Últimas noticias

Cifrado WPA parcialmente crackeado


El estándar de cifrado WiFi Protected Acess (WPA) ha sido parcialmente crackeado por los investigadores de seguridad Erik Tews and Martin Beck, según han informado en el día de hoy. La pareja de investigadores demostrarán la hazaña en la conferencia PacSec que se celebrará en Tokio la próxima semana.

El ataque permite al hacker leer los datos enviados del router al portátil y enviar información imprecisa a los clientes conectados. Según afirman han encontrado una manera de romper el protocolo Temporal Key Integrity Protocol (TKIP) usado por el estándar WPA en menos de 15 minutos, lo que es un periodo muy corto de tiempo en comparación con el método de fuerza bruta usado hasta ahora.

Sin embargo los investigadores no han podido crackear las claves de cifrado de los datos que van de los ordenadores al router, aunque probablemente sea cuestión de tiempo y es que las conexiones más seguras son las hechas mediante acceso físico directo.

Según los investigadores WPA2 no es más seguro en cuanto a este tipo de ataque toca, por lo que si llegan a completar el sistema que han empezado sería el final de las redes inalámbricas para redes empresariales y personales que contengan o muevan datos importantes/confidenciales.

vINQulos
Electronista

12 respuestas a Cifrado WPA parcialmente crackeado

  1. Acsen dice:

    impreciosa ??

  2. LINUX: EL SISTEMA OPERATIVO QUE LE GUSTA A TU VIEJA dice:

    @ Acsen

    significa no-linda xd

  3. Roger dice:

    A nivel empresarial quizá es un problema, a nivel doméstico no: vivo en el típico piso de Barcelona y con asomar una antena a la ventana se cogen como 40 redes, de las cuales 35 aun van con WEP…

  4. Searcher dice:

    El WPA es crackeable desde hace tiempo, esto no es novedad.

    por eso lo que se recomienda ahora es usar solamente WPA2 y jamas usar WPE ni WPA.

  5. Fernando dice:

    Que manía con decir “a día de hoy” o “en el día de hoy”. Es un galicismo (Aujourd’hui) que es innecesario en español.

  6. KuBe dice:

    si se tiene WPA con encriptación AES, tmb es vulnerable?

  7. Fernando dice:

    Corrección:

    impreciosa: imprecisa
    podico: podido
    sería el final de redes inalámbricas: sería el final de las redes inalámbricas

  8. dfg dice:

    En grandes corporaciones no solo se usa WPA, ademas la propia red tiene protecciones adicionales para evitar infiltraciones en la red cableada.

    Si la red es segura a un intruso enchufado tambien lo es a uno antenizado

  9. Searcher dice:

    #KuBe

    Si, por ello es mejor usar WPA2 con aes de 128 o mas ;)

  10. you dice:

    @Fernando
    Joder tio que listo que eres, nos has sorprendido a todos, a que siiiiiii?. tu eres unnn..? unnn..? unnn…? enteraoooooo!!!!!
    Enterado:

    1. adj. Conocedor y entendido. (este no te pega)
    2. adj. Orgulloso, entonado, estirado. (en lo de “orgulloso estirado” estirado pues si)

    3. adj. coloq. Que presume de saber mucho de algo. ( y este si ,vamos, un “listo”)

  11. vicente dice:

    Estoy harto de oir tonterias.
    Wep es crackeable con metodos de prediccion
    Wap con una contraseña robusta es imposible , lo que no se puede es poner contraseñas tontas como “maria” “1234″.

    Por ejemplo una combinacion de en una cadena de 14 de longitud de 26 letras Mayusculas, 26 minusculas, 10 numeros, y unos 20 simbolos, nos da mas posibilidades que atomos hay en el universo. Y con los mejores programas a dia de hoy secondiguen 54.000 combinaciones por segundo en wpa , para archivos tipo office se llegan a los 200 millones por segundo. Y lo hacen gracias al uso del proceso de la tarjeta grafica.

    Siendo muy optimista y con procesos de 4billones por segundo , una clave de 14 carteres se tartadia como el tiempo trasncurrido entre el bing bany y ahora multiplicado por los atomos de la tierra.

    Y solo hablo de poner cosas como esta ASUDBDg456$SNSB pero hay tantas combinaciones como multiplicar los atomos del universo.

    Sino coge (26+26+10+20caracteres ) Y LO ELEVAS A 14. Ese numero por tonto que parezca dividelo por 4.000.000.000.000 es decir un proceso de 4billones por 3600, por 24, por 365 y veras cuantos años puedes tardar..

    Te espero si quieres

  12. Searcher dice:

    #tuseeketh

    Estas mezclando peras con manzanas, AES es proteccion en algoritmos, nada que ver con el WGA o la proteccion de los CD o juegos.

    AES es lo mas seguro en proteccion basado algoritmos que existe hasta la fecha.

    #antoniofelixes
    Que Tkip es la mas segura ? esta loco XD por que la que lograron desencriptar usando GPU fue usando WPA+Tkip aqui la noticia: http://www.theinquirer.es/2008/11/06/cifrado-wpa-parcialmente-crackeado.html donde tambien afirman que usanto WPA2 + Tkip tampoco seria seguro.

    Lo mas seguro en wifi hasta la fecha es WPA2+AES

Deja un comentario


Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados con un asterisco.



  • * Nombre :

  • * E-mail :

  • URL:

  • * Tu comentario :

     

  • XHTML: puedes usar las etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Skip to main navigation