Login Barrapunto
WPA (TKIP) parcialmente roto
kput nos cuenta: «Dos investigadores de seguridad, Erik Tews y Martin Beck, van a presentar en la conferencia PacSec de Tokyo su demostración de un ataque que permite conseguir la clave de seguridad PMK (Pairwise Master Key) de una conexión WPA TKIP con un coste computacional mucho menor al actual (entre 12 y 15 minutos de tiempo necesarios para romper una clave).»
Los investigadores han conseguido descifrar la información codificada con WPA que se transmite desde el router al ordenador, (aunque no al revés en este ataque concreto). El trabajo criptográfico que hay detrás se publicará en los próximos meses, pero parte del código ya está incluído en el programa Aircrack-ng de Beck. WPA2 no está comprometido por este ataque. Según Dragos Ruiu, organizador de la conferencia PacSec, este ataque es solo el punto de partida, por lo que espera más avances en esta línea.
Historias relacionadas
[+]
Las GPUs revientan la seguridad WPA/WPA2 36 comentarios
chonago nos cuenta: «No hace mucho se hablaba en Barrapunto de la supercomputación a base de tarjetas gráficas. Pues bien, la herramienta de Elcomsoft que hace uso de la potencia bruta de las GPUs de NVIDIA está cambiando las reglas de juego. De hecho, la seguridad en redes Wi-Fi, que ya era muy poco destacable, queda ahora totalmente al descubierto gracias a esa utilidad, que permite reventar contraseñas WPA y WPA2 mediante algoritmos de fuerza bruta en tiempos que son hasta 10.000 veces inferiores a los de las CPUs convencionales. La recomendación de los expertos: combinar la "seguridad" WiFi con redes VPN.»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

¿Dos qué?
(Puntos:1, Divertido)WPA con VPN
(Puntos:5, Interesante)( http://systemadmin.es/ | Última bitácora: Jueves, 11 Noviembre de 2010, 12:02h )
Administración de sistemas [systemadmin.es]
Re:WPA con VPN
(Puntos:4, Informativo)( http://www.roscachapa.com/ | Última bitácora: Lunes, 24 Noviembre de 2008, 07:50h )
1. Reinicié el ordenador. 2. Apagué y encendí el "ruter". 3. Llamé al servicio técnico.
Re:WPA con VPN
(Puntos:4, Informativo)( http://systemadmin.es/ | Última bitácora: Jueves, 11 Noviembre de 2010, 12:02h )
Administración de sistemas [systemadmin.es]
Re:WPA con VPN
(Puntos:4, Divertido)( http://barrapunto.com/ | Última bitácora: Lunes, 21 Junio de 2010, 05:00h )
La guarrada, es que el malo se enteró por un fallo en el servidor de nombres de ya.com que le remitió por error a su servidor telnet que tenía una cuenta de usuario con el nombre del criptonerd (david, o javier, o jose o algo así) y que por un error de hashing aceptaba cualquier contraseña que empezara por uno de los caracteres regulares. Si es que.... qué país...
La evolucion
(Puntos:1)El miedo vende estupendamente
(Puntos:4, Informativo)El ataque, como bien indican en Security Focus (citando a Dragos Ruiu), es efectivo sólo contra WPA-TKIP, si se usa WPA-CCMP este tipo de ataque no es posible.
Resumiendo: En efecto hay que empezar a plantearse el cambiar el protocolo usado para comprobar la integridad de los mensajes pero la prueba, por el momento, no implica que en dos días nos encontremos con el mismo escenario con WPA que tenemos actualmente con las redes Wireless usando WEP. Como bien indican en otros comentarios nunca está de más el usar una VPN dentro de nuestra red inalámbrica.
WPA-EAP
(Puntos:1)Re:Menuda sorpresa
(Puntos:1, Inspirado)