abueloinformatico
El éxito es caer siete veces y levantarte ocho

Proverbio japonés

Buscador

Buscador de actualizaciones y alertas

Actualizaciones Microsoft

Actualizaciones Apple

Actualizaciones Linux

Actualizaciones Android

Actualizaciones Firefox

Actualizaciones Chrome

Otras actualizaciones

Alertas de seguridad

Varios

Últimas novedades:
Actualización KB5036980 del 23/04/24 (Versión preliminar opcional) para Windows 11 v. 23H2 (22631.3527) y Windows 11 v. 22H2 (22621.3527)
24.04.2024 - Microsoft (Soporte)

Actualización KB5036979 (versión preliminar - 23/04/24) para Windows 10 v. 22H2 (19045.4355)
23.04.2024 - Microsoft (Soporte)

Anuncio de Windows 11 Insider Preview Build 26200 a los canales Canary (19/04/24)
20.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5036985 del 19/04/24 para Windows 11 Insider Preview Build 22635.3500 (canal Beta)
20.04.2024 - Microsoft (Blog Windows Insider)

Lanzamiento de KB5036979 para Windows 10 (19045.4353) para el canal de Vista Previa Insider (15/04/24)
15.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5037000 del 12/04/24 para Windows 11 Insider Preview Build 22635.3495 (canal Beta)
12.04.2024 - Microsoft (Blog Windows Insider)

Lanzamiento de KB5036980 para Windows 11 22H2 (22621.3520) y 23H2 (22631.3520) para el canal de versión preliminar Insider (11/04/24)
11.04.2024 - Microsoft (Blog Windows Insider)

Actualización de seguridad a visionOS 1.1.2 (09/04/24)
10.04.2024 - Apple (Soporte)

Actualización de seguridad 2024-04 (KB5036893) del 09/04/24 para Windows 11 v. 22H2 a build 22621.3477 y 23H2 a build 22631.3477
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036894) del 09/04/24 para Windows 11 v. 21H2 a build 22000.2899
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036892) del 09/04/24 para Windows 10 v. 22H2 (comp. 19045.4291)
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036896) del 09/04/24 para Windows 10 v. 1809 a build 17763.5696
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036899) del 09/04/24 para Windows 10 v. 1607 a build 14393.6897
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036925) del 09/04/24 para Windows 10 v. 1507 a build 10240.20596
09.04.2024 - Microsoft (Soporte)

Anuncio de KB5036992 del 05/04/24 para Windows 11 Insider Preview Build 22635.3430 (canal Beta)
07.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26100 a los canales Canary y DEV (03/04/24)
03.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5035953 del 29/03/24 para Windows 11 Insider Preview Build 22635.3420 (canal Beta)
30.03.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26090 a los canales Canary y DEV (28/03/24)
29.03.2024 - Microsoft (Blog Windows Insider)

Actualización KB5035942 del 26/03/24 (Versión preliminar opcional) para Windows 11 v. 23H2 (22631.3374) y Windows 11 v. 22H2 (22621.3374)
26.03.2024 - Microsoft (Soporte)

Actualización KB5035941 (versión preliminar - 26/03/24) para Windows 10 v. 22H2 (19045.4239)
26.03.2024 - Microsoft (Soporte)

 

Alertas de seguridad

 Routers wifi vulnerables: han conseguido romper el protocolo de seguridad WPA2

Investigadores de www.krackattacks.com han hecho público una serie de fallos de seguridad en el protocolo wifi WPA2 (Wifi Protected Access 2), que es el que se consideraba más seguro hasta la fecha. Según detallan en su web, mediante un conjunto de técnicas bautizadas como KRACK, dicho protocolo ha sido comprometido permitiendo a un atacante, por ejemplo, obtener información sensible como: números de tarjetas de crédito, contraseñas, mensajes de chat, emails, fotos, etc.

      Recursos afectados

Las primeras investigaciones señalan que están afectados sistemas Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys, entre otros. Para más Información sobre productos específicos, se recomienda consultar directamente con los fabricantes de los dispositivos para que éstos indiquen si están afectados o no por el problema.

Solución

Según las últimas informaciones publicadas, para solucionar el problema únicamente es necesario actualizar una de las partes implicadas en el proceso de conexión, bien sean el sistema operativo de los clientes (dispositivos móviles, portátiles, equipos de sobremesa, IoT, etc.) o bien los routers wifi.

No obstante, hasta que los fabricantes y desarrolladores publiquen una actualización de seguridad que corrija los fallos de seguridad que afecta al protocolo WPA2, se recomienda a los usuarios:

Evitar conectarse a redes wifi si no se considera estrictamente necesario, especialmente si se va hacer uso de ella para transacciones que requieran de intercambio de información personal y bancaria.
Se aconseja utilizar datos móviles (3G/4G) a todos aquellos usuarios que dispongan de ellos, especialmente para la realización de operaciones importantes a través de Internet: compras online, transferencias bancarias, gestionar cuestiones laborales, etc.
Permanecer atentos a las actualizaciones de seguridad que se publiquen para los sistemas operativos de los dispositivos. Debido a la gravedad del problema, es posible que en un periodo corto de tiempo los fabricantes publiquen una solución que será necesario aplicar.
No deshabilitar por el momento la opción WPA2 del router, de momento, sigue siendo la mejor opción disponible a utilizar. En cualquier caso, es importante navegar por páginas bajo el protocolo HTTPS para asegurarse que la información intercambiada viaja cifrada por la red.

Detalles

Como se ha comentado inicialmente, el ataque del que estamos hablando permite acceder a toda la información, incluida la información sensible que se transmite a través de la conexión wifi: números de tarjetas de crédito, contraseñas, mensajes de chat, emails, fotos, etc. y la única solución al problema es que los fabricantes routers y puntos de acceso ofrezcan una actualización del firmware que utilizan y los fabricantes y desarrolladores hagan lo mismo para actualizar el software de los dispositivos (smartphones, tables, portátiles, etc.).

Hasta que se conozcan más detalles sobre las vulnerabilidades que afectan al protocolo WPA2 para ver el alcance real del problema, cabe destacar algunos aspectos:

Es necesario tener ciertos conocimientos técnicos para la explotación de los fallos de seguridad detectados. En cualquier caso, el atacante debe estar dentro del alcance de la red wifi de tal forma que no se trata de un ataque que se pueda llevar a cabo de manera remota.

Se recomienda a los usuarios mantenerse informados sobre esta problemática para ver su evolución y saber cómo actuar en caso de que aparezcan novedades al respecto.
Más información en este enlace
16.10.2017 - OSI
Seguir a abueloinformatico en Twitter Síguenos Si te gustó compártelo

 

Ayuda | Presentación | Quienes somos | Privacidad y política de cookies | Contacto | Condiciones de uso | Mapa de la web

© 2009 - 2024 www.abueloinformatico.es

Diseño y desarrollo web: Hardware y programación JM (Málaga)
- tordanxa - almalasi - pgonmon -

Programas gratis y demos. Información y drivers de productos.
Tutoriales, editoriales, soluciones y preguntas frecuentes de informática e Internet.
Seguridad, actualizaciones y noticias de actualidad.