{"id":9299,"date":"2019-04-11T16:12:33","date_gmt":"2019-04-11T16:12:33","guid":{"rendered":"https:\/\/domosistemas.com\/?p=9299"},"modified":"2019-04-11T16:12:33","modified_gmt":"2019-04-11T16:12:33","slug":"el-protocolo-wpa3-ha-sido-puesto-en-jaque-antes-casi-de-llegar-al-mercado-volvemos-al-punto-de-partida","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=9299","title":{"rendered":"El protocolo WPA3 ha sido puesto en jaque antes, casi, de llegar al mercado \u00bfVolvemos al punto de partida?"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/4d0897\/seguridad\/1024_2000.jpg\" alt=\"El protocolo WPA3 ha sido puesto en jaque antes, casi, de llegar al mercado \u00bfVolvemos al punto de partida?\">\n    <\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">  <\/div>\n<\/div>\n<p>Con <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\">una seguridad cada vez m\u00e1s atenazada<\/a> cuando hablamos de redes inform\u00e1ticas, <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras\">la llegada del protocolo WPA3<\/a> hizo a muchos frotarse las manos. Los problemas parec\u00edan acabarse y por fin cre\u00edamos que hab\u00edamos logrado lo que parec\u00eda imposible. <strong>El problema es que al parecer, no lo hab\u00edamos logrado y est\u00e1bamos equivocados<\/strong>.<\/p>\n<p>Y es que hemos sabido que <strong>el protocolo WPA3 adolece de una importante vulnerabilidad<\/strong>, una brecha en la seguridad que puede <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras\">convertir en papel mojado<\/a> todo lo que hasta ahora cre\u00edamos haber conseguido.<!--more--><\/p>\n<h2>\u00bfVolvemos al punto de partida?<\/h2>\n<p>Se trata de luchar contra la <a href=\"https:\/\/www.incibe.es\/protege-tu-empresa\/avisos-seguridad\/importante-fallo-el-protocolo-wpa2-pone-riesgo-seguridad-las\">vulnerabilidad aparecida en WPA2<\/a>. Un fallo de seguridad que permit\u00eda a un atacante descifrar todo el tr\u00e1fico de red que hubiera podido capturar en nuestra red. La amenaza recibi\u00f3 un nombre, KRACK, y era posible por un fallo que afectaba al proceso de intercambio de claves que se daba entre el punto de acceso y los clientes. <strong>Se lanzaron parches y actualizaciones, pero la amenaza segu\u00eda latente<\/strong>. Y lleg\u00f3 WPA3.<\/p>\n<p>El problema es que ahora un investigador, <a href=\"https:\/\/wpa3.mathyvanhoef.com\/\">Mathy Vanhoef<\/a>, ha descubierto que WPA3 tiene un importante fallo, que de hecho se sit\u00faan casi a la misma altura que el mencionado antes. <strong>De nada ha servido la adopci\u00f3n del sistema Dragonfly<\/strong> (Simultaneous Authentication of Equals) para evitar que alguien intente acceder a nuestras comunicaciones.<\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\"> <img decoding=\"async\" alt=\"Seguridad 2\" src=\"https:\/\/i.blogs.es\/fa946a\/seguridad-2\/450_1000.jpeg\"> <\/div>\n<\/div>\n<p>Un problema que podr\u00eda venir desde lejos, <strong>desde el mismo desarrollo y testeo, **un proceso demasiado cerrado para este investigador<\/strong>. Un hermetismo provocado por la <a href=\"https:\/\/www.wi-fi.org\/news-events\/newsroom\/wi-fi-alliance-security-update-april-2019\">Wi-Fi Alliance<\/a> a la hora de validar el protocolo. Es como no ir al m\u00e9dico a tiempo y encontrar que un simple resfriado se ha convertido en una gripe&#8230; ahora ser\u00e1 mucho m\u00e1s dif\u00edcil de atajar.<\/p>\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\"><br \/>\n    <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/cef4df\/wpa2\/375_142.jpg\" alt=\"WPA2 de nuevo protagonista: descubren otra brecha de seguridad que se salta el parche liberado para bloquear a Krack\"><br \/>\n   <\/a>\n  <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n    <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n   <\/div>\n<p>   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\" class=\"desvio-title js-desvio-title\">WPA2 de nuevo protagonista: descubren otra brecha de seguridad que se salta el parche liberado para bloquear a Krack<\/a>\n  <\/div>\n<\/p><\/div>\n<\/div>\n<p>La brecha de seguridad descubierta puede hacer que un atacante malintencionado acceda a la red Wi-Fi <strong>aunque no tenga ni siquiera la contrase\u00f1a<\/strong>. Y la base de ese error se basa en el inter\u00e9s de hacer WPA3 retrocompatible con equipos antiguos que no pueden funcionar con este protocolo. Una amenaza que recibe un nombre: <a href=\"https:\/\/wpa3.mathyvanhoef.com\/\">Dragonblood<\/a>.<\/p>\n<p>De hecho, la propia Wi-Fi Alliance habla de <strong>vulnerabilidades en un n\u00famero limitado de implementaciones de WPA3-Personal<\/strong>. As\u00ed que llegados a este punto regresamos al punto de partida. Recomiendan actualizar los dispositivos con el \u00faltimo <em>firmware<\/em> que se haya liberado y reforzar la seguridad de las contrase\u00f1as usadas, con claves de al menos 13 caracteres. Este es parte del <a href=\"https:\/\/www.wi-fi.org\/news-events\/newsroom\/wi-fi-alliance-security-update-april-2019\">comunicado emitido por la Wi-Fi Alliance<\/a>:<\/p>\n<blockquote>\n<p>La investigaci\u00f3n publicada recientemente identific\u00f3 vulnerabilidades en un n\u00famero limitado de implementaciones tempranas de WPA3 -Personal, donde esos dispositivos permiten recopilar informaci\u00f3n de canales laterales en un dispositivo que ejecuta el software de un atacante, no implementan correctamente ciertas operaciones criptogr\u00e1ficas o utilizan elementos criptogr\u00e1ficos inadecuados. WPA3-Personal se encuentra en las primeras etapas de la implementaci\u00f3n, y la peque\u00f1a cantidad de fabricantes de dispositivos afectados ya ha comenzado a implementar parches para resolver los problemas. Todos estos problemas pueden mitigarse a trav\u00e9s de actualizaciones de software sin ning\u00fan impacto en la capacidad de los dispositivos para funcionar bien juntos. No hay evidencia de que estas vulnerabilidades hayan sido explotadas.<\/p>\n<\/blockquote>\n<h2>Menos mal que est\u00e1 poco extendido<\/h2>\n<p>La \u00fanica ventaja, por decirlo de alguna forma, es que <strong>WPA3 a\u00fan no est\u00e1 demasiado extendido<\/strong> y algunos routers del mercado ya son compatibles con WPA3, la gran mayor\u00eda a\u00fan no lo soportan. Eso puede limitar el n\u00famero de dispositivos afectados&#8230; el que no se consuela es porque no quiere, c\u00f3mo se suele decir.<\/p>\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras\"><br \/>\n    <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/cbbd26\/wi-fi\/375_142.jpeg\" alt=\"WPA2 ya tiene sustituto: ya se ha anunciado el protocolo WPA3 con encriptaci\u00f3n de 192 bits y contrase\u00f1as m\u00e1s seguras\"><br \/>\n   <\/a>\n  <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n    <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n   <\/div>\n<p>   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras\" class=\"desvio-title js-desvio-title\">WPA2 ya tiene sustituto: ya se ha anunciado el protocolo WPA3 con encriptaci\u00f3n de 192 bits y contrase\u00f1as m\u00e1s seguras<\/a>\n  <\/div>\n<\/p><\/div>\n<\/div>\n<p>Por ahora los pasos dados han sido los siguientes. La Wi-Fi Alliance est\u00e1 al tanto del riesgo, pues fue alertada por Vanhoef, ya <strong>ha a\u00f1adido m\u00e1s pruebas dentro del programa de certificaci\u00f3n Wi-Fi<\/strong> para evitar nuevas vulnerabilidades. De forma paralela se est\u00e1n comunicando con los fabricantes de <em>Hardware<\/em> afectados para facilitarles el que implementen las medidas oportunas para mitigar esta amenaza.<\/p>\n<p>V\u00eda | <a href=\"https:\/\/www.tomshardware.com\/news\/wpa3-standard-dragonblood-design-flaws,39044.html\">Tom`s Hardware<\/a><br \/>\nM\u00e1s informaci\u00f3n | <a href=\"https:\/\/wpa3.mathyvanhoef.com\/\">Mathy Vanhoef<\/a><\/p>\n<\/p>\n<h4>Tambi\u00e9n te recomendamos<\/h4>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n            WPA2 de nuevo protagonista: descubren otra brecha de seguridad que se salta el parche liberado para bloquear a Krack<br \/>\n        <\/a>\n    <\/p>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-tiene-sustituto-se-ha-anunciado-protocolo-wpa3-encriptacion-192-bits-contrasenas-seguras?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n            WPA2 ya tiene sustituto: ya se ha anunciado el protocolo WPA3 con encriptaci\u00f3n de 192 bits y contrase\u00f1as m\u00e1s seguras<br \/>\n        <\/a>\n    <\/p>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/\/https:\/\/www.bloglenovo.es\/estas-son-todas-las-muertes-que-habrias-sufrido-sin-tecnologia\/?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n            Estas son todas las muertes que habr\u00edas sufrido sin tecnolog\u00eda<br \/>\n        <\/a>\n    <\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/protocolo-wpa3-ha-sido-puesto-jaque-antes-casi-llegar-al-mercado-volvemos-al-punto-partida?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n        <em> El protocolo WPA3 ha sido puesto en jaque antes, casi, de llegar al mercado \u00bfVolvemos al punto de partida? <\/em><br \/>\n       <\/a><br \/>\n       fue publicada originalmente en<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n        <strong> Xataka Smart Home <\/strong><br \/>\n       <\/a><br \/>\n              por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=11_Apr_2019\"><br \/>\n        Jose Antonio<br \/>\n       <\/a><br \/>\n       . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=lSaxIUscNkc:tjQgp6GO0uM:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~r\/Xatakahome\/~4\/lSaxIUscNkc\" height=\"1\" width=\"1\" alt=\"\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Con una seguridad cada vez m\u00e1s atenazada cuando hablamos de redes inform\u00e1ticas, la llegada del protocolo WPA3 hizo a muchos frotarse las manos. Los problemas parec\u00edan acabarse y por fin cre\u00edamos que hab\u00edamos logrado lo que parec\u00eda imposible. El problema es que al parecer, no lo hab\u00edamos logrado y est\u00e1bamos equivocados. Y es que hemos &hellip; <a href=\"https:\/\/domosistemas.com\/?p=9299\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">El protocolo WPA3 ha sido puesto en jaque antes, casi, de llegar al mercado \u00bfVolvemos al punto de partida?<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-9299","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/9299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9299"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/9299\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}