NOTICIA El WiFi de millones de Amazon Echo y Kindle, afectado por una vulnerabilidad

Noticias y novedades de móviles y tecnología (NOTICIA)

El WiFi de millones de Amazon Echo y Kindle, afectado por una vulnerabilidad

Garbage

Adelante, siempre adelante.
VIP+
Corazón DualSIM
Mensajes
10.100
Puntos
11.055
Móvil
Mi 9 Lite
El cifrado de WPA2 fue roto hace más de un año con el ataque KRACK. Esto obligó a la Wi-Fi Alliance a lanzar el protocolo WPA3 casi 15 años después de lanzar WPA2. Por culpa de ello, millones de dispositivos con WiFi están expuestos hoy a ese ataque que todavía no se ha parcheado, y ESET ha descubierto que había millones de Echo y Kindle no parcheados que podían permitir a un atacante hackear tu red WiFi.​
Echo de 1ª Gen y Kindle de 8ª Gen: afectados por la vulnerabilidad WiFi KRACK
En concreto, son los Amazon Echo de 1ª generación y los Kindle de 8ª generación los que estaban expuestos a ataques a través de la vulnerabilidad KRACK, permitiendo que un atacante realice un ataque man-in-the-middle contra una red protegida por WPA2. Con él, un atacante puede descifrar los paquetes enviados por los clientes para robar información sensible que se envíe en texto plano. Por “suerte”, la información cifrada que se envíe a través de la red seguirá estando oculta para el atacante.​

1571387657249.png

La vulnerabilidad KRACK, o Key Reinstallation Attack, atacaba al handshake de 4 vías del protocolo WPA2, y este mes se han cumplido dos años desde que fue publicada por Mathy Vanhoef y Frank Piessens. Para arreglar el fallo, es necesario que los fabricantes de routers y dispositivos con WiFi lanzasen un nuevo firmware o actualización del sistema que incluyese la solución.​
Sin embargo, investigadores de ESET han descubierto que los Amazon Echo de primera generación y los Kindle de octava generación todavía estaban afectados a principios de año por la vulnerabilidad y no habían sido actualizados a pesar de que son dispositivos que acceden con regularidad a Internet.​
Revisa que tu Echo y Kindle están actualizados a la última versión
Al no estar parcheados, los investigadores consiguieron replicar todo el proceso que les permitía hackear la red WiFi, y realizar cosas como un ataque DDoS a la red local para saturar el router, descifrar datos en texto plano enviados por la víctima, falsificar paquetes, o interceptar información sensible. A su vez, también descubrieron una vulnerabilidad en los altavoces inteligentes al margen de KRACk, que permitía realizar ataques DDoS.​
ESET ha publicado la existencia de estos fallos casi un año después de que informasen a Amazon el pasado 23 de octubre de 2018. Amazon dijo que iba a analizar los fallos, y el 8 de enero de 2019, Amazon afirmó que pudieron replicar los fallos que ESET describió, y que tenían parches preparados para los dispositivos afectados, y que los irían lanzando en las semanas posteriores. El parche modificaría el wpa_supplicant para hacerlo inmune al ataque.​
Sin embargo, a pesar de hacer ya más de medio año que el parche está disponible, todavía hay muchos dispositivos que no están parcheados. Por ello, es recomendable que revises los ajustes de tu dispositivo y compruebes que tienes la última versión del firmware instalado en tu altavoz Echo o libro electrónico Kindle.​

Fuente: ADSLZone
 

Del blog

  • Revisión del router con VPN Slate AX GL-AXT1800 de GL-iNet
    Sat, 27 Apr 2024 13:49:32 CEST
    Un vistazo al GL-AXT1800 El GL-iNet Slate AX WiFi 6 es un router/bridge de doble banda lo suficientemente pequeño como para llevarlo contigo mientras viajas. Es el primero de la marca en incorporar el ...
  • Vodafone lidera quejas en España según la OCU
    Fri, 26 Apr 2024 18:43:26 CEST
    Análisis de las reclamaciones en el primer trimestre de 2024 Durante el primer trimestre de 2024, la plataforma Reclamar de OCU recibió más de 17.000 reclamaciones, lo que ha impulsado la actividad de ...
  • Blackview se prepara para presentar el BL9000 Pro con tecnología FLIR®
    Thu, 25 Apr 2024 18:37:25 CEST
    Blackview fortalece su asociación con FLIR® para el lanzamiento del BL9000 Pro La marca de móviles Blackview continúa buscando su lugar en el mercado al fortalecer su colaboración con el líder de la i ...
  • O TikTok se vende, o se prohibe – así es la nueva ley en EE.UU
    Thu, 25 Apr 2024 10:23:41 CEST
    Ultimatum a TikTok El presidente Biden ha promulgado una ley que impactará significativamente a la popular plataforma de redes sociales TikTok en los Estados Unidos. Esta acción legislativa busca forz ...
  • 150 millones de usuarios activos en Threads
    Thu, 25 Apr 2024 10:07:20 CEST
    Threads, la aplicación de mensajería de Instagram, ya supera los 150 millones de usuarios activos mensuales El CEO de Meta, Mark Zuckerberg, reveló recientemente que Threads, la aplicación de mensajer ...

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba