PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Desactiva WPS para hacer tu router más seguro

Los investigadores han lanzado dos herramientas que pueden utilizarse para averiguar el código de acceso para muchas marcas de routers inalámbricos que utilizan WPS para establecer comunicaciones seguras.

El sistema WPS ha sido diseñado para permitir que los usuarios puedan estableces sistemas de comunicación seguros fácilmente en sus routers inalámbricos. Sin embargo las dos herramientas lanzadas por los investigadores pueden aprovechar una debilidad en este sistema y permitir averiguar las contraseñas.

Una de las herramientas proviene del investigador de seguridad Stefan Viehbock, quien hizo pública información sobre la vulnerabilidad en el estándar inalámbrico Wi-Fi Protected Setup (WPS).

La mayoría de los fabricantes de routers utiliza WPS, incluidos los productos de Belkin, D-Link, Cisco, Netgear y otros. WPS permite al usuario introducir un número aleatorio de ocho dígitos impreso a menudo en el router por un fabricante del dispositivo para activar la seguridad. Otro método compatible con WPS consiste en pulsar un botón físico en el router.

La vulnerabilidad, que también fue descubierta por Craig Heffner de Tactical Network Solutions, se debe a como el router responde a un PIN incorrecto. Cuando se introduce un PIN, el router que usa WPS indicará si las primera o la segunda mitad son correctas o no.

El problema significa que es más fácil que los atacantes prueben muchas combinaciones de pines a fin de encontrar la correcta, técnica conocida como ataque de fuerza bruta. Mientras que determinar un PIN de ocho dígitos normalmente tomaría unos 100 millones de intentos, la vulnerabilidad reduce los intentos necesarios a 11.000, según el documento de la investigación de Viehbock.

Si un atacante consigue el PIN, puede utilizarse entonces para averiguar la contraseña del router. Viehbock escribió el jueves que su herramienta de prueba de concepto es un poco más rápido que Reaver, una herramienta lanzada por Heffner. Las dos herramientas realizan ataques de fuerza bruta.

Reaver está alojada en Google Code. Sus autores dicen que puede recuperar una contraseña de texto plano de WPA o WPA2 en un tiempo entre cuatro y 10 horas, dependiendo del punto de acceso. "En la práctica, generalmente tardará la mitad en averiguar el pin correcto de WPS y recuperar la contraseña," de acuerdo con una Nota de la versión.

Además, muchos routers tampoco limitan el número de intentos de introducir un PIN, lo que hace posible usar ataques de fuerza bruta, según un asesor del CERT (Computer Emergency Readiness Team). La organización escribió que tenía conocimiento de una solución práctica al problema.

Heffner escribió que su compañía ha perfeccionado Reaver durante casi un año. Tactical Network Solutions decidió lanzar la herramienta después de que la vulnerabilidad se hizo pública. También está vendiendo una versión comercial con más características.

Para evitar un ataque de estas características los usuarios deberían desactivar WPS, pero según Heffner la mayoría de la gente no lo hace.

"Desde nuestra experiencia, incluso expertos en seguridad con configuraciones que de otro modo serían seguras descuidan desactivar WPS”, escribió. "Además, algunos puntos de acceso no proporcionan una opción para desactivar WPS o realmente no lo desactivan cuando el propietario dice que se haga."

PC World - 02/01/2012


Noticias Relacionadas

Netgear expone en el CES una aplicación móvil, un router y wireless a 750 Mbps


Router Linksys E4200


Routers Netgear con conectividad 3G


Router NetGear de código abierto


SMC presenta un router seguro para usuarios domésticos


Artículos Relacionados
Dispositivos a base de energía solar
Cómo convertirse en un hacker ético
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (III)
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

Evernote Hello y Food, recuerda personas y los mejores platos

Sony Tablet P. Probamos el tablet plegable

HTC Radar con Windows Phone 7.5

ZTE Skate, en exclusiva con Movistar

Probamos el Motorola Atrix
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  513 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es