/ martes 17 de octubre de 2017

Falla en Wi-Fi vulnera a personas ante ataques informáticos

La falla fue bautizada KRACK, acrónimo de Key Reinstallation AttaCK y permite a los atacantes insertar una nueva clave en una conexión cifrada

Una falla de seguridad del Wi-Fi podría dejar a millones de personas que usan conexiones inalámbricas vulnerables ante ataques informáticos, advirtió ayer el gobierno de Estados Unidos y expertos de todo el mundo.

El Equipo de Respuesta ante Emergencias Informáticas de Estados Unidos (CERT por sus siglas en inglés) advirtió que esta falla en el protocolo de cifrado WPA2 puede permitir a piratas informáticos espiar o secuestrar millones de dispositivos electrónicos conectados a redes inalámbricas.

“El aprovechamiento de estas vulnerabilidades podría permitir a un atacante tomar el control de un sistema afectado”, dijo el CERT, que forma parte del Departamento de Seguridad Interior (DHS).

La falla, descubierta por investigadores de la universidad belga KU Leuven (Universidad Católica de Lovaina La Vieja), fue bautizada KRACK, acrónimo de Key Reinstallation AttaCK (ataque de reinstalación de claves), porque permite a los atacantes insertar una nueva “clave” en una conexión cifrada de Wi-Fi.

Según el sitio de noticias Ars Technica, el hallazgo fue mantenido en secreto durante semanas para permitir que los sistemas Wi-Fi desarrollaran parches de seguridad.

Los atacantes pueden aprovechar esta falla en el WPA2 “para leer información que antes se suponía que estaba cifrada de forma segura”, dijo el investigador Mathy Vanhoef en un blog de KU Leuven. “Se puede abusar de esto para robar información confidencial y efectuar contra todas las redes cifradas de Wi-Fi”, apuntó.

Una falla de seguridad del Wi-Fi podría dejar a millones de personas que usan conexiones inalámbricas vulnerables ante ataques informáticos, advirtió ayer el gobierno de Estados Unidos y expertos de todo el mundo.

El Equipo de Respuesta ante Emergencias Informáticas de Estados Unidos (CERT por sus siglas en inglés) advirtió que esta falla en el protocolo de cifrado WPA2 puede permitir a piratas informáticos espiar o secuestrar millones de dispositivos electrónicos conectados a redes inalámbricas.

“El aprovechamiento de estas vulnerabilidades podría permitir a un atacante tomar el control de un sistema afectado”, dijo el CERT, que forma parte del Departamento de Seguridad Interior (DHS).

La falla, descubierta por investigadores de la universidad belga KU Leuven (Universidad Católica de Lovaina La Vieja), fue bautizada KRACK, acrónimo de Key Reinstallation AttaCK (ataque de reinstalación de claves), porque permite a los atacantes insertar una nueva “clave” en una conexión cifrada de Wi-Fi.

Según el sitio de noticias Ars Technica, el hallazgo fue mantenido en secreto durante semanas para permitir que los sistemas Wi-Fi desarrollaran parches de seguridad.

Los atacantes pueden aprovechar esta falla en el WPA2 “para leer información que antes se suponía que estaba cifrada de forma segura”, dijo el investigador Mathy Vanhoef en un blog de KU Leuven. “Se puede abusar de esto para robar información confidencial y efectuar contra todas las redes cifradas de Wi-Fi”, apuntó.

Elecciones 2024

Eduardo Rivera afirma que será un mandatario que escuche y trabaje con los ciudadanos

A la par, reiteró su propuesta de implementa programas de capacitación para funcionarios públicos

Elecciones 2024

José Chedraui se compromete a recuperar áreas verdes y espacios deportivos en Xonacatepec

Vecinos de Xonacatepec señalaron que la inseguridad, la falta de espacios verdes e iluminación son los principales problemas que enfrentan

Finanzas

Infonavit: Estos son los tres seguros gratuitos con los que cuentas al adquirir tu crédito

El Infonavit recordó que para solicitar la aplicación de estos seguros no es necesario pagar alguna comisión, ya que todos los trámites son gratuitos

Policiaca

Camión de pasajeros choca contra pilar de la autopista México-Puebla

La colisión dejó al conductor prensado, mientras que siete personas más resultaron heridas

Elecciones 2024

Fernando Morales propone la clausura de empresas que protejan a deudores alimentarios

El candidato de Movimiento Ciudadano también propuso la creación de un Instituto de la Diversidad Sexual, para atender la deuda histórica con la población LGBTIQ+

Estado

Pobladores de Atlixco bloquean autopista Siglo XXI para exigir más unidades de transporte público

Los afectados aseguran que las unidades disponibles son insuficientes y llegan con largos intervalos, obligando a algunos a esperar hasta hora y media para abordar una combi