User Tag List

Página 2 de 2 PrimerPrimer 12
Resultados 16 al 26 de 26

Tema: Key Reinstallation Attacks WPA2: El protocolo WPA2 ha sido hackeado

  1. #16

    Fecha de ingreso
    Oct 2003
    Mensajes
    1,597
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    903
    Agradecer Thanks Received 
    154
    Thanked in
    Agradecido 88 veces en [ARG:2 UNDEFINED] posts
    https://liliputing.com/2017/10/break...cure-kind.html

    En el link anterior creo que está todo bastante bien detallado

    El problema se extiende a cualquier dispositivo wifi con wpa/wpa2, y especialmente dañino para dispositivos Linux o Android con wpa_supplicant v2.4 o superior (Android 6.0 y superiores)

    En cuanto a Google sacará un parche en Noviembre para todos los dispositivos que aun reciben actualizaciones de seguridad, pero las actualizaciones dependerán de los fabricantes...

    Enviado mediante Tapatalk

  2. #17

    Fecha de ingreso
    Oct 2003
    Mensajes
    1,597
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    903
    Agradecer Thanks Received 
    154
    Thanked in
    Agradecido 88 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por chipan Ver mensaje
    Todo esto de lso parches está muy bien, pero una wifi tiene dos partes, ¿no necesitaríamos parchear tambien los routers?
    En teoría, con que una de las dos partes este parcheada o actualizada se acabaría el problema, ya que se evitaria el reenvío de claves repetidas por el protocolo wpa2

    Now for the really bad news: pretty much all modern WiFi hardware is vulnerable. The attack works against just about anything that uses WPA or WPA2 security.

    [...]

    It takes two devices to get you connected: a client (like your PC or phone) and an access point (like a router). If at least one of those things is patched, you should be safe.

    So if you’ve got an old router that rarely receives updates from the manufacturer, Vanhoef notes that you should be safe once your client-side devices are up to date. You might not need a security patch for your router, but you will most likely need the latest security updates from Microsoft, Apple, Google, or other operating system developers.
    Enviado mediante Tapatalk

  3. #18

    Fecha de ingreso
    Feb 2006
    Mensajes
    6,142
    Mencionado
    58 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    40
    Agradecer Thanks Received 
    1,454
    Thanked in
    Agradecido 857 veces en [ARG:2 UNDEFINED] posts
    Update 2: Google also has a fix, which will roll out with its November security update… to all phones that actually get monthly security updates. It’s up to manufacturers to handle updates for most non-Nexus or Pixel devices.

    Tengo un BQ y me lo actualizan regularmente (ahora mismo tengo pendiente otra actualización), así que creo que voy a tener suerte, porque salvo los de google y otros pocos escogidos no suelen actualizar. Todos los telefonos chinorris, seguiran estando en riesgo...
    Pero por lo que he estado leyendo es complicado que te pase porque para que el ataque sea eficaz tiene que estar en el rango del router que quiera atacar, que tu movil o dispositivo se conecte a ese router, que la aplicación que uses no este encriptada con https, TLS o lo que toque y que la aplicación que arranques tenga información 'sensible' (passwords, dineros o similares). Solo veo útil este ataque en routers de centros comerciales, cafeterias, etc. es decir donde haya muchos dispositivos conectados o que tengas a un vecino hijofruta... .
    Zhorro

  4. #19

    Fecha de ingreso
    Sep 2005
    Mensajes
    4,197
    Mencionado
    15 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    8
    Agradecer Thanks Received 
    32
    Thanked in
    Agradecido 29 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por zhorro Ver mensaje
    Update 2: Google also has a fix, which will roll out with its November security update… to all phones that actually get monthly security updates. It’s up to manufacturers to handle updates for most non-Nexus or Pixel devices.

    Tengo un BQ y me lo actualizan regularmente (ahora mismo tengo pendiente otra actualización), así que creo que voy a tener suerte, porque salvo los de google y otros pocos escogidos no suelen actualizar. Todos los telefonos chinorris, seguiran estando en riesgo...
    Pero por lo que he estado leyendo es complicado que te pase porque para que el ataque sea eficaz tiene que estar en el rango del router que quiera atacar, que tu movil o dispositivo se conecte a ese router, que la aplicación que uses no este encriptada con https, TLS o lo que toque y que la aplicación que arranques tenga información 'sensible' (passwords, dineros o similares). Solo veo útil este ataque en routers de centros comerciales, cafeterias, etc. es decir donde haya muchos dispositivos conectados o que tengas a un vecino hijofruta... .
    Yo tengo un movil chinorri, actualizada la vulnerabilidad desde ayer.

  5. #20
    Torneos ganados: 1

    Fecha de ingreso
    Jul 2005
    Ubicación
    Avilés
    Mensajes
    6,169
    Mencionado
    58 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    766
    Agradecer Thanks Received 
    774
    Thanked in
    Agradecido 461 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por xabi Ver mensaje
    Yo tengo un movil chinorri, actualizada la vulnerabilidad desde ayer.
    ¿Lo actualizaste tú o fue solo?

    "Toda opinión vertida por este usuario intentá estar en concordancia con la física y matemáticas vigentes. En caso de no aceptar ambas, en parte o su totalidad, por favor, abstengase de iniciar una discusión dado que los sistemas son incompatibles".

  6. #21

    Fecha de ingreso
    Sep 2005
    Mensajes
    4,197
    Mencionado
    15 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    8
    Agradecer Thanks Received 
    32
    Thanked in
    Agradecido 29 veces en [ARG:2 UNDEFINED] posts
    Uso la rom omnirom, me salio la actualizacion en el movil. Unos 30mb

  7. El siguiente usuario agradece a xabi este mensaje:

    Dullyboy (19/10/2017)

  8. #22

    Fecha de ingreso
    Feb 2006
    Mensajes
    6,142
    Mencionado
    58 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    40
    Agradecer Thanks Received 
    1,454
    Thanked in
    Agradecido 857 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por xabi Ver mensaje
    Yo tengo un movil chinorri, actualizada la vulnerabilidad desde ayer.
    Pues me alegro por ti, porque en mi caso tengo un zte (que no es pequeña la marca) que salio hace un año y medio y no hay actualización a la vista...
    Zhorro

  9. #23

    Fecha de ingreso
    Sep 2005
    Mensajes
    4,197
    Mencionado
    15 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    8
    Agradecer Thanks Received 
    32
    Thanked in
    Agradecido 29 veces en [ARG:2 UNDEFINED] posts
    Usar la rom propia de un movil chino es lo ultimo, yo no compraria in movil chino sin alternativas al so preinstalado

  10. #24

    Fecha de ingreso
    Oct 2005
    Ubicación
    Valladoliz
    Mensajes
    2,386
    Mencionado
    12 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    98
    Agradecer Thanks Received 
    94
    Thanked in
    Agradecido 53 veces en [ARG:2 UNDEFINED] posts
    Pues yo en el rnp 3 tengo miui 8 y no quiero subir de versión porque no me es compatible con xmiui ni xposed así que me tocará comerme la vulnerabilidad supongo :/

  11. #25

    Fecha de ingreso
    Sep 2005
    Mensajes
    4,197
    Mencionado
    15 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    8
    Agradecer Thanks Received 
    32
    Thanked in
    Agradecido 29 veces en [ARG:2 UNDEFINED] posts
    Ya han sacado xposed oficial para android 7 nougat

  12. #26

    Fecha de ingreso
    Oct 2005
    Ubicación
    Valladoliz
    Mensajes
    2,386
    Mencionado
    12 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    98
    Agradecer Thanks Received 
    94
    Thanked in
    Agradecido 53 veces en [ARG:2 UNDEFINED] posts
    Acabo de ver que han sacado el xposed para miui9, lo que no sé si xmiui irá.

Página 2 de 2 PrimerPrimer 12

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •