KRACK posa en risc la seguretat de les xarxes Wifi WPA2

Protegir el nostre senyal Wifi s'ha convertit d'un temps en aquesta part en una prioritat per a molts usuaris, no només perquè o volem compartir amb qualsevol persona la nostra connexió, sinó que a més també evitem que puguin accedir a les dades que tinguem emmagatzemades al nostre ordinador. D'un temps a estar parteix la seguretat WPA2, amb les seves diferents variants, s'ha convertit en la més utilitzada, deixant enrere les connexions tipus WEP que no oferien la mateixa encriptació i seguretat que les WP2 i que a mésran susceptibles d'atacs per descrifrar la contrasenya. Però segons un expert en seguretat, les xarxes WPA2 tenen una vulnerabilitat que permet accedir als dispositius que no estiguin protegits contra ella que són absolutament tots els disponibles al mercat.

Aquesta vulnerabilitat afecta des dels smartphones, fins a les smart TV, els routers, els mòdems, els dispositius Blu-Ray… qualsevol dispositiu que es connecti a internet i utilitzi el protocol de seguretat WP2, un protocol que havia demostrat una seguretat pràcticament infranquejable. El problema que es presenta ara, és que per solucionar aquesta vulnerabilitat, cal que el fabricant llanci una actualització per solucionar, actualització que ja han començat a enviar algunes empreses com Apple o Microsoft, protegint d'aquesta vulnerabilitat tots els dispositius que executin el sistema operatiu.

Router

KRACK és una petita aplicació que aconsegueix colar-se a la comunicació entre els dispositius quan intenten enllaçar-se i poder així desxifrar la contrasenya utilitzada. Amb el següent exemple potser ho veieu més clar. Quan arribem a casa nostra, el nostre smartphone cerca la xarxa wifi coneguda per connectar-se, en el procés aquesta aplicació pot colar-se en la comunicació dels mateixos i accedir a les dades emmagatzemades al nostre dispositiu. Però si tan sols un dels dispositius està actualitzat i protegit contra aquesta vulnerabilitat, el procés torna a ser impossible com fins ara.

El més probable és que el nostre router mai no rebi una actualització de seguretat per part del fabricant, per la qual cosa almenys hem d'assegurar-nos que el nostre dispositiu, ja sigui smartphone, tablet, ordinador… si que ho estigui, perquè així tota la informació dels nostres dispositius segueixi estant protegida com fins al moment en què s'ha detectat aquesta vulnerabilitat.

Segons afirma Apple, aquesta vulnerabilitat es va solucionar en les últimes betes que va llançar d'iOS 11. Tot i això, els usuaris d'Android, novament tornen a ser els més afectats, en especial tots aquells la versió dels quals és Marshmallow o superior. Google afirma que ja s'ha posat fil a l'agulla per llançar un pegat de seguretat, però com sol ser habitual a l'ecosistema Android és molt poc probable que arribi a tots els dispositius, ja que pocs són els fabricants que es molesten a llançar pegats de seguretat per als dispositius més antics.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Pedro Reyes va dir

    Quin horror, han dactualitzar els dispositius com més aviat millor.