Rompen la seguridad del sistema de encriptación de WiFi

Investigadores de seguridad aseguran haber desarrollado una manera de romper, al menos en parte, el estándar de encriptación Wi-Fi Protected Access (WPA), empleado para proteger los datos de la mayoría de las redes inalámbricas.

Este ataque será sometido a discusión y debate en la conferencia PacSec que se va a llevar a cabo la próxima semana en Tokio (Japón). Allí, el investigador Erik Tews mostrará cómo ha sido capaz de romper la encriptación WPA para poder leer información que estaba siendo enviada de un router a un ordenador portátil mediante tecnología WiFi. El ataque también podría ser usado para enviar información maligna a un cliente conectado al router.

Para hacer esto, Tews y otro investigador, Martin Beck, han encontrado una manera de romper la clave Temporal Key Integrity Protocol (TKIP), utilizada por WPA, en un relativo corto período de tiempo (de 12 a 15 minutos), según ha adelantado el organizador de la mencionada conferencia, Dragos Ruiu. Sin embargo, aún no han conseguido gestionar este sistema para romper las claves de encriptación empleadas para asegurar los datos que van del PC al router.

Los expertos en seguridad ya sabían que se podría romper TKIP utilizando lo que se conoce como un diccionario de ataque. Utilizando muchos recursos informáticos, el atacante básicamente rompe la encriptación haciendo un enorme número de peticiones. Sin embargo, aún no han conseguido gestionar este sistema para romper las claves de encriptación empleadas para asegurar los datos que van del PC al router.

Los expertos en seguridad ya sabían que se podría romper TKIP utilizando lo que se conoce como un diccionario de ataque. Utilizando muchos recursos informáticos, el atacante básicamente rompe la encriptación haciendo un enorme número de peticiones. Sin embargo, la manera en que Tews y Beck han roto este sistema de seguridad no implica este tipo de ataque.

Fuente
PR0[3R escribió:http://www.elotrolado.net/hilo_wpa-comprometida_1125667

P.D.: No es "encriptacion" sino cifrado.


Cyberyayo siempre se queja de esto, no es encriptar sino cifrar, no Cyber? Un día hizo un comentario que me causó bastante gracia [carcajad], algo así sobre una cripta. Gracias a él ahora siempre me acuerdo. [sonrisa]




Saludos!
Ya se ha explicado varias veces.

Lo correcto en castellano es cifrar/descifrar nunca "encriptar/desencriptar" eso, en todo caso, seria meter o sacar algo de una cripta.

El problema viene de la mala traducción de los términos en ingles encrypt/decrypt.
PR0[3R escribió:
El problema viene de la mala traducción de los términos en ingles encrypt/decrypt.


Correcto, un false friend que llamaban cuando estudiaba inglés. jejeejje



Saludos!
Aparte del jodio idioma ingles de si es o no es la noticia esta repe,o sea que a ver si miro mejor a la proxima.....

Hale que alguien lo cierre que me he colao.... cawento

hilo_wpa-comprometida_1125667

Gracias PR0[3R ya lo he reportado si no lo has hecho tu....
cutuko escribió:
Gracias PR0[3R ya lo he reportado si no lo has hecho tu....


Si tu pudiste, es que yo no lo hice [sonrisa] (se me paso ;) )

,o sea que a ver si miro mejor a la proxima.....


Peor lo mio, que puse la de la multa del CMT a Telefónica, y hacia una semana que se había puesto... ¬_¬ (juro que no la encontré antes de postear......)
6 respuestas