PDA

Ver la Versión Completa : Descubren una vulnerabilidad en todos los routers WiFi imposible de arreglar



miki--
21/09/2018, 18:24
WPA2 fue hackeado el año pasado ([Only registered and activated users can see links]), y el pasado mes de agosto fue descubierta una nueva vulnerabilidad en el protocolo ([Only registered and activated users can see links]) que se basaba en el método anterior, y lo hacía bastante más fácil. Cuando parecía que esas dos iban a ser las únicas vulnerabilidades del WiFi y que iban a ser solucionadas con WPA3 ([Only registered and activated users can see links]), ahora unos investigadores de la Universidad de California en Riverside, han descubierto una nueva vulnerabilidad presente en todos los routers WiFi.




Un atacante puede adivinar los paquetes TCP a través de una red WiFi


Esta vulnerabilidad presente en el protocolo TCP permite a un atacante realizar un envenenamiento de cache para robar contraseñas o cualquier otro dato privado. Y desgraciadamente, el fallo no se puede arreglar. Al afectar al TCP, están afectados todos los routers que usen TCP y Wi-Fi.



[Only registered and activated users can see links]

([Only registered and activated users can see links])

El protocolo TCP divide los datos en partes más pequeñas y fáciles de transportar, llamadas paquetes. Estos paquetes empiezan con números aleatorios, pero los siguientes pueden ser adivinables por un hacker, lo cual puede hacer que intercepten comunicaciones entre el dispositivo emisor y el receptor.


Por ejemplo, si haces click en una foto para verla, tu PC está solicitando al servidor o PC remoto que te envíe la información de esa foto. El PC remoto la rompe en paquetes numerados y la envía por la vía más rápida. El receptor los asigna en el orden correcto para mostrarte la imagen en pantalla.


Aunque hay 4.000 millones de secuencias, un atacante puede adivinar qué rango de números generan una respuesta en el receptor, y enviar contenido malicioso sustituyendo el tráfico original sin que el receptor se entere. Cuando se vuelven a ensamblar los datos de los paquetes, estarás viendo lo que el atacante quiere que veas. En el siguiente vídeo se muestra cómo funciona.


[Only registered and activated users can see links]

Actualmente no existe solución a esta vulnerabilidad


Esto no se puede hacer con [Only registered and activated users can see links] ya que el tráfico va cifrado. Sin embargo, si va en texto plano, el atacante puede hacer lo que quiera. Por ejemplo, el hacker puede crear un Javascript que cree una conexión TCP a la web de un banco, para lo cual es necesario que la persona esté en esa web durante un minuto para adivinar la secuencia de paquetes. Para que se quede, el atacante puede hacer ciertos trucos, como mostrar contenido que pueda interesarle al usuario atacado (un juego o un vídeo).




Así funciona la nueva vulnerabilidad que afecta a todos los routers Wi-Fi y así puedes protegerte ([Only registered and activated users can see links])


Una vez lo adivina, puede inyectar una versión maliciosa de la web del banco y robar la información de acceso mediante phishing. Además, el ataque tiene persistencia, por lo que el usuario verá la web maliciosa en futuras visitas hasta que el usuario borre la cache del navegador.


Esto hace que afecte a todos los routers del mercado de los últimos 20 años, y no existe una manera fácil de arreglarlo. Los investigadores recomiendan a los fabricantes que hagan que los routers operen en frecuencias distintas para transmitir y recibir datos. Otra opción es utilizar [Only registered and activated users can see links] y HSTS, ya que el ataque no funciona en páginas web cifradas. Este fallo afecta solo al WiFi, por lo que los usuarios por Ethernet tampoco se encuentran afectados. Crear un estándar que solucione este fallo puede demorarse en más de cinco años, según afirmaron los creadores de tecnologías inalámbricas al conocer la investigación.

Fuente: adslzone.net

Herrera
21/09/2018, 19:22
Gracias x la info madyka :msn-wink: ...:p .






Saludotes :cheers:

miki--
22/09/2018, 12:39
Con el video de youtube no hay manera de ponerlo bien,creo que algo esta roto,lo pongo con enlace entero,con la v= y sin la V= y no acaba de salir bien,,haber si le podeis echar un vistazo.

Herrera
22/09/2018, 14:32
Donde esta el enlace ??? :insane: ...ponlo x aquí pero el enlace completo aunque sea dentro de code/corchete para hecharle un vistazo.... si mal no recuerdo tienes que poner entre en el enlace de YOUTUBE solo lo que este después del signo = :lengua: ..





Saludos :cheers:

miki--
22/09/2018, 15:45
Y este individuo llamandome gentuza y pone links de como hackear ?

Eso , eso , tu ves ayudando al que no sabe como hackear , a ver si la gentuza eres tu.

Sera posible,con lo tranquilo estaba el foro y apareces tu,deja de ensuciar mi hilo y abrete tu el tuyo si tanto quieres colaborar.

miki--
22/09/2018, 15:48
Donde esta el enlace ??? :insane: ...ponlo x aquí pero el enlace completo aunque sea dentro de code/corchete para hecharle un vistazo.... si mal no recuerdo tienes que poner entre en el enlace de YOUTUBE solo lo que este después del signo = :lengua: ..





Saludos :cheers:

Este es el enlace Herrera:

[Only registered and activated users can see links]

Probe a ponerlo todo entero y nada,lo que viene despues de v= y tampoco (no es la primera vez que pongo videos),,no se si es cosa mia o de la etiqueta Yt.

Europa
22/09/2018, 17:13
A ver BJT4 (antes BJT3), el que cada post tengas una IP distinta no te va a librar de baneo directo y por rangos de IP, como sigas por este camino mal vas.

La otra vez pedíste la baja y acabaste baneado.

Este hilo reproduce una información pública, no es creación de quién inició el hilo ni enseña a nadie a hackear nada, solo informa.



Saludos

Herrera
22/09/2018, 17:26
Este es el enlace Herrera:

[Only registered and activated users can see links]

Probe a ponerlo todo entero y nada,lo que viene despues de v= y tampoco (no es la primera vez que pongo videos),,no se si es cosa mia o de la etiqueta Yt.



[Only registered and activated users can see links]


Pues estaba equivocado con lo del signo = era en otro foro ...an sorry miki :laugh1: .... tienes que poner la dirección/enlace del Video entero entre los corchetes de VIDEO ya que al darle al icono de YouTube arriba en herramientas al pegar el enlace te saca directamente este ...como veras ya sale ahí arriba ...la cosa te quedaría mas o menos asi ...


[Only registered and activated users can see links] ([Only registered and activated users can see links])







Saludotes :salud:

miki--
22/09/2018, 17:35
[Only registered and activated users can see links]


Pues estaba equivocado con lo del signo = era en otro foro ...an sorry miki :laugh1: .... tienes que poner la dirección/enlace del Video entero entre los corchetes de VIDEO ya que al darle al icono de YouTube arriba en herramientas al pegar el enlace te saca directamente este ...como veras ya sale ahí arriba ...la cosa te quedaría mas o menos asi ...


[Only registered and activated users can see links] ([Only registered and activated users can see links])
Saludotes :salud:

Editado el primer post y solucionado,con la etiqueta de instertar video ningun problema,con la del youtube nada,esta rota,,jajaja

[Only registered and activated users can see links]