Anuncio
Mercados españoles cerrados
  • IBEX 35

    10.729,50
    -35,50 (-0,33%)
     
  • Euro Stoxx 50

    4.918,09
    -18,48 (-0,37%)
     
  • Dólar/Euro

    1,0658
    +0,0011 (+0,11%)
     
  • Petróleo Brent

    87,61
    +0,50 (+0,57%)
     
  • Oro

    2.413,60
    +15,60 (+0,65%)
     
  • Bitcoin EUR

    60.180,83
    +663,45 (+1,11%)
     
  • CMC Crypto 200

    1.381,10
    +68,48 (+5,41%)
     
  • DAX

    17.737,36
    -100,04 (-0,56%)
     
  • FTSE 100

    7.895,85
    +18,80 (+0,24%)
     
  • S&P 500

    4.986,74
    -24,38 (-0,49%)
     
  • Dow Jones

    37.980,98
    +205,60 (+0,54%)
     
  • Nasdaq

    15.383,87
    -217,63 (-1,39%)
     
  • Petróleo WTI

    83,51
    +0,78 (+0,94%)
     
  • EUR/GBP

    0,8599
    +0,0043 (+0,50%)
     
  • Plata

    28,75
    +0,37 (+1,29%)
     
  • NIKKEI 225

    37.068,35
    -1.011,35 (-2,66%)
     

Así pueden hackear tu Wifi en tan solo un segundo

Las claves WEP o WPA del Wifi, esos interminables passwords formados por lateras y números pueden parecer al común de los mortales como uno de los sistemas más complejos e imposibles de adivinar por los hackers. Pero tiene una pega: cada vez que queremos que un invitado a nuestra casa se conecte tenemos que levantarnos y mirar la pegatina del router para poder hacerlo, a menos que seamos un cruce entre Enjuto Mojamuto y Sheldon Cooper y nos la sepamos de memoria, claro.

Para hacernos la vida más fácil, la Wi-fi Alliance, una asociación internacional que vela por el buen uso y el desarrollo de las redes inalámbricas, inventó en 2007 el estándar WPS (Wifi Protected Setup) que permite conectar cualquier aparato a nuestra red doméstica con tan solo apretar un botón en el router y con introducir un número PIN.



Hasta ahora, este sistema tenía muchos detractores ya que para desentrañar ese PIN tan solo hacia falta un ataque que tan solo duraba horas. Pero un método descubierto por la firma de seguridad 0xcite hace que la cosa sea mucho más sencilla: tan solo un ataque certero hace que la conexión pirata salte por encima del botón del WPS y se conecte a la red.

Todo se debe a un fallo en de seguridad en algunos chips de los routers de varias de las marcas más populares del mercado. Mientras que los ataques tradicionales requieren hasta 11.000 pruebas -un número relativamente pequeño- y de aproximadamente cuatro horas para encontrar el PIN correcto para acceder a la seguridad del router, el nuevo ataque sólo requiere una sola prueba y una serie de cálculos que pueden ser realizados antes del ataque, según Dominique Bongard, experto en ingeniería inversa y fundador de 0xcite, la empresa suiza de seguridad informática que ha realizado el hallazgo.

[Relacionado: Por qué los administradores de contraseñas no son seguros]

La compañía asegura que la vulnerabilidad no está presente en todos los routers, solo en aquellos que montan chips de la marca Broadband -que ya parece haber solucionado el problema- y de otras que prefieren no nombrar porque todavía no se han puesto las pilas y han encontrado la forma de evitar el agujero de seguridad.

¿Qué hacer para evitar este problema?
0xcite no va a vender su hallazgo, pero el mero anuncio de la existencia este problema seguro que ha hecho que varios hackers se hayan interesado en encontrar por sí mismos la vulnerabilidad. Podemos evitar problemas desactivando la función WPS de nuestro router. Algunas operadoras como Telefonica comercializan sus routers con esta opción. Tan solo tendremos que entrar en la página de control del aparato y desactivarla, como bien se explica en este blog.