Skip to main content
  1. Home
  2. Computación
  3. Features

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en protocolo WiFi permite el robo de tráfico web

Add as a preferred source on Google

Desde el sitio especializado Bleeping Computer están alertando en un grave problema para las conexiones WiFi, ya que se h descubierto una falla de seguridad fundamental en el diseño del estándar de protocolo WiFi IEEE 802.11, que permite a los atacantes engañar a los puntos de acceso para que filtren tramas de red en forma de texto plano.

Las tramas WiFi son contenedores de datos que consisten en un encabezado, una carga útil de datos y un remolque, que incluyen información como la dirección MAC de origen y destino, el control y los datos de administración.

Recommended Videos

Estas tramas se ordenan en colas y se transmiten de forma controlada para evitar colisiones y maximizar el rendimiento del intercambio de datos mediante la supervisión de los estados ocupados / inactivos de los puntos receptores.

Imagen utilizada con permiso del titular de los derechos de autor

Los investigadores descubrieron que las tramas en cola / búfer no están adecuadamente protegidas de los adversarios, que pueden manipular la transmisión de datos, la suplantación de clientes, la redirección de tramas y la captura.

«Nuestros ataques tienen un impacto generalizado ya que afectan a varios dispositivos y sistemas operativos (Linux, FreeBSD, iOS y Android) y porque pueden usarse para secuestrar conexiones TCP o interceptar el tráfico web y de clientes», se lee en el documento técnico publicado por Domien Schepers y Aanjhan Ranganathan de Northeastern University, y Mathy Vanhoef de imec-DistriNet, KU Leuven.

El estándar IEEE 802.11 incluye mecanismos de ahorro de energía que permiten a los dispositivos WiFi ahorrar energía mediante el almacenamiento en búfer o la cola de tramas destinadas a dispositivos en reposo.

Este ataque es posible utilizando herramientas personalizadas creadas por los investigadores llamadas MacStealer, que pueden probar redes WiFi para derivaciones de aislamiento de clientes e interceptar el tráfico destinado a otros clientes en la capa MAC.

Los investigadores informan que se sabe que los modelos de dispositivos de red de Lancom, Aruba, Cisco, Asus y D-Link se ven afectados por estos ataques, con la lista completa a continuación:

Imagen utilizada con permiso del titular de los derechos de autor

«Un adversario puede usar su propio servidor conectado a Internet para inyectar datos en esta conexión TCP inyectando paquetes TCP fuera de ruta con una dirección IP de remitente falsificada», advierten los investigadores.

«Esto puede, por ejemplo, ser abusado para enviar código JavaScript malicioso a la víctima en conexiones HTTP de texto plano con el objetivo de explotar vulnerabilidades en el navegador del cliente».

Cisco admitió el problema:

«Cisco también recomienda implementar la seguridad de la capa de transporte para cifrar los datos en tránsito siempre que sea posible, ya que haría que los datos adquiridos fueran inutilizables por el atacante», se lee en el aviso de seguridad.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Topics
No compres lo último: estas 5 laptops “viejas” son las mejores opciones 2026
En 2026, la compra más inteligente no siempre es la más nueva: modelos de 2024 y 2025, e incluso algunos de 2023, ofrecen rendimiento de sobra a precios que hoy parecen regalos.
Computer, Electronics, Laptop

El mercado de laptops ha cambiado de ritmo. Las mejoras entre generaciones de procesadores ya no son saltos abismales como hace una década; ahora son refinamientos: más eficiencia, mejor NPU, pantallas más brillantes, pero no necesariamente el doble de velocidad en el uso real. Al mismo tiempo, los precios de los modelos “nuevos” han subido, entre otros factores por el encarecimiento de memoria y almacenamiento asociado al boom de la IA.

Eso abre una ventana de oportunidad: laptops de una o dos generaciones atrás, con especificaciones que hoy siguen siendo el estándar correcto (16 GB de RAM, 512 GB–1 TB de SSD, pantalla 1080p o superior), aparecen con descuentos agresivos en outlets y ventas estacionales. La regla de oro: no bajes de 16 GB de RAM; el resto se puede negociar.

Read more
Tu jefe sabrá dónde estás: la controvertida función de Microsoft Teams
Electronics, Mobile Phone, Phone

En marzo de 2026, Microsoft comenzó a desplegar una actualización polémica en Teams: una función llamada «Workplace Check-in» que detecta automáticamente si un empleado está conectado a la red Wi-Fi de su oficina y actualiza su estado con la ubicación exacta, incluso el edificio o piso donde se encuentra. Aunque la compañía insiste en que es una herramienta de colaboración, críticos y expertos en privacidad laboral alertan que podría convertirse en un mecanismo de vigilancia disfrazado de productividad.

Cómo funciona la «detección inteligente» de ubicación

Read more
Xiaomi lanza su primer mouse inalámbrico con sensor TOG: adiós a la alfombra
Computer Hardware, Electronics, Hardware

Xiaomi ha presentado oficialmente el Xiaomi Mouse 4 Pro, el primer ratón inalámbrico de la compañía que incorpora un sensor TOG (Time-of-Flight) omnidireccional, una tecnología que permite su uso sobre prácticamente cualquier superficie sin necesidad de una alfombrilla. Este lanzamiento marca un hito en la línea de periféricos de la marca china, conocida por ofrecer productos eficientes a precios competitivos.

El sensor TOG de alcance total es la característica más destacada del dispositivo. Gracias a esta innovación, el ratón puede realizar un seguimiento estable y preciso sobre materiales diversos, desde madera hasta vidrio, garantizando un funcionamiento fluido incluso en ausencia de una superficie dedicada. Además, el Xiaomi 4 Pro cuenta con una rueda de desplazamiento electromagnética, que ofrece una experiencia de navegación más suave y silenciosa en comparación con los mecanismos tradicionales.

Read more