Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
No hay usuarios
Julio 2024
LunMarMiérJueVieSábDom
1234567
891011121314
15161718192021
22232425262728
293031    
CalendarioCalendario
Últimos temas
» Infuse Pro 7.8 macOS
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 9:37 pm por */UpLoAdEdByMaChInE028\*

» Final Cut Pro 10.8.0 macOS
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 9:33 pm por */UpLoAdEdByMaChInE028\*

» GM EPUB Reader Pro 2.6.8 MacOS
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 9:31 pm por */UpLoAdEdByMaChInE028\*

» Topaz Video AI 5.2.0 (x64) Multilingual
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 9:27 pm por ℛeℙ@¢ᴋ€r

» Easy Translator 20.4.0 (x64) Multilingual
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 9:21 pm por ℛeℙ@¢ᴋ€r

» Jetico BestCrypt Container Encryption 9.08.9.5 Multilingual
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 8:41 pm por ПΣӨƧӨFƬ

» Key Metric Software | NTFS Permissions Reporter 4.2.542.0 Enterprise Edition
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 8:26 pm por ПΣӨƧӨFƬ

» Pocket Radio Player 240630
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 8:18 pm por ПΣӨƧӨFƬ

» Vdigger GetFLV 31.2406.30 Multilingual
 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyAyer a las 8:07 pm por 大†Shinegumi†大

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

  Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
tano1221
Miembro Mayor
Miembro Mayor
tano1221

Mensajes : 10104
Fecha de inscripción : 04/01/2016

 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos Empty
MensajeTema: Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos    Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos EmptyJue Feb 27, 2020 12:02 pm

 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos Krook-wifi
Miles de millones de dispositivos con WiFi se han visto afectados por una vulnerabilidad, llamada Kr00k, que permite a un atacante descifrar información sensible enviada a través del aire. Entre los chips afectados hay varios de Cypress Semiconductor y Broadcom, y afecta a dispositivos como móviles, tablets y reproductores Android, iPhone, iPad, Mac, Amazon Echo, Kindle, Raspberry Pi 3, y routers de Asus y Huawei que usen conexiones WiFi WPA2.





ESET, la compañía que ha descubierto la vulnerabilidad, afirma que la vulnerabilidad, con código CVE-2019-15126, afecta a los chips de ambas compañías, y que usan miles de millones de dispositivos en la actualidad. Los fabricantes ya han lanzado parches para solucionarla, pero es difícil llevar un seguimiento de cuántos han instalado los parches. De hecho, muchos de los dispositivos afectados no llegan a recibir un parche nunca.



krook wifi



El fallo afecta a aún más dispositivos de los que tienen el chip, ya que, si por ejemplo tenemos un router con este chip, pero nuestro móvil usa un chip que no está afectado, las comunicaciones enviadas entre ambos dispositivos seguirán siendo vulnerables al ataque.





La vulnerabilidad ocurre cuando un dispositivo se desvincula de un punto de acceso WiFi. Si uno de los dos dispositivos es vulnerable, Kr00k introducirá datos no enviados en el búfer y los transmitirá por aire. Así, en lugar de cifrar los datos con la clave de la sesión negociada anteriormente y usada en la conexión, los dispositivos vulnerables usarán una clave hecha sólo de ceros, permitiendo descifrar todos los datos de la transmisión.



La desvinculación entre dispositivos ocurre constantemente, ya sea cuando nos alejamos de casa, ponemos el modo avión, cambios de punto de acceso, o simplemente apagamos el WiFi del móvil. Si hay un hacker cerca de nuestra red, éstos pueden enviar paquetes de desvinculación a cualquier dispositivo vulnerable, los cuales no están cifrados y no requieren autenticación. Así, pueden desconectar nuestro móvil del WiFi a placer, y a partir de ahí llevar a cabo el ataque, capturando y descifrando todos los datos enviados.


 Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos Krook-desvinculacion-wifi



krook desvinculacion wifi



Por “suerte”, el ataque ha de realizar varias de estas desvinculaciones para obtener cantidades de datos importantes, ya que con cada desvinculación sólo pueden obtener kilobytes de datos. Además, los ataques serían fáciles de detectar por el usuario si viera que el WiFi no para de conectarse y desconectarse.



Dispositivos WiFi afectados por Kr00k confirmados

Entre los dispositivos que han encontrado vulnerables se encuentran:



Amazon Echo 2ª generación

Amazon Kindle 8ª generación

Apple iPad mini 2

Apple iPhone 6, 6S, 8, XR

Apple MacBook Air Retina 13 pulgadas (2018)

Google Nexus 5

Google Nexus 6

Google Nexus 6S

Raspberry Pi 3

Samsung Galaxy S4 GT-I9505

Samsung Galaxy S8

Xiaomi Redmi 3S

Asus RT-N12

Huawei B612S-25d

Huawei EchoLife HG8245H

Huawei E5577Cs-321



Estos cuatro últimos son routers, y como vemos en el caso de los móviles, muchos han dejado ya de recibir parches. Apple parcheó las vulnerabilidades en macOS y en iOS el pasado mes de octubre. Windows 10 y Android también tienen sus respectivos parches. Aunque en el listado salgan esos dispositivos donde han confirmado que la vulnerabilidad funciona, puede haber otros muchos afectados en los que no la han probado.







Ver información original al respecto en Fuente>

https://www.adslzone.net/2020/02/26/kr00k-vulnerabilidad-wifi-espiar/
Volver arriba Ir abajo
 

Nueva vulnerabilidad en WiFi: pueden espiar miles de millones de dispositivos

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Troyano utiliza miles de dispositivos Linux como servidores proxy
»  Nueva vulnerabilidad crítica en Linux denominada Sequoia
» Estos dispositivos no actualizarían a Android 7.0 Nougat oficial
» WiFi Hacking for 2020: Learn to Hack WiFi in 30 Minutes
» Wifi Penetration Testing For Beginners + Basic Wifi Theory

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Programas o Aplicaciónes :: Ayuda, Tutoriales-