{"id":1890,"date":"2020-03-02T09:45:39","date_gmt":"2020-03-02T14:45:39","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?p=1890"},"modified":"2023-02-22T20:18:23","modified_gmt":"2023-02-23T01:18:23","slug":"vulnerabilidad-en-millones-de-dispositivos-wifi","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/vulnerabilidad-en-millones-de-dispositivos-wifi\/","title":{"rendered":"Vulnerabilidad en millones de dispositivos WIFI"},"content":{"rendered":"\n<p>Una vulnerabilidad presente en los chips de WiFi, incorporados en dispositivos como <strong>computadoras, smartphones, tabletas, puntos de acceso WiFi y routers<\/strong>, genera claves de cifrado err\u00f3neas que exponen los paquetes de red a posibles ataques. Uno de estos dispositivos puede estar en tu oficina o casa.  <\/p>\n\n\n\n<p>En octubre de 2017 se descubr\u00eda un tipo de ataque llamado KRACK que pon\u00eda en peligro el protocolo WPA2. Ahora llega <strong>Kr00k, una grave vulnerabilidad que afecta a todos los dispositivos con capacidad WiFi que utilicen chips de Broadcom y Cypress<\/strong>. Es decir, millones de dispositivos m\u00f3viles de marcas tan populares como Apple, Samsung o Google, muchos de ellos ya sin soporte.<\/p>\n\n\n\n<p>Kr00k ha sido&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2020\/02\/ESET_Kr00k.pdf\">detallado<\/a>&nbsp;por investigadores de ESET y se ha compartido con la comunidad en la conferencia&nbsp;<a href=\"https:\/\/www.rsaconference.com\/usa\">RSA 2020<\/a>&nbsp;de San Francisco. Seg\u00fan explican, la vulnerabilidad Kr00k puede ser aprovechada por los atacantes para interceptar y desencriptar el tr\u00e1fico de redes WiFi basadas en WPA2, por lo que podr\u00edan \u00abescuchar\u00bb todo el tr\u00e1fico que pasa por los dispositivos afectados.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=2090105538  fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"561\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:561\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png\" alt=\"\" class=\"wp-image-1891\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:561\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:164\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:421\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:455\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1035\/h:567\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image.png 1035w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfA qui\u00e9n afecta?<\/h3>\n\n\n\n<p>La vulnerabilidad afecta a todos los dispositivos sin parches con chips Wi-Fi Broadcom y Cypress FullMac.&nbsp;Estos son los chips Wi-Fi m\u00e1s comunes utilizados en los dispositivos cliente actuales, fabricados por fabricantes conocidos como <strong>Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy)<\/strong> y dispositivos bajo muchas otras marcas.<\/p>\n\n\n\n<p>Kr00k tambi\u00e9n afecta los puntos de acceso y enrutadores Wi-Fi, lo que hace que incluso los entornos con dispositivos cliente parcheados sean vulnerables.&nbsp;En general, antes de parchar hab\u00eda m\u00e1s de mil millones de dispositivos afectados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo s\u00e9 si a\u00fan soy vulnerable a Kr00k?<\/h3>\n\n\n\n<p>Aseg\u00farese de haber actualizado todos sus dispositivos con capacidad Wi-Fi, incluidos tel\u00e9fonos, tabletas, computadoras port\u00e1tiles y puntos de acceso y enrutadores Wi-Fi a las \u00faltimas versiones de sistema operativo, software y \/ o firmware.&nbsp;Seg\u00fan nuestra informaci\u00f3n, los parches para dispositivos de los principales fabricantes ya se han lanzado.<\/p>\n\n\n\n<p>Como esta vulnerabilidad afecta los chips de Wi-Fi utilizados en dispositivos fabricados por varios proveedores, el proceso de parcheo involucra tanto a los fabricantes de chips (Broadcom y Cypress) como a los fabricantes de dispositivos.&nbsp;ESET revel\u00f3 de manera responsable la vulnerabilidad identificada a Broadcom y Cypress, quienes posteriormente lanzaron parches a los fabricantes de dispositivos individuales.<\/p>\n\n\n\n<p>Adem\u00e1s, para ampliar el alcance de nuestra divulgaci\u00f3n responsable, ESET ha trabajado con ICASI para garantizar que todos los fabricantes de dispositivos posiblemente afectados conozcan Kr00k.<\/p>\n\n\n\n<p>Parches lanzados: si bien no tenemos una descripci\u00f3n completa de cu\u00e1ndo todos estos proveedores han lanzado actualizaciones de software posteriormente (debido al gran n\u00famero), somos conscientes de lo siguiente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/support.apple.com\/en-us\/HT210721\" target=\"_blank\" rel=\"noreferrer noopener\">iOS 13.2 y iPadOS 13.2<\/a>&nbsp;&#8211; 28 de octubre de 2019<\/li>\n\n\n\n<li><a href=\"https:\/\/support.apple.com\/en-us\/HT210722\" target=\"_blank\" rel=\"noreferrer noopener\">macOS Catalina 10.15.1, Actualizaci\u00f3n de seguridad 2019-001 y Actualizaci\u00f3n de seguridad 2019-006<\/a>&nbsp;&#8211; 29 de octubre de 2019<\/li>\n\n\n\n<li><a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20200226-wi-fi-info-disclosure\" target=\"_blank\" rel=\"noreferrer noopener\">Aviso de seguridad de Cisco 20200226<\/a>&nbsp;&#8211; 27 de febrero de 2020<\/li>\n\n\n\n<li><a href=\"https:\/\/www.huawei.com\/en\/psirt\/security-notices\/huawei-sn-20200228-01-kr00k-en\" target=\"_blank\" rel=\"noreferrer noopener\">Aviso de seguridad de Huawei 20200228-01<\/a>&nbsp;&#8211; 28 de febrero de 2020<\/li>\n<\/ul>\n\n\n\n<p>Las consultas sobre parches de dispositivos por parte de otros fabricantes deben dirigirse a los respectivos fabricantes.<\/p>\n\n\n\n<p>Fuente:  <a href=\"https:\/\/www.eset.com\/int\/kr00k\/\">https:\/\/www.eset.com\/int\/kr00k\/<\/a> <\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p><strong>Itech Cyber Protection<\/strong>: Es la soluci\u00f3n que integra la\u00a0protecci\u00f3n de datos y ciberseguridad todo en uno que incluye: identificaci\u00f3n de vulnerabilidades, prevenci\u00f3n de exploits, anti malware y anti ransomware basado en IA, herramientas de seguridad avanzada, gesti\u00f3n y control de dispositivos, filtrado de urls, prevenci\u00f3n de fuga de informacion (DLP), copias de seguridad y restauraci\u00f3n, recuperaci\u00f3n ante desastres, uso compartido de archivos, asistencia remota, supervisi\u00f3n y creaci\u00f3n de informes entre otras funcionalidades.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/02\/Banner-oferta2.jpg\"><img data-opt-id=976084878  fetchpriority=\"high\" decoding=\"async\" width=\"776\" height=\"378\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/02\/Banner-oferta2.jpg\" alt=\"\" class=\"wp-image-3557\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:776\/h:378\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/02\/Banner-oferta2.jpg 776w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:146\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/02\/Banner-oferta2.jpg 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:374\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/02\/Banner-oferta2.jpg 768w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background wp-element-button\" href=\"https:\/\/forms.gle\/EPzrDnTo4CjsRU8n7\" target=\"_blank\" rel=\"noreferrer noopener\">Quiero m\u00e1s informaci\u00f3n &#8230;<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad presente en los chips de WiFi, incorporados en dispositivos como computadoras, smartphones, tabletas, puntos de acceso WiFi y routers.<\/p>\n","protected":false},"author":1,"featured_media":1892,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[36,172,171,91,170],"class_list":["post-1890","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-eset","tag-kr00k","tag-krack","tag-vulnerabilidad","tag-wifi"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=1890"}],"version-history":[{"count":2,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1890\/revisions"}],"predecessor-version":[{"id":3558,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1890\/revisions\/3558"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/1892"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=1890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=1890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=1890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}