Una de las presentaciones que tendrán lugar en la conferencia de seguridad Black Hat, a finales de este mes mostrará que muchos de los routers usados para conexiones a Internet domésticas son vulnerables a ataques por parte de hackers. Los ataques podrían permitir la redirección e interceptación de tráfico además de dar acceso a las redes locales de las víctimas con el consiguiente riesgo de seguridad añadido.28 julio 2010
Millones de routers vulnerables
Una de las presentaciones que tendrán lugar en la conferencia de seguridad Black Hat, a finales de este mes mostrará que muchos de los routers usados para conexiones a Internet domésticas son vulnerables a ataques por parte de hackers. Los ataques podrían permitir la redirección e interceptación de tráfico además de dar acceso a las redes locales de las víctimas con el consiguiente riesgo de seguridad añadido.28 agosto 2009
Wi-Fi: Cifrado WPA Vulnerable

Hace algunos años, las redes inalámbricas estaban empezando a tomar forma y los routers que ofrecían las compañías de ADSL venían sin ningún tipo de cifrado, pero a día de hoy ha cambiado mucho, proliferando los cifrados WEP y WPA. El primero de ellos es completamente vulnerable a día de hoy, ya que si se consiguen capturar un número suficiente de paquetes es posible extraer la clave. El protocolo WPA es otro cantar, o al menos hasta la demostración de 15 minutos que tendrá lugar en Tokio.
El a día de hoy altamente inseguro protocolo de cifrado WEP está siendo desplazado por WPA/TKIP. Aunque ambos hacen uso de cifrado RC4 que es vulnerable desde 2001, TKIP es mucho más seguro debido a que genera claves únicas para cada paquete de datos, haciendo el ataque por fuerza bruta impracticable desde el punto de vista de recursos y tiempo, pero según parece podríamos hablar de un cifrado vulnerable a un tipo de ataque.
En la conferencia de seguirdad PacSec del año pasado, Tokio, Erik Tews y Matin Beck presentaron un ataque teórico contra WPA/TKIP que podría ser usado para obtener la clave maestra TKIP en cuestión de 12 a 15 minutos.
Dragos Ruiu, organizador de PacSec, afirmó que tras la demostración teórica del año pasado era cuestión de tiempo la implementación física, por lo que podía darse como vulnerado el protocolo WPA/TKIP. Estaba en lo cierto ya que los investigadores Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe han llevado la técnica al siguiente nivel poniendo el ataque en práctica. Harán la demostración en la próxima PacSec que tendrá lugar en septiembre.
Mientras tanto han publicado un PDF en el que comentan los pasos a seguir y que en el mejor de los pasos se puede conseguir resultados positivos en cuestión de un minuto. (PDF)"A Practical Message Falsification Attack on WPA". Para mantener la red segura, a día de hoy se recomienda utilizar WPA2, que no es vulnerable y, además, según los expertos seguirá así por mucho tiempo.
Fuente: My Computer
23 diciembre 2008
WiMAX no ha muerto aún

Aunque la implantación de esta prometedora tecnología ha sido muy, muy lenta, algunos creen que sus ventajas aún pueden tener éxito en un mercado que parece haberla dejado en un segundo plano. Sin embargo, sigue habiendo demostraciones de la validez de la idea.
Estados Unidos es el país que más fuerte está apostando por esta tecnología que teóricamente iba a resolver el problema de la conectividad inalámbrica de una forma eficiente. Lamentablemente, las redes 3G se han expandido con rapidez y suponen una alternativa cómoda y que le compensa tanto a la industria como a la mayoría de los usuarios, lo que ha hecho que WiMAX quede progresivamente en un segundo plano.
Sin embargo, algunos afirman que WiMAX sigue teniendo sus opciones, ya que la ciudad de Baltimore ya dispone de este tipo de conectividad, y Portland también lo tendrá en enero del año que viene. Estas dos ciudades serán las primeras de varias implantaciones que están siendo acometidas por ClearWire tras su fusión con la unidad WiMAX de Sprint, de modo que habrá que ver si la tecnología finalmente se arraiga en este mercado.