Bienvenido(a), Visitante. Por favor, ingresa o registrate.
¿Perdiste tu email de activación?





« anterior próximo »
Páginas: [1]   Ir Abajo
Imprimir Compartir
Autor Tema: Recomiendan desactivar WPS en ruteadores por un grave fallo de seguridad (Leído 587 veces)
movimientourbano
Moderador
xTreme Argimmer
*****
Foro Argim Rank: 68
Desconectado Desconectado
Sexo: Masculino

Fecha de registro: Feb 2009 Mensajes: 1941


Argentina Argentina


Ver Perfil
« : Viernes 30/12/11 - 15:41 hs »

Desde 2007 algunos fabricantes de ruteadores inalámbricos han incluido una herramienta denominada WPS (WiFi Protected Setup) que sirve para que dispositivos usen nuestra red inalámbrica sin las complicaciones de la configuración WPA (hay que decirlo: es difícil memorizar la contraseña del WiFi). Una de las opciones de WPS requiere el uso de un PIN, y precisamente ahí estaría el origen de la vulnerabilidad, que abriría las puertas para que un ataque de fuerza bruta sea exitoso en un par de horas. Sucede que cada vez que se intenta enviar el PIN, el ruteador respondería con un mensaje indicando si los cuatro primeros números son correctos, ya que el quinto es un "checksum". Esto bajaría las posibilidades de PINs disponibles de 100 millones a solamente 11.000.



El riesgo de penetración a una red ajena es tan elevado que la agencia federal de Estados Unidos US-CERT ha recomendado desactivar esta opción en ruteadores hasta que los fabricantes ofrezcan una solución. Mientras tanto, Stefan Viehbock, el investigador que descubrió el problema, explica que intentó comunicarse con Buffalo, D-Link, Linksys y Netgear, y simplemente fue ignorado; razón por la que decidió hacer público su descubrimiento. Viehbock además dijo que pronto publicará una herramienta que permita que cualquier persona use esta vulnerabilidad, como manera de presión para que ofrezcan una pronta solución.

Al menos nos agrada saber que todos los ordenadores en tu red casera tienen un firewall instalado, que tienes al ruteador configurado con criptografía TKIP y que transfieres información personal importante únicamente usando sitios con SSL... ¿o nos equivocamos?

[Inicia sesión para ver este link]
En línea
Marino!
Argimiano Intensivo
***
Foro Argim Rank: 9
Desconectado Desconectado
Sexo: Masculino

Fecha de registro: Nov 2011 Mensajes: 437


Argim.net entretenimiento a otro nivel....!

Argentina Argentina


Ver Perfil WWW
« Responder #1 : Sábado 31/12/11 - 03:30 hs »

Buena info- amigo no sabia esa vulnerabilidad
En línea

Gracias por visitar mi perfil Agregame tambien en argim.net Mi perfil es: Märinö
 
Páginas: [1]   Ir Arriba
Imprimir
« anterior próximo »
Ir a:  

Página creada en 0.068 segundos con 22 consultas.