Hace 4 años | Por meritonciokin a adslzone.net
Publicado hace 4 años por meritonciokin a adslzone.net

Mathy Vanhoef es un nombre que no gusta nada en la Wi-Fi Alliance. Este investigador de seguridad fue el primero en encontrar la vulnerabilidad KRACK de WPA2 que forzó la creación de WPA3. Más adelante, descubrió nuevas vulnerabilidades en WPA2 en agosto de 2018 y en octubre de 2018. A partir de que la Wi-Fi Alliance anunciase WPA3, Vanhoef se propuso analizar la seguridad de este nuevo método de protección para el WiFi, y en abril de este año encontró una vulnerabilidad bautizada como Dragonblood.

Comentarios

robustiano

#2 clap

BodyOfCrime

Chupito!

musg0

#23 Igual es un crack rompiendo protocolos y un manta diseñándolos.

D

#26 Pero si sabe cómo romperlos, los pueden diseñar otros y él estará allí para denostar que no sirven para nada antes de que salgan al mercado.

musg0

#28 Si lo hace gratis y los firmwares son actualizables no tienen porqué pagarle nada y eso que se ahorran, pero sí, fuera de bromas no sería descabellado que le contrataran para trabajar en la fase de testeo aunque fuese un manta diseñando protocolos

D

#29 "Si lo hace gratis y los firmwares son actualizables no tienen porqué pagarle nada y eso que se ahorran"

Lanzar un producto con fallas es sumamente dañino, tanto para los clientes como para las empresas. Para las empresas porque tienen que salir a la carrera a actualizar el firmware y aunque lo hagan la mayoría no lo actualizará pues no es automático, además del desprestigio y la pérdida de millones en la investigación del nuevo protocolo. Sale mucho más barato y es mucho mejor contratar a alguien que haga bien el control de calidad. El mayor costo en un software no es hacerlo sino el mantenimiento.

gejobj

¿Y en lugar de odiarle por que no le contestan para el WPA4?

fcozemi

#12 Quizás quiso decir; "¿por qué no le contratan?".
Es lo primero que he pensado al leer la noticia. tinfoil

gejobj

#23 gracias, me falló el corrector. Es lo que tiene responder usando el movil 😉

D

#30 Nosotros simples mortales no podemos elegir, nos eligen para trapichear y usarnos de conejillos de indias.

protogenes

¿Está el WPA3 ya en el mercado? Lo pregunto porque me he quedado un poco a cuadros, no sabía nada de él. Supongo que estará en fase de pruebas y testeo. También asumo que los primeros routers con WPA3 tendrán una especie de capa de compatibilidad WPA3/WPA2, porque hasta que todos los dispositivos del hogar sean compatibles...

Aokromes

#5 sera como los actuales, que tienen, sin, web, wpa, wpa2.... por otro lado hace casi 1 año que sacaron el primer router con wpa3, otra cosa son los moviles / portatiles / adaptadores wifi.
https://www.adslzone.net/2018/10/18/primer-router-wpa3-wifi/

Luigi003

#5 A dia de hoy los router siguen saliendo con WPA/WPA2 teniendo en cuenta que ambos protocolos son relativamente seguros en el sentido de que evitan que un atacante se conecte a tu red. Si es verdad que desde KRACK la comunicación deja de estar cifrada, no obstante hoy en día la comunicación ya está cifrada en TLS así que aún así no se queda tan en bolas como parece, por no hablar que el ataque es dificil de ejecutar, que no es como la obtención de IV de WEP

frg

#10 ¿Le estás quitado yerro a las vulnerabilidades del protocolo WPA, con el argumento de "está cifrado con TLS"?

WPA está muy jodido, y no tener un protocolo fiable es una muy mala noticia. Lo de "difícil de ejecutar", lo dejamos para otro día que explicaremos que si no existe una aplicación de "botón gordo", no significa que sea difícil de explotar.

Luigi003

#34 Me refiero a que las vulnerabilidades del protocolo WPA/2 no son tan graves como la que hizo caer a WEP por lo que la Wifi Alliance puede pensarse el próximo protocolo con tiempo, nadie le ha puesto un contrarreloj.
Además me reafirmo en lo de TLS, cuando WEP cayó(reitero, por una vulnerabilidad más grave), cifrar las conexiones no era aún un estándar, por lo que perder el cifrado en capa la capa de WEP era mucho más grave. Desde que todo está cifrado en capa de transporte/aplicación la caída de WPA, es mucho menos grave de lo que fue la de WEP en su día.

Sin ir más lejos, Las vulnerabilidades del pin WPS(que demonios, el pin WPS entero) me parecen de lejos mucho más graves que KRACK porque literalmente no sería muy difícil hacer una aplicación "de botón gordo". Menos mal que el pin WPS no lo usa ya ni Dios

frg

#44 Que yo sepa, Jazztell y su entorno (Orange), por lo menos, pero seguzo que hay más cutres hacièndolo.

polvos.magicos

#35 Fibra óptica de Jazztel.

Jakeukalane

#37 misma... curioso

frg

#37 #38 Curioso no. Jazztell, junto con Orange, usa IPv6 nativa, y comparte un IPv4 por cada grupo, vete a saber como de grande, de clientes. O cambias el router por uno que no negocie IPv6, o mejor cambias de compañía.

polvos.magicos

#40 Lo estaba pensando.

Jakeukalane

#40 tengo permanencia no puedo cambiar de compañía. De todas formas solo me ha afectado en meneame.
En cualquier caso seria bueno tener ipv6 en vez de ipv4 ¿no? Son ips únicas...

frg

#42 Tienes una IPv6 ùnica, y una IPv6 compartida. Hay muy pocos servicios que funcionen con la primera, y todos funcionan con la segunda, por lo que problemas vas a tener, y como quieras montar un servicio en casa, jugar a ciertos juegos, tener una VPN,...

Resumiendo, una estafa porque tienes una conexión sin todo lo hecesario, y una IPv4 sin compartir sigue siendo necesaria.

Jakeukalane

#43 entiendo. Del momento no he tenido más problema que meneame. No juego a juegos por internet y no voy a usar una VPN y las que he usado temporales funcionaban bien.
Pero vamos, jazztel cuando acabe el periodo de permanencia se va a la mierda.
¿Hay más compañías que hagan esta cosa?

D

Yo siempre les digo a mis compañeros que con el WiFi la pregunta que hay que hacerse no es si pueden entrar sino cuando van a entrar y exponer lo mínimo necesario de la red.

D

#8 Pero si es que ya puedes implementar el protocolo mas seguro del mundo, con un comando especializado en la puerta de tu casa auditando toda frencuencia electromagnetica que se acerque. Que llegará el vago de turno que por no cambiar la clave o memorizar la que hay, le dará al boton WPS. De nada sirve poner mil tanques delante de tu casa si tienes un tunel abierto (y por todos conocido) por el que pueden pasar.

D

Si yo fuera Huawei le pagaba el sueldo a este tío.

e

Lo suyo es que empiezen con versiones menores 3.1, 3.2, por que si no se quedan sin números en breve.

D

No hay protocolo ni servicio que no hackeen, hoy en día estamos vendidos por todos lados.

Nova6K0

#17 Normal cuando pensamos más en el dinero a generar que en la seguridad del producto o servicio.

Salu2

Endor_Fino

Por que la mía?? Será la suya en todo caso

polvos.magicos

Yo he notado que me entran porque he visto que alguien, que no he sido yo, ha votado noticias de meneame con mi IP.

squanchy

#13 Alégrate. Votar noticias seguro que da karma.

almoss

#13 ¿No puede ser que compartas IP? ¿Que tengas la misma salida en tu operador que otra persona?

O que hayas votado desde el PC y luego desde el móvil desde la misma wifi.

Jakeukalane

#13 puede que sea un bug. A mí también me pasa y mis vecinos no tienen pinta de usar menéame.

Aunque bueno, si alguno sois de Collado Villalba y me estáis robando el WiFi, me enteraré.

frg

#13 #22 ¿Seguro que no tienes una operadora de esas que solo ofrecen IPV6 a sus clientes, y entonces sales con la misma ip que otro montón de usuarios?

GuitarWorker

... o la del vecino...

frg

#25 Sí, fácilmente. Si quieres, seguro que puedes.

D

Portada con 7 votos. A dónde hemos llegado.

shake-it

#3 A portada

frankiegth

#3. Hemos llegado a portada.

#4. Maldito

Dene

#3 al veranito? 🌞 🌊 🍺 🚤

anv

Conclusión: que no hay protocolo wifi que no se pueda romper. Por lo tanto si alguien descarga algo ilegal desde tu IP fácilmente puede haber sido cualquier vecino.

Ramsay_Bolton

#16 tanto como facilmente...