Hace 5 años | Por ccguy a elconfidencial.com
Publicado hace 5 años por ccguy a elconfidencial.com

Un nuevo estudio acaba de descubrir que un modelo de D-Link, uno de los fabricantes más potentes del mercado, es la última víctima del conocido 'botnet' Satori. Aún es pronto para conocer el alcance de este ataque, pero según apuntan los especialistas que lo han descubierto, el virus que afecta a estos 'routers' puede hacerse con el control total de todos los equipos conectados en la misma red que este dispositivo e incluso saltar de unos a otros sin que el usuario se enterase ni tuviese que hacer nada.

Comentarios

cadgz

#14 Es el año de Linux en los portatiles de los tecnicos

anv

#15 No diría tanto porque no lo han instalado en el disco duro. Sólo lo arrancan desde usb en general.

Jakeukalane

#14 #15 en el portátil de la universidad (UAM) que en su momento tenían arranque dual hice muchas pruebas de velocidad y la variable fundamental era el SO.

Otras variables: hora del día y cantidad de gente no afectaban tanto.

Aokromes

#8 en todo caso relaccionada, ya que añade un fabricante mas a la lista.

ccguy

#8 ¿donde habla de d-link en esas?

anv

#21 Según mis pruebas algunos equipos nuevos con windows llegaban hasta más de 700 mbits. Sin embargo las pruebas con linux incluso en equipos más viejos alcanzaban los 950Mbits.

M

#17 "Entonces comentáis que sin que el router este "receptivo" (click al botón físico) para que nuevos dispositivos se conecten, es posible enviarle PINs y si aciertas el router generará la conexión y autorizará al dispositivo para siempre."

No, no se puede.

#22 #28 #29

El WPS funciona o con pin o pulsando el botón, si lo tienes con pin es vulnerable porque el pin de 8 dígitos se puede dividir en 4 y 4 (he ahí la vulnerabilidad) y atacar dos combinaciones de cuatro cifras en vez de una de 8 dígitos.

https://www.comprawifi.com/blog/noticias-wireless/falla-de-seguridad-en-el-estandar-wi-fi-protected-setup/

m

#34 A ver, sí pero no.

El tema del WPS con botón se llama WPS-PBC, y es una extensión opcional sobre el protocolo WPS. Siguiendo el protocolo WPS al dedillo, el integrador está obligado a implementar WPS con PIN también, con lo que la vulnerabilidad sigue ahi.

El protocolo WPS está roto. Lo único que se puede hacer es confiar que el fabricante haya implementado estrategias de mitigación (como permitir desactivar WPS PIN manteniendo activo WPS-PBC, o sistemas anti-BF como comenta #28).

En resumen, tienes toda la razón en considerar WPS-PBC como relativamente seguro, aunque existen algunos ataques teóricos contra él si el router tiene usuarios conectados (básicamente forzar deautenticación de clientes para ver si el usuario intenta reconfigurar su conexión pulsando el botón físico). El tema es que WPS-PBC viene por defecto con WPS-PIN, y para evitarlo hay que confiar que el router implemente estrategias para solucionarlo y que además las implemente bien, que es mucho suponer dada la baja calidad de muchos firmwares.

Dentro de un marco de seguridad mínimo, el consejo es desactivar WPS siempre. Demasiadas incertidumbres.

M

#35 Los últimos routers que he visto de Movistar y Jazztel permiten poner solo WPS-PBC, desactivando el pin, pero sí, si también tienes activado el pin, sigues siendo vulnerable.

Los ataques de desautenticacion normalmente son para conseguir el handshake. Si provocas una desautenticación, el dispositivo intentará reconectarse con la clave y configuración que ya tiene grabada y lo normal será que lo consiga. Me extraña que el usuario vaya a pulsar otra vez el botón y reconfigurar cuando ya está todo configurado, pero por poder, puede ser.

Dicho esto, sí, mejor desactivar el WPS y curarse en salud.

c

Será por eso por lo que mi ADSL no me llega a los 600Mb de los que presume Movistar.

anv

#6 ¿Cómo lo has probado?
Como referencia te cuento que algunos operadores están ordenando a sus técnicos que usen linux para probar las conexiones de más de 300Mbits porque windows no llega a transferencias tan altas. Les suelen dar un live usb con linux para que arranquen su portátil y hagan la prueba de velocidad.

Aokromes

#14 para mi que no va a ser culpa de windows
https://i.imgur.com/J49vBtH.png

c

#14 era un comentario sarcástico.
Movistar presumiendo de no se cuantos mil Mb de velocidad cuando en la mayoría de las localidades siguen con la tecnología del cobre en vez de fibra. Está claro que con ADSL no van a llegar a 600Mb.
Eso si, cada pocos meses una subidita.

frg

Aunque el fabricante no ha suministrado parches, parece que hay alternativa para no tener que tirar el router:

https://openwrt.org/toh/hwdata/d-link/d-link_dsl-2750b_d1

juanjosepablos

#12 Me encanta Openwrt, pero en este caso no funciona el ADSL.

tul

#13 siempre te puedes pasar a fibra

juanjosepablos

#16 pero te quedas limitado a 100Mb/s

Aokromes

#16 *siempre que tenga cobertura* a ver si os creeis que los que estamos en adsl estamos por gusto .....

m

#5 el WPS se puede crackear mediante fuerza bruta en unas pocas horas

c

#7 #10 Entonces comentáis que sin que el router este "receptivo" (click al botón físico) para que nuevos dispositivos se conecten, es posible enviarle PINs y si aciertas el router generará la conexión y autorizará al dispositivo para siempre.

Luego, el WPA2 quedó "petado" hace tiempo, así que tampoco es que sea más seguro. Aunque las dos tecnologías son complementarias.

El WPS ayuda a la seguridad en muchos sentidos, porque permite que los usuarios se conecten sin tener que escribir la contraseña en otro sitio o poner una contraseña extremadamente simple para recordarla. Otra cosa es que tenga fallos, pero la idea es muy buena.

m

#17 Hablo de memoria, pero creo recordar que no tiene arreglo.

Es decir, cierto lo que dices que es buena idea, como concepto general, pero la forma en la que la ha sido diseñado (WPS) en el mundo real está rota.

Si no me equivoco los routers que soportan WPS y tienen firmwares no (tan) vulnerables lo que hacen es estrategias de mitigación, como desconectar WPS automáticamente durante X horas después de N intentos de PIN y cosas por el estilo, y por tanto en realidad no estan implementando WPS al pie de la letra.

Aunque puede que me equivoque, hace años que no estoy metido en temas de seguridad wifi y mi memoria no es mi mejor virtud precisamente, aunque esto es algo de lo que se habló mucho en mi época y me suena que por ahí iban los tiros

D

#7 Hace años ya que los routers llevan protecciones para brute force y en algunos casos hasta devuelven falsos positivos. Si sacas algo por BF es porque el router es viejisimo. Lo normal es conseguir sacarlos rapido por bases de datos de PINs conocidos. O en casos muy concretos calculandolo.

cc #17

D

#17 Justo al revés, el WPS es cómodo para el user, pero muy inseguro.

d

Seguro que sólo le pasa a los que ni se molestan en cambiar la contraseña por defecto del router.

thorpedo

#3 la mayoria de los routers usan imagenes cocinadas de openwrt. El vector de entrada en este caso es el servidor web "incrustado" en el router para los servicios que es vulnerable a a un buffer overflow.

Hay por ahí unos cuantos análisis del problema a golpe de 4 clicks ...

Lekuar

#3 Yo durante mucho tiempo flpaba con que la gente dejaba las contraseñas del wifi y de configuración del router que vienen por defecto, hasta que un día caí en que para cambiarlas como mínimo hay que saber lo que es una dirección IP, y entonces lo entendí.

D

#2 ni desactivar el wps, activado por defecto de fábrica

c

#4 No entiendo el fallo que comentas, ¿podrías desarrollarlo? ¿se puede activar el WPS sin apretar físicamente el botón?

m

#5 Hay exploits que se basan en una adivinar un pin de WPS, con los que es necesario apretar el botón. No funciona en todos los routers, pero en un porcentaje considerable.

Ejemplo: https://www.neowin.net/news/wifi-wps-exploit-found-no-solution-yet

En general, se considera que tener WPS activado es una pésima idea. Solo se puede entender para usuarios muy noveles que realmente van a tener montones de problemas de seguridad igualmente en su red.

Si se tienen los conocimientos necesarios para configurar WPA2, se recomienda desactivarlo siempre. Si se puede claro, que algunos routers ni tan solo dejan desactivarlo.

Tontolculo

Mierda, ¿ahora se sabrá que la gente ve porno?

Xtampa2

#20 ¿Puedo ir a vivir a tu casa? cry

Aokromes

#30 no es mi conexion, ojala, yo tengo adsl lol es una prueba de un azure de microsoft.