Falla de seguridad de Wi-Fi genera temor de ataques informáticos

Tecnología
Publicado el 16/10/2017 a las 18h59
ESCUCHA LA NOTICIA

WASHINGTON |

Una falla de seguridad del Wi-Fi podría dejar a millones de personas que usan conexiones inalámbricas vulnerables a ataques informáticos, advirtieron hoy el gobierno de Estados Unidos y expertos de todo el mundo.

El Equipo de Respuesta ante Emergencias Informáticas de Estados Unidos (CERT, del inglés) advirtió que esta falla en el protocolo de cifrado WPA2 puede permitir a piratas informáticos espiar o secuestrar millones de dispositivos electrónicos conectados a redes inalámbricas.

"El aprovechamiento de estas vulnerabilidades podría permitir a un atacante tomar el control de un sistema afectado", dijo el CERT, que forma parte del Departamento de Seguridad Interior (DHS).

La falla, descubierta por investigadores de la universidad belga KU Leuven (Universidad Católica de Lovaina La Vieja), fue bautizada KRACK, acrónimo de Key Reinstallation AttaCK (ataque de reinstalación de claves), porque permite a los atacantes insertar una nueva "clave" en una conexión cifrada de Wi-Fi.

Según el sitio de noticias Ars Technica, el hallazgo fue mantenido en secreto durante semanas para permitir que los sistemas Wi-Fi desarrollaran parches de seguridad.

Los atacantes pueden aprovechar esta falla en el WPA2 "para leer información que antes se suponía que estaba cifrada de forma segura", dijo el investigador Mathy Vanhoef en un blog de KU Leuven.

"Se puede abusar de esto para robar información confidencial, como números de tarjetas de crédito, contraseñas, mensajes de chat, correos electrónicos, fotos, etc. El ataque se puede efectuar contra todas las redes cifradas de Wi-Fi", apuntó.

"Dependiendo de la configuración de la red, también es posible inyectar y manipular datos. Por ejemplo, un atacante podría inyectar ransomware u otro malware en sitios web", explicó, en alusión a estos programas informáticos dañinos.

Aparatos equipados con todos los sistemas operativos pueden ser vulnerables al KRACK, incluido el 41% de los dispositivos Android, dijeron los investigadores belgas.

"Todo el mundo tiene que tener miedo"

Expertos en seguridad informática señalaron que esta falla es seria por la ubicuidad del Wi-Fi y la dificultad para emparchar millones de puntos de acceso.

"Todo el mundo tiene que tener miedo", dijo Rob Graham, de Errata Security, en un blog. "Esto significa que, en la práctica, los atacantes pueden descifrar una gran cantidad de tráfico de Wi-Fi".

Alex Hudson, de la empresa británica de servicios digitales Iron Group, dijo que este hallazgo significa que "la seguridad del Wi-Fi protegido es probablemente ineficaz y no deberíamos asumir que proporciona ninguna seguridad".

Los usuarios que navegan por Internet a través de Wi-Fi deberían estar tranquilos por la encriptación en la mayoría de los sitios web, pero "casi seguro surgirán otros problemas, especialmente de privacidad con dispositivos más baratos que tienen poca seguridad", dijo Hudson en otro blog.

Especialistas de la firma de seguridad F-Secure, con sede en Finlandia, dijeron que esto pone sobre el tapete viejas inquietudes sobre la vulnerabilidad de los sistemas Wi-Fi. 

"Lo peor de todo es que este es un problema con los protocolos de Wi-Fi, por lo que afecta prácticamente a todas las personas del mundo que usan redes Wi-Fi", indicaron en un comunicado.

Según F-Secure, los usuarios de redes inalámbricas pueden minimizar los riesgos mediante el uso de redes virtuales privadas y mediante la actualización de dispositivos como enrutadores.

Wi-Fi Alliance, un grupo que fija las normas para las conexiones inalámbricas, instó a los usuarios a no entrar en pánico.

"No hay pruebas de que esta vulnerabilidad haya sido aprovechada de forma maliciosa, y Wi-Fi Alliance ha tomado medidas inmediatas para garantizar que los usuarios puedan seguir contando con Wi-Fi con fuertes protecciones de seguridad", dijo en un comunicado.

El CERT dijo que los proveedores de tecnología inalámbrica fueron notificados sobre esta falla a fines de agosto para dar tiempo a realizar actualizaciones de seguridad.

"Se recomienda a los usuarios que instalen actualizaciones de sus productos y servidores afectados a medida que estén disponibles", indicó el boletín.

Microsoft anunció que el 10 de octubre puso en marcha un mecanismo para proteger a los usuarios de dispositivos Windows.

"Los clientes que hayan activado y descargado las actualizaciones de seguridad están protegidos de forma automática", precisó.

Google también dijo estar al corriente de la situación y que se encargará de los dispositivos afectados "en las próximas semanas". 

Tus comentarios

Más en Tecnología

Cochabamba llevará a cabo el certamen selectivo de First Bolivia 2024 el sábado 1 de junio, según el cronograma que estableció la Agencia de Gobierno...
Huawei Bolivia promueve un cambio de paradigma en términos de la participación de la mujer en las Tecnologías de la Información y la Comunicación (TIC's)

HONOR, la marca de tecnología global, hizo recientemente el lanzamiento de su renovada serie Magic6 presentando dos excelentes dispositivos
El gigante tecnológico Meta anunció este jueves que incorporará su chatbot de Inteligencia Artificial (IA), Meta AI, en las redes sociales Whatsapp, Instagram, Facebook y Messenger, gracias a un...


En Portada
Juan Carlos Montenegro Bravo, quien fue gerente ejecutivo de Yacimientos de Litio Bolivianos (YLB), falleció después de que, en una carta, anunció que tomaría...
Juan Carlos Montenegro Bravo, exgerente de Yacimientos del Litio Boliviano (YLB), y acusado por el caso de presuntas irregularidades en el caso de la planta...

El exejecutivo de la empresa estatal Yacimientos de Litio Bolivianos (YLB) Juan Carlos Montenegro Bravo falleció este miércoles poco después de conocerse que...
El Tribunal Supremo Electoral (TSE) analizará la posibilidad de ampliar el plazo, del 5 de mayo, para que los partidos políticos y agrupaciones ciudadanas...
A través de un comunicado, la Cancillería del Estado Plurinacional de Bolivia rechazó el informe "unilateral" del Departamento de Estados de Estados Unidos...
La Policía Boliviana prohibió exhibir tatuajes en lugares visibles del cuerpo para todo el personal policial mientras se encuentren de servicio y con el...

Actualidad
El presidente del Gobierno español, Pedro Sánchez, decidió cancelar unos días su agenda pública para reflexionar sobre...
La Policía Boliviana prohibió exhibir tatuajes en lugares visibles del cuerpo para todo el personal policial mientras...
El presidente estadounidense, Joe Biden, promulgó este miércoles una ley que permitirá el envío de armamento a Ucrania...
La presidenta de Perú, Dina Boluarte, llegó este miércoles hasta la sede del Ministerio Público, en el centro histórico...

Deportes
El extécnico de Aurora, Mauricio Soria, intimó este martes al club celeste con la solicitud de pago de 124 mil dólares...
El equipo de Wilstermann no entrenó la jornada de hoy y determinó ingresar en paro porque no se les pagó sus sueldos.
Desde la interna de Oriente Petrolero desmintieron la supuesta renuncia del entrenador Víctor Hugo "Tucho" Antelo, un...
El tenista nacional Hugo Dellien dio este miércoles otro paso más en el Challenger de Roma, luego de imponerse 2-0 al...

Tendencias
La comunicación como elemento fundamental y articulador de la sociedad, ese parece ser el lema de Camilo Kunstek,...
Cochabamba llevará a cabo el certamen selectivo de First Bolivia 2024 el sábado 1 de junio, según el cronograma que...
La sonda espacial Voyager 1, que fue lanzada en septiembre de 1977 y se encuentra en la actualidad a más de 24.000...
Además, la cuenta oficial de Porcinos FC, el club de Ibaí Llanos en la Kings League, se sumó a la discusión al publicar...

Doble Click
La Plataforma Teatral Cochabamba pondrá en escena la obra Somos agua este viernes en instalaciones de la Casa de las...
Una de las mejores obras del 2023 vuelve a presentarse en Cochabamba. Se trata de Ave, que fue galardonada múltiples...
El cantautor catalán Joan Manuel Serrat, de 80 años, ha sido distinguido este miércoles con el Premio Princesa de...
Conocido en todo el mundo como "El profesor" de la serie 'La Casa de Papel', Álvaro Morte da el salto al cine...