Científicos japoneses han identificado explotar laguna en 2008 para romper la tecnología popular que garantice la seguridad de datos en los routers.
Dos científicos japoneses han creado un método que rompe la tecnología de encriptación Wi-Fi Protected Access (WPA) en cuestión de minutos, lo que puede poner en peligro a routers que utilizan la herramienta de seguridad muy popular.
Toshihiro Ohigashi de la Universidad de Hiroshima, y Morii Masakaty, la Universidad de Kobe, logró la hazaña de hace dos semanas, en el caso de Taller Conjunto sobre Seguridad de la Información de Taiwán.
Más detalles serán presentados en una conferencia en Japón, lo que debería ocurrir el 24 de septiembre.
¿Quién hace el ataque puede leer el tráfico encriptado en WPA, que circula en la red. Los expertos en seguridad habían advertido de esta posibilidad en noviembre del año pasado , pero los japoneses tomaron la teoría a la práctica y demostró que la brecha de seguridad puede ocurrir en cuestión de minutos.
Los sistemas de cifrado en los routers inalámbricos tienen una larga historia de problemas. El sistema WEP (Wired Equivalent Privacy), lanzado en 1997, se rompió pocos años después y hoy en día se considera totalmente seguro.
Existe, sin embargo, la alternativa WPA. Es WPA 2, que ha existido desde marzo de 2006. "A pesar de la alternativa más segura, todavía hay una gran base instalada en todo el mundo que no ha migrado al nuevo sistema," dice el director de marketing de la organización Wi-Fi Alliance, Kelly Davis-Felner.
El Wi-Fi Alliance es responsable de establecer las normas para la industria inalámbrica.
Para el consejero delegado de la empresa de seguridad Errata Security, Robert Graham, la nueva práctica de violación de la seguridad no es un motivo de desesperación, pero es preocupante.
"El software de seguridad en el mercado son capaces de detener este ataque si el router no lo hace, pero la brecha de seguridad es suficiente para prescindir de profesionales de la tecnología del sistema WPA", dice.
Cambiar el tipo de seguridad en el router es sencilla y se puede configurar por cualquier persona con acceso administrativo a la interfaz del equipo.





