Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en protocolo WiFi permite el robo de tráfico web

Desde el sitio especializado Bleeping Computer están alertando en un grave problema para las conexiones WiFi, ya que se h descubierto una falla de seguridad fundamental en el diseño del estándar de protocolo WiFi IEEE 802.11, que permite a los atacantes engañar a los puntos de acceso para que filtren tramas de red en forma de texto plano.

Las tramas WiFi son contenedores de datos que consisten en un encabezado, una carga útil de datos y un remolque, que incluyen información como la dirección MAC de origen y destino, el control y los datos de administración.

Recommended Videos

Estas tramas se ordenan en colas y se transmiten de forma controlada para evitar colisiones y maximizar el rendimiento del intercambio de datos mediante la supervisión de los estados ocupados / inactivos de los puntos receptores.

Imagen utilizada con permiso del titular de los derechos de autor

Los investigadores descubrieron que las tramas en cola / búfer no están adecuadamente protegidas de los adversarios, que pueden manipular la transmisión de datos, la suplantación de clientes, la redirección de tramas y la captura.

«Nuestros ataques tienen un impacto generalizado ya que afectan a varios dispositivos y sistemas operativos (Linux, FreeBSD, iOS y Android) y porque pueden usarse para secuestrar conexiones TCP o interceptar el tráfico web y de clientes», se lee en el documento técnico publicado por Domien Schepers y Aanjhan Ranganathan de Northeastern University, y Mathy Vanhoef de imec-DistriNet, KU Leuven.

El estándar IEEE 802.11 incluye mecanismos de ahorro de energía que permiten a los dispositivos WiFi ahorrar energía mediante el almacenamiento en búfer o la cola de tramas destinadas a dispositivos en reposo.

Este ataque es posible utilizando herramientas personalizadas creadas por los investigadores llamadas MacStealer, que pueden probar redes WiFi para derivaciones de aislamiento de clientes e interceptar el tráfico destinado a otros clientes en la capa MAC.

Los investigadores informan que se sabe que los modelos de dispositivos de red de Lancom, Aruba, Cisco, Asus y D-Link se ven afectados por estos ataques, con la lista completa a continuación:

Imagen utilizada con permiso del titular de los derechos de autor

«Un adversario puede usar su propio servidor conectado a Internet para inyectar datos en esta conexión TCP inyectando paquetes TCP fuera de ruta con una dirección IP de remitente falsificada», advierten los investigadores.

«Esto puede, por ejemplo, ser abusado para enviar código JavaScript malicioso a la víctima en conexiones HTTP de texto plano con el objetivo de explotar vulnerabilidades en el navegador del cliente».

Cisco admitió el problema:

«Cisco también recomienda implementar la seguridad de la capa de transporte para cifrar los datos en tránsito siempre que sea posible, ya que haría que los datos adquiridos fueran inutilizables por el atacante», se lee en el aviso de seguridad.

Topics
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Windows 11 ahora puede usar IA para responder a sus mensajes de texto
windows 11 responder ia mensajes de texto

Estiércol Caovn / Unsplash
Microsoft ha comenzado a implementar una útil función de respuestas sugeridas en la aplicación Phone Link que brinda a los usuarios sugerencias de texto impulsadas por IA para respuestas rápidas a sus mensajes, declaró el gigante del software en una publicación de blog de soporte.

La nueva función utiliza los modelos de IA en la nube de Microsoft para crear respuestas cortas a mensajes específicos, lo que resulta en tiempos de respuesta más rápidos. Se está implementando en la versión 1.24082.137.0 de Phone Link para Windows 11 24H2 y 23H2. No es necesario estar en el Programa Windows Insider para probar la función, pero no verá la función Sugerir respuestas en todos los mensajes. Solo verás las sugerencias cuando la IA del enlace telefónico pueda entender el mensaje.

Leer más
¿Un MacBook de vidrio? Así es como Apple cree que se vería
macbook de vidrio como se veria

Las patentes y pistas que apuntan a MacBooks e iMacs de vidrio han estado flotando desde 2011, y esta semana, ha aparecido otra patente en Patently Apple: una "carcasa de vidrio" para un dispositivo similar a una MacBook. Tiene un teclado virtual y un trackpad, e incluso hay una patente separada para "dispositivos de dedo" que disminuirían la tensión de escribir en una superficie de vidrio.

Una de las cosas más interesantes de la carcasa de vidrio es que "proporciona funcionalidad de E/S". Esto significa que, en lugar de insertar un trackpad o teclas de teclado separadas en la carcasa para que los usuarios interactúen con ellas, la carcasa en sí proporcionaría un método de entrada y salida. En algunas áreas y contextos, la superficie funcionaría simplemente como carcasa para proteger los componentes internos, y en otros, mostraría información y reaccionaría a la entrada del usuario.
Patentemente Apple
Todo suena como algo sacado de una serie de ciencia ficción, pero es bastante difícil imaginar cómo funcionaría esto realmente. Por un lado, está hecho de vidrio. Si bien hay tipos de vidrio extremadamente fuertes, incluso a prueba de balas, una computadora portátil hecha de vidrio definitivamente suena delicada.

Leer más
Meta Movie Gen: Zuckerberg hace realidad convincentes videos de IA
meta movie gen video ia

https://media.wired.com/clips/66ff6ba6967e31bbf220c2f7/master/pass/Comp%201%20copy%202.mp4

Este viernes 4 de octubre, Meta acaba de estrenar su nuevo sistema de IA generativa para realizar videos, llamado Meta Movie Gen, que se puede utilizar para generar clips de vídeo y audio realistas.
La compañía compartió varios clips de 10 segundos generados con Movie Gen, incluido un hipopótamo bebé al estilo de Moo Deng nadando, para demostrar sus capacidades.
"Nuestras últimas investigaciones demuestran cómo puedes utilizar entradas de texto sencillas para producir vídeos y sonidos personalizados, editar vídeos existentes y transformar tu imagen personal en un vídeo único. Movie Gen supera a modelos similares en la industria en estas tareas cuando es evaluado por humanos", dice la gente de Meta.

Leer más