Skip to main content
  1. Home
  2. Computación
  3. Features

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en protocolo WiFi permite el robo de tráfico web

Add as a preferred source on Google

Desde el sitio especializado Bleeping Computer están alertando en un grave problema para las conexiones WiFi, ya que se h descubierto una falla de seguridad fundamental en el diseño del estándar de protocolo WiFi IEEE 802.11, que permite a los atacantes engañar a los puntos de acceso para que filtren tramas de red en forma de texto plano.

Las tramas WiFi son contenedores de datos que consisten en un encabezado, una carga útil de datos y un remolque, que incluyen información como la dirección MAC de origen y destino, el control y los datos de administración.

Recommended Videos

Estas tramas se ordenan en colas y se transmiten de forma controlada para evitar colisiones y maximizar el rendimiento del intercambio de datos mediante la supervisión de los estados ocupados / inactivos de los puntos receptores.

Imagen utilizada con permiso del titular de los derechos de autor

Los investigadores descubrieron que las tramas en cola / búfer no están adecuadamente protegidas de los adversarios, que pueden manipular la transmisión de datos, la suplantación de clientes, la redirección de tramas y la captura.

«Nuestros ataques tienen un impacto generalizado ya que afectan a varios dispositivos y sistemas operativos (Linux, FreeBSD, iOS y Android) y porque pueden usarse para secuestrar conexiones TCP o interceptar el tráfico web y de clientes», se lee en el documento técnico publicado por Domien Schepers y Aanjhan Ranganathan de Northeastern University, y Mathy Vanhoef de imec-DistriNet, KU Leuven.

El estándar IEEE 802.11 incluye mecanismos de ahorro de energía que permiten a los dispositivos WiFi ahorrar energía mediante el almacenamiento en búfer o la cola de tramas destinadas a dispositivos en reposo.

Este ataque es posible utilizando herramientas personalizadas creadas por los investigadores llamadas MacStealer, que pueden probar redes WiFi para derivaciones de aislamiento de clientes e interceptar el tráfico destinado a otros clientes en la capa MAC.

Los investigadores informan que se sabe que los modelos de dispositivos de red de Lancom, Aruba, Cisco, Asus y D-Link se ven afectados por estos ataques, con la lista completa a continuación:

Imagen utilizada con permiso del titular de los derechos de autor

«Un adversario puede usar su propio servidor conectado a Internet para inyectar datos en esta conexión TCP inyectando paquetes TCP fuera de ruta con una dirección IP de remitente falsificada», advierten los investigadores.

«Esto puede, por ejemplo, ser abusado para enviar código JavaScript malicioso a la víctima en conexiones HTTP de texto plano con el objetivo de explotar vulnerabilidades en el navegador del cliente».

Cisco admitió el problema:

«Cisco también recomienda implementar la seguridad de la capa de transporte para cifrar los datos en tránsito siempre que sea posible, ya que haría que los datos adquiridos fueran inutilizables por el atacante», se lee en el aviso de seguridad.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Topics
El monitor OLED 4K 120Hz de MSI utiliza tecnología de inyección de tinta
Computer Hardware, Electronics, Hardware

El futuro de los monitores OLED puede que acabe de dar un paso importante hacia adelante. MSI y TCL CSOT han presentado el primer monitor de escritorio 4K 120Hz de 27 pulgadas del mundo, construido con tecnología OLED impresa por inyección de tinta, acercando un método de fabricación que antes se limitaba a prototipos y pantallas especializadas al público habitual.

Llamado MSI Pro Max OLED 271UPJW12, el monitor utiliza un panel TCL CSOT creado imprimiendo material orgánico emisor de luz directamente en la pantalla. El proceso desperdicia menos material que la fabricación convencional de OLED y podría acabar haciendo que los paneles sean más baratos y fáciles de producir a gran escala.

Read more
MSI lanza un portátil gaming blanco de 16 pulgadas con una RTX 5070 de 12GB
MSI laptop

MSI ha lanzado a nivel mundial el Crosshair A16 HX MLG Edition, dando a uno de sus portátiles gaming de gama media alta un lavado de imagen blanco y rojo junto con un conjunto completo de accesorios a juego. MLG aquí significa Mo-Loong-Gi, que significa "Princesa Dragón", y se refiere a un personaje original creado por MSI en lugar de Major League Gaming.

¿Qué te da con este portátil de edición especial?

Read more
¿Qué modelo de ChatGPT deberías usar en 2026?
Computer, Electronics, Laptop

Elegir un modelo de ChatGPT solía significar ordenar nombres como o1, o3, GPT-4o y varias variantes más pequeñas. En 2026, OpenAI sustituyó gran parte de ese desorden por un conjunto de opciones más sencillo. Luego introdujo un segundo sistema de nombres para Work, Codex y desarrolladores, porque aparentemente la simplicidad total nunca estuvo sobre la mesa.

Para la mayoría de la gente, la respuesta es sencilla. Deja ChatGPT en Instantáneo para el uso diario. Pasar a Medio o Alto cuando una tarea requiere más análisis, planificación, investigación o programación difícil. Extra High y Pro son para problemas en los que te importa más obtener la respuesta más fuerte que conseguirla rápidamente.

Read more