máquina de juego con pantalla OLED retráctil que se expande horizontalmente hacia ambos lados.​

Según informes de Windows Latest, el dispositivo identificado como Legion Pro Rollable partirá de una pantalla base de 16 pulgadas que puede extenderse hasta alcanzar 24 pulgadas, transformando el aspecto tradicional de 16:9 en una experiencia ultrawide de 21:9. Esta transformación se realizará mediante un mecanismo basado en tensión con dos motores independientes que permitirían expandir simultáneamente desde ambas direcciones.​

Read more
Mozilla sacará un Interruptor de Apagón Real de IA
Computer, Computer Hardware, Computer Keyboard

Mozilla promete un interruptor de apagón para Firefox con IA, pero pronto no lo conseguirás. En respuesta a una carta abierta de Reddit dirigida al nuevo CEO de Mozilla, una figura de Mozilla que publica como usuario anthony-firefox dijo que un verdadero interruptor de apagado para desactivar funciones de IA llegará en el primer trimestre de 2026.

Esa respuesta intenta tranquilizar a los usuarios ansiosos en dos frentes: Firefox tiene que servir a "casi todo el mundo" (desarrolladores, usuarios de Linux, estudiantes, padres y personas que nunca cambian un valor por defecto), y se mantendrá construido en torno al control del usuario. La carta, escrita por un desarrollador autodenominado y usuario corriente, sostiene que el problema es menos ambición y más cumplir con el seguimiento, especialmente cuando el feedback no recibe respuesta.

Read more