AirSnitch: investigadores descubren vulnerabilidad en redes Wi-Fi – MacMagazine

Puntuación0
Puntuación0


Al igual que cualquier electrodoméstico, el Wi-Fi se ha convertido en una parte inherente de la vida hogareña y gobierna gran parte de nuestras experiencias en Internet, pero esta universalidad no elimina los riesgos de seguridad.

Investigadores de la Universidad de California, Riverside, descubrieron una vulnerabilidad en la tecnología, llamada AirSnitch. Según el artículo, permitiría interceptar datos, además de realizar ataques dentro de la propia red.

La infracción explota las debilidades en el proceso de apilamiento de la red (pila), permitiéndole saltarse el aislamiento entre clientes, asumiendo la identidad de otros dispositivos y afectando diferentes puntos de acceso.

Xin’an Zhou, autor principal del artículo, explicó cómo funciona en detalle:

[O AirSnitch] Rompe el cifrado global de Wi-Fi y tiene el potencial de permitir ciberataques avanzados. Los ataques más sofisticados pueden depender de mecanismos para robar cookies y envenenar el DNS y el caché. Nuestra investigación conecta físicamente los cables para que funcionen los ataques más avanzados. Es verdaderamente una amenaza para la seguridad de la red global.

La principal forma en que funciona AirSnitch implica explotar la forma en que utilizan las redes Wi-Fi Clave temporal de grupo (GTK) —clave criptográfica utilizada en la administración de redes—, aprovechando un único dispositivo para enviar datos maliciosos disfrazados de información legítima a toda la red. Esto se hace encapsulando el paquete malicioso en un transmisión protegido por GTK, que evita el aislamiento.

Puedes consultar el artículo completo aquí.

vía Ars Technica

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo