<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; WPA</title>
	<atom:link href="http://www.fayerwayer.com/tag/wpa/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Sun, 12 Feb 2012 23:00:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Encuentran nueva vulnerabilidad en el estándar WPS (Wi-Fi Protected Setup)</title>
		<link>http://www.fayerwayer.com/2011/12/encuentran-nueva-vulnerabilidad-en-el-estandar-wps-wi-fi-protected-setup/</link>
		<comments>http://www.fayerwayer.com/2011/12/encuentran-nueva-vulnerabilidad-en-el-estandar-wps-wi-fi-protected-setup/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 22:34:25 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Routers]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=560808</guid>
		<description><![CDATA[El US-CERT advierte sobre una vulnerabilidad en el estándar WiFi Protected Setup (WPS), esta reduciría el número de intentos que le tomaría a un atacante usando fuerza bruta para determinar el PIN para el proceso de configuración de un router inalámbrico.]]></description>
			<content:encoded><![CDATA[<p>El US-CERT advierte sobre una vulnerabilidad en el estándar <strong><a href="http://es.wikipedia.org/wiki/Wi-fi_protected_setup">WiFi Protected Setup</a></strong> (WPS), esta reduciría el número de intentos que le tomaría a un atacante usando <a href="http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta">fuerza bruta</a> para determinar el PIN para el proceso de configuración de un router inalámbrico.</p>
<p>WPS es un método para facilitar la configuración de un nuevo router inalámbrico para una red doméstica. Una de las cuatro configuraciones que permite WPS es mediante un PIN que se utilizará durante la fase de instalación. El PIN a menudo es impreso en algún lugar en el router inalámbrico o punto de acceso.</p>
<blockquote><p>&#8220;Cuando la autenticación PIN falla el punto de acceso envía un mensaje EAP-NACK al cliente. Los mensajes EAP-NACK son enviados de forma que el atacante es capaz de determinar si la primera mitad del PIN es correcto. Por otra parte, el último dígito del PIN es conocida porque es un <em><a href="http://es.wikipedia.org/wiki/Suma_de_verificaci%C3%B3n">checksum</a></em> del PIN. Este diseño reduce considerablemente el número de intentos necesarios para realizar un ataque de fuerza bruta que nos permita conocer el PIN. El número de intentos va desde 10<sup>8</sup> hasta 10<sup>4</sup> + 10<sup>3</sup>, es decir 11.000 intentos en total&#8221;, según comenta <strong>Stefan Viehbock,</strong> consejero del Equipo de Respuesta en Emergencia Computacional de Estados Unidos (US-CERT).</p></blockquote>
<p>Esto sin mencionar que algunos routers inalámbricos no implementan ningún tipo de bloqueo a los intentos de fuerza bruta mientras que aquellos que si lo hacen requieren reiniciar el sistema.</p>
<p>El investigador de seguridad Stefan Viehbock descubrio esta vulnerabilidad y la reportó a US-CERT [<a href="http://sviehb.files.wordpress.com/2011/12/viehboeck_wps.pdf">PDF</a>] ya que afecta a un gran número de routers, incluyendo D-Link, Netgear, Linksys y Buffalo. Incluso desarrolló una herramienta en Python para atacar los PINs con este método que pronto podría publicar.</p>
<p>No es la primera vez que encuentran vulnerabilidades en WPS, en el 2009 investigadores japoneses desarrollaron una manera de <a href="http://es.wikipedia.org/wiki/Wi-fi_protected_setup">romper la seguridad del sistema de encriptación</a> usando el algoritmo TKIP.</p>
<p><strong>Link</strong>: <a href="http://mobile.slashdot.org/story/11/12/27/2324214/new-wifi-setup-flaw-allows-easy-router-pin-guessing">New WiFi Setup Flaw Allows Easy Router PIN Guessing</a> <em>(Slashdot)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/encuentran-nueva-vulnerabilidad-en-el-estandar-wps-wi-fi-protected-setup/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Crackean el sistema de cifrado WPA en 1 minuto</title>
		<link>http://www.fayerwayer.com/2009/08/crackean-el-sistema-de-cifrado-wpa-en-1-minuto/</link>
		<comments>http://www.fayerwayer.com/2009/08/crackean-el-sistema-de-cifrado-wpa-en-1-minuto/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 21:00:09 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Japón]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[TKIP]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=34884</guid>
		<description><![CDATA[Un grupo de investigadores japoneses han desarrollado un procedimiento por medio del cual, en sólo 60 segundos, pueden vulnerar el cifrado WPA que se utiliza actualmente en la mayoría de las redes inalámbricas. Recordemos que hacia fines del año pasado, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_34901" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/superfem/842710939/"><img class="size-full wp-image-34901" title="free-wifi-zone" src="http://www.fayerwayer.com/up/2009/08/free-wifi-zone.jpg" alt="(c) superfem" width="300" height="226" /></a><p class="wp-caption-text">(c) superfem</p></div>
<p>Un grupo de investigadores japoneses han desarrollado un procedimiento por medio del cual, en sólo 60 segundos, pueden vulnerar el cifrado <a href="http://www.fayerwayer.com/?s=wpa" target="_blank">WPA</a> que se utiliza actualmente en la mayoría de las redes inalámbricas.</p>
<p>Recordemos que hacia fines del año pasado, investigadores <a href="http://www.fayerwayer.com/2008/11/rompen-proteccion-wpa-wi-fi-en-solo-15-minutos/" target="_blank">ya habían logrado romper este sistema de cifrado</a>, pero tardaban 15 minutos en lograr su objetivo.</p>
<p>Los investigadores Toshihiro Ohigashi (de la Universidad de Hiroshima) y Masakatu Morii (de la Universidad de Kobe), publicaron un paper donde dan a conocer algunos detalles de la forma como logran vulnerar el sistema.</p>
<p>Ambos investigadores realizarán una demostración práctica de esta vulnerabilidad en una conferencia que se realizará el próximo 25 de Septiembre en la ciudad de Hiroshima.</p>
<p><strong>Link:</strong> <a href="http://www.electronista.com/articles/09/08/27/wpa.1.minute.hack/" target="_blank">Crack breaks WPA-encrypted Wi-Fi in 1 minute</a> <em>(Vía <a href="http://www.chw.net/2009/08/wpatkip-vulnerada-en-la-practica/" target="_blank">CHW</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/08/crackean-el-sistema-de-cifrado-wpa-en-1-minuto/feed/</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
		<item>
		<title>Rompen protección WPA Wi-Fi en sólo 15 minutos</title>
		<link>http://www.fayerwayer.com/2008/11/rompen-proteccion-wpa-wi-fi-en-solo-15-minutos/</link>
		<comments>http://www.fayerwayer.com/2008/11/rompen-proteccion-wpa-wi-fi-en-solo-15-minutos/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 22:00:03 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/rompen-proteccion-wpa-wi-fi-en-solo-15-minutos/</guid>
		<description><![CDATA[Desde el momento en la protección de redes Wi-Fi a través del algoritmo WEP fue rota, los expertos recomendaron a todos comenzar a proteger sus redes inalámbricas utilizando WPA. Sin embargo, los investigadores Erik Tews y Martin Beck recientemente anunciaron [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.fayerwayer.com/up/2008/11/wifi.jpg' alt='wifi.jpg' /><br />
Desde el momento en la protección de redes Wi-Fi a través del algoritmo <acronym title="Wired Equivalent Privacy">WEP</acronym> fue rota, los expertos recomendaron a todos comenzar a proteger sus redes inalámbricas utilizando <acronym title="Wi-Fi Protected Access">WPA</acronym>.</p>
<p>Sin embargo, los investigadores Erik Tews y Martin Beck recientemente anunciaron que lograron romper en tan sólo 15 minutos la seguridad del Protocolo de Integridad de Clave Temporal (<acronym title="Temporal Key Integrity Protocol">TKIP</acronym>) utilizado en WPA. Mediante este ataque pudieron leer la información enviada desde el router inalámbrico hacia la computadora, pero no a la inversa.</p>
<p>Si bien anteriormente el protocolo TKIP había sido violado utilizando ataques por &#8220;diccionario&#8221;, para ello era necesario gran cantidad de recursos de hardware. Sin embargo Tews y Beck utilizaron otro método mucho más eficiente basado en la inyección de paquetes de datos mediante <acronym title="Quality of Service">QoS</acronym>, acerca del cual darán más detalles durante su presentación titulada “Gone in 900 Seconds, Some Crypto Issues with WPA” en la conferencia <a href="http://pacsec.jp/">PacSec 2008</a> la semana próxima.</p>
<p><strong>Link:</strong> <a href="http://www.networkworld.com/news/2008/110608-once-thought-safe-wpa-wi-fi.html">Once thought safe, WPA Wi-Fi encryption is cracked</a> <em>(Network World)</em><br />
<strong>Foto:</strong> <a href="http://flickr.com/photos/palagret/211289845/">Palagret / wi-fi</a> <em>(Flickr)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/rompen-proteccion-wpa-wi-fi-en-solo-15-minutos/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
	</channel>
</rss>

