
Desde el momento en la protección de redes Wi-Fi a través del algoritmo WEP fue rota, los expertos recomendaron a todos comenzar a proteger sus redes inalámbricas utilizando WPA.
Sin embargo, los investigadores Erik Tews y Martin Beck recientemente anunciaron que lograron romper en tan sólo 15 minutos la seguridad del Protocolo de Integridad de Clave Temporal (TKIP) utilizado en WPA. Mediante este ataque pudieron leer la información enviada desde el router inalámbrico hacia la computadora, pero no a la inversa.
Si bien anteriormente el protocolo TKIP había sido violado utilizando ataques por “diccionario”, para ello era necesario gran cantidad de recursos de hardware. Sin embargo Tews y Beck utilizaron otro método mucho más eficiente basado en la inyección de paquetes de datos mediante QoS, acerca del cual darán más detalles durante su presentación titulada “Gone in 900 Seconds, Some Crypto Issues with WPA” en la conferencia PacSec 2008 la semana próxima.
Link: Once thought safe, WPA Wi-Fi encryption is cracked (Network World)
Foto: Palagret / wi-fi (Flickr)
Publicado por Felipe Lang el 6 de November 2008 en la categoría Software con los tags hackeo, redes, Seguridad, Wi-Fi, WPA. Tiene 34 comentarios.
34 Comentarios
Rompen protección WPA Wi-Fi en sólo 15 minutos

8Nicolás Deppe dijo el 6-11-2008 a las 19:12:
En el primer párrafo sale WAP en vez de WPA…
Ojalá sólo quede en la convención, sería una lástima que se masifique, se perdería toda la privacidad de las redes inalámbricas.
Ver Comentario... linux pirate dijo el 6-11-2008 a las 19:26 ...

7ohyeah dijo el 6-11-2008 a las 19:35:
“linux pirate” creo que te refieres al protocolo WEP, se esta hablando de WPA

-4Marcelo Lienlaf dijo el 6-11-2008 a las 19:50:
OMG! Cable??? no!!!! ya estoy chato de tanto cable… en el pc atras tengo… deja contarlos xD 12 cables conectados! y sin contar los cables de energia de monitor, gabinete, impresoras y parlantes… es mucho… mejor inalambrico si al final es casi lo mismo… cracking por cable eso si es mas facil que el inalambrico… oh como sea… no soy muy experto en el tema..

-1sapodrilo dijo el 6-11-2008 a las 20:08:
lo mejor es filtrar por MAC y luego WPA y las posibilidades de que encuentren la clave de wifi y consigan el acceso al router son minimas.
ademas si la señal esta dentro de tu hogar puedes colgarte?? no lo que esta dentro de tu casa es tuyo?? ademas nadie te pidio permiso para el transito de señales dentro de tu hogar?

-1tanno dijo el 6-11-2008 a las 20:18:
Pero el filtrado por mac no sirve de mucho si puedes cambiar la mac de tu computador por una que acepte el router.
Y como dice sapodrilo, si las ondas estan en mi casa… seria como escuchar la conversación de los vecinos si ellos hablan fuerte. Otra cosa sería robarles internet.

-2Jin Mishima dijo el 6-11-2008 a las 20:22:
La verdad que hace tiempo habia leido esto, cada dia con los equipos que hay demoran menos las “desencriptaciones”.

2Pratt dijo el 6-11-2008 a las 20:28:
Entonces WPA TKIP seria crackeable, pero gracias al Dios tecnologico existe WPA2 (WPA encriptado con AES).
Segun tengo entendido el gran problema de WPA TKIP es que implementa el algoritmo RC4, mas o menos el mismo que usa WEP. La unica diferencia es que con WPA TKIP se cambia la “clave” con cada paquete…
Ahora otra dificultad es hacer que la gente cambie a WPA2. Por lo menos en mi ciudad aun se ven redes con WEP con mucha frecuencia. Eso quiere decir que no todos han dado el paso de WEP a WPA. Nos vamos a demorar muchos veranos esperando a que todos se pasen a WPA2

3Searcher dijo el 6-11-2008 a las 20:30:
Yo nisiquiera uso WPA, si para algo esta la WPA2 que es la mas segura hasta la fecha.

-1sapodrilo dijo el 6-11-2008 a las 21:10:
y como sabes que MAC esta permitda??? si se supone no puedes entrar al router para ver los datos.

-2christian dijo el 6-11-2008 a las 21:15:
exacto, para ganar acceso al router deberias poder ver la lista de mac permitidas. es la manera mas segura, el problema es cuando llega alguien con otro note y quiere usar tu inet via wifi y no esta el computin de la casa que sabe las contraseñas del router

0Rodro dijo el 6-11-2008 a las 21:19:
Si no me fijo bien dicen datos QoS no se si servira pero mi router lo tiene desactivado :S significaria que no pueden accesar no?

1Eric W dijo el 6-11-2008 a las 21:33:
Yo tengo mi WiFi con WPA y mi router LinkSys WRT54g con filtrado por MAC, además el broadcast de SSID lo tengo deshabilitado… creo que con eso tienen para un buen rato
Igual es “peluo” lo que pueden hacer con el software Elcomsoft y una buena GPU !!! O_o

2Jose dijo el 6-11-2008 a las 22:02:
Con la suite aricrack, el airodump-ng uno lee las redes, y cuando se conecta un usuario, te tira la mac de ese usuario, entonces si tu descifras la clave, y con un falseo de mac sea windows o linux u osx, puedes autentificarte igual
.
tla herramienta es tkiptun-ng

-1R dijo el 6-11-2008 a las 22:24:
De todas formas WPA ya no es nada confiable, ya que con el software de Elcomsoft es posible romper wpa en menos de un dia, incluso horas.
Ocultar el SSID, control de mac, dificultaria un poco las cosas, segun la importancia que le den a su privacidad de la informacion una VPN es un buen refugio (por el momento).

0Semilla dijo el 6-11-2008 a las 22:57:
nunca cache el kissmac si mi nobu no podia poner la tarjeta de red en monitor al final instale wifi y perdi interes en pitiarme las redes… pero siempre hay futuro

2Christian dijo el 6-11-2008 a las 23:34:
WPA2 AES + filtrado por MAC.. parece ser lo mas seguro ahora.
Por otro lado, porque tan paranoico. A menos que seas el unico con internet en tu barrio, a quen carajo le puede interesar entrar a tu red. Claro, sino está protegida es otra cosa, pero de ahi a burlar tu WPA sólo para navegar a los 2mbps que tiene todo el mundo?
Mucha gente no tiene idea de enctriptacion, y los que no cachan y piden WiFi a su ISP, aparte de recibir un router bloqueado, los perlas de soporte le ponen WEP a 64bits!! al instalarlo en sus casas, por supuesto la gente no tiene idea, y los demas se cuelgan
Todo mal

0DemonXD dijo el 7-11-2008 a las 00:32:
@Christian muy acertada la combinacion que mencionas a mi gusto, aunque si no es necesario realmente mejor seguir con cablesitos nomas.
Mucha gente no tiene idea de enctriptacion, y los que no cachan y piden WiFi a su ISP, aparte de recibir un router bloqueado, los perlas de soporte le ponen WEP a 64bits!! al instalarlo en sus casas, por supuesto la gente no tiene idea, y los demas se cuelgan
Exactamente, lo he comprobado en terreno con el notebook de la oficina, jajajaja, aun asi siempre que me preguntan sobre el tema les digo la verdad.

0caceres dijo el 7-11-2008 a las 09:14:
mi red la tengo con 3 claves WPA AES que cambio de tanto en tanto + filtrado MAC (4 PCs configuraos previamente para un cambio limpio entre las distintas claves), así si algún avispao logra entrar o noto algo raro en la red, simplemente hago el cambio y le doy pega por otro rato, así ya he disuadido de los intentos a más de uno que se creía vivo. Supongo que luego de eso seguirán intentando con el ciber más cercano que cuenta con menos protección que mi red (por suerte, hace poco se instaló uno cerca que sólo usa filtro MAC y ofrece WIFI a $8.000).
Ver Comentario... Daniel dijo el 7-11-2008 a las 11:42 ...

1Victor dijo el 7-11-2008 a las 14:03:
Podrian incluir q q el creador esta o estaba en el team de aircrack. Tkiptun-ng se encuentra en el svn de la web
. Saludos.

0Franco Ferrari dijo el 7-11-2008 a las 19:01:
Aunque son arcaicas, no hay como la conexión por cable ?

1Patricia dijo el 7-11-2008 a las 19:51:
La protección en dispositivos wireless es más que nada para reducir las conexiones más que protección. Piensan que es mejor volver a la conexión por cable por protección, pero por wireless puedes tener la misma protección, dado que debe ser administrada más en el equipo que en dispositivo de red, ya sea un “rauter”, access point, hotspot, mikrotik, etc.
Prefiero seguir con la campaña de wi-fi gratis en cualquier lugar y preocuparme de la protección en mi equipo

1filex dijo el 8-11-2008 a las 16:36:
Un servidor radius es lo mas seguro, un usuario y contraseña, lo típico de las conexiones de Internet; hasta que lo vulneren claro está.

3nespejo dijo el 9-11-2008 a las 11:12:
Recuerdo que alguna vez ví una red con WEP de nombre “CagasteConchaTuMadre”.

0Karl dijo el 15-3-2009 a las 12:50:
Y si todos dejamos de utilizar wifi hasta que no sea gratis para todos.
Y entonces ya no tendrá ningún interés (para la mayoría) colarse en la red de nadie.

0Crackean el sistema de cifrado WPA en 1 minuto : Blogografia dijo el 28-8-2009 a las 17:37:
[...] que hacia fines del año pasado, investigadores ya habían logrado romper este sistema de cifrado, pero tardaban 15 minutos en lograr su [...]

0Crackean el sistema de cifrado WPA en 1 minuto | NOGALNOVA S.L -Pcnova.es- dijo el 29-8-2009 a las 15:52:
[...] que hacia fines del año pasado, investigadores ya habían logrado romper este sistema de cifrado, pero tardaban 15 minutos en lograr su [...]

0Crackean el sistema de cifrado WPA en 1 minuto - Descargar Gratis - Bajar Gratis dijo el 23-9-2009 a las 11:04:
[...] en la mayora de las redes inalmbricas. Recordemos que hacia fines del ao pasado, investigadores ya haban logrado romper este sistema de cifrado, pero tardaban 15 minutos en lograr su objetivo. Los investigadores Toshihiro Ohigashi (de la Universidad de Hiroshima) y Masakatu Morii (de la [...]