WPA2: Broken with KRACK. What now?

Rumores de que el Protocolo de cifrado WPA2 ha sido roto

Dicho protocolo es usado en millones de dispositivos y probablemente la wifi de su casa lo está usando actualmente

Cuantos routers se puede actualizar :smirk:

Y Androids :pensive:

Gracias por avisar @valarauco. Que raro que no haya alternativa a wpa2 aun…

¿alguien usa algo como un raspberrypi de router?

El problema actualmente ni siquiera es porque falte una actualización :pensive:

krackattacks.com ya compraron el dominio :stuck_out_tongue:

Si… Desde hace tiempo vienen dándose investigaciones de que WPA2 puede explotarse bajo ciertas circunstancias pero diay nadie ha dado pelota en buscar un nuevo protocolo

Pero si todos mis sistemas están seguros y solo se pueden accesar con ssh, incluyendo el router, con un ataque a wpa 2 solo me pueden robar ancho de banda, verdad?

pero estar en su red local puede ser peligroso…

por lo que las personas hagan en internet y posibles ataques locaes.

Y si autorizo solo maquinas en la lista blanca, por mac?

Creo que sería una buena forma de protegerse.

Hasta que le copian la mac :confused: pero creo que sería un poco mas complicado

Las direcciones Mac se pueden clonar

Sia tonto. Tocará tirar un cable por toda la casa. Suena a un buen momento para hacer un taller de openwrt, ssh, ssl everywhere…

Si para acceder las aplicaciones o sitios web usa protocolos seguros como https o SSH aún si la web está abierta hay cierto grado de seguridad el problema es que ya se abren potrillos para ataques de hombre en el medio

eso estaba pensado, es buen momento para open wrt, pero un mal momento para los que usan wifi :frowning:

Ahora el ataque tendría que ser de proximidad… El atacante aún necesita estar en rango de la wifi para poder explotarla pero eso se soluciona estacionando una Van por fuera de una casa durante 5 días jajajajaja

Exacto… Sin importar si el software es abierto o cerrado el problema recae en el protocolo y ahí no hay mucho que hacer

(se dispara la venta de piña wifi)

Pero si es abierto tiene el potencial de tener actualización. Es desactivar WiFi mientras llega. Para todos los routers cerrados que ya están fuera de garantía es más basura electrónica o un hueco de seguridad permanente.

Es un hecho…

Si es a nivel de protocolo (y eso es lo que dicen), creo que será como web. Y los ISP (por ejemplo el ICE) no van a actualizar en 10 o 20 años.

WAP2 Enterprise aún está un poco más protegido pero requiere de más infraestructura que un simple router casero jejeje

Habrá que esperar a ver cómo termina esta historia por ahora son rumores pero si todo se confirma si va a ser algo muy grave