elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  El router Xtreme N Storage de D-Link, no cifra la red inalámbrica WPA o WPA2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: El router Xtreme N Storage de D-Link, no cifra la red inalámbrica WPA o WPA2  (Leído 1,272 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
El router Xtreme N Storage de D-Link, no cifra la red inalámbrica WPA o WPA2
« en: 14 Octubre 2011, 17:39 pm »

Jerry Decime ha reportado un error en el router DIR-685 Xtreme N Storage de D-Link que haría que una red inalámbrica cifrada pasase a transmitir todo su tráfico sin ningún tipo de protección.

Al parecer, una de las condiciones en las que se ha conseguido reproducir el fallo se da cuando el router está configurado para ofrecer una red inalámbrica con cifrado WPA o WPA2 y clave AES precompartida (PSK).

La segunda condición que da lugar al fallo es la de transmitir una gran cantidad de datos sobre la red. Bajo esta carga, el router pasaría de cifrar todo el tráfico generado, a enviar todos los datos en claro a través de la red. Además no sería necesario conocer la contraseña para poder acceder a la red inalámbrica. Habría que reiniciar el dispositivo para volver a la configuración de protección de la red inalámbrica original establecida por el usuario, es decir WPA o WPA2 y clave AES PSK.

Precisamente las condiciones para que el tráfico sea desvelado no son nada "extrañas". Precisamente este dispositivo se anuncia como ideal para utilizar aplicaciones y protocolos orientados a la transmisión de gran cantidad de datos, como son BitTortrent, NAS, FTP o streaming... Además, el uso de WPA o WPA2 con clave AES es lo más recomendado por no conocerse ningún fallo grave de seguridad aún en esta configuración.

Por el momento D-Link no ha publicado ningún parche o contramedida oficial para solventar el problema. Se recomienda los usuarios del modelo afectado evitar el uso del cifrado AES y pasar a la alternativa "menos mala" en estos momentos, que es RC4 (y por tanto, el protocolo TKIP) o si es posible, autenticación por RADIUS.

Javier Rascón
 jrascon@hispasec.com

FUENTE :http://www.hispasec.com/unaaldia/4737


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
D link air plus xtreme. Busqueda de drivers y soft
Materiales y equipos
rockeropasiempre 3 3,522 Último mensaje 19 Septiembre 2009, 01:30 am
por rockeropasiempre
Dos vulnerabilidades en IBM Tivoli Storage Manager for Space Management
Noticias
wolfbcn 0 1,487 Último mensaje 25 Diciembre 2012, 02:40 am
por wolfbcn
Problema con WPA2 con router Vodafone
Mac OS X
Alex_bro 0 2,247 Último mensaje 3 Agosto 2014, 15:40 pm
por Alex_bro
Router Arris WPA/WPA2 « 1 2 »
Hacking Wireless
ismadiaz 10 18,696 Último mensaje 30 Octubre 2015, 18:28 pm
por Vaagish
TP-Link ofrece cobertura inalámbrica total con Deco M6
Noticias
wolfbcn 0 999 Último mensaje 27 Febrero 2018, 02:18 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines