El Blog personal de GuilleSQL Destroy On Sight - Listen Up !!

Desvelado el patrón de las claves WPA de las redes WLAN_XXXX y JAZZTEL_XXXX


Recientemente ha sido desvelado por SeguridadWireless el patrón que siguen las claves WPA de las redes WLAN_XXXX y JAZZTEL_XXXX de Movistar y Jazztel en los routers Comtrend CT-5365, algo que parece ser un fuerte punto débil, ya que con tan sólo el nombre de la red y la dirección MAC de la interfaz externa (ambos, datos que pueden obtenerse fácilmente), parece que se puede obtener la clave WPA por defecto de sistemas.

Interesante descubrimiento el de los chicos de SeguridadWireless, que si bien no han publicado detalles del algoritmo que han descubierto, si publicaron en su momento un formulario Web en el cuál, introduciendo el nombre de la red y la MAC de la interfaz externa, te devolvía la clave WPA (al menos en teoría).

Y sorprendente (de ser así), como a fecha de hoy, y después de la escandalosa facilidad con la que se obtenía la clave WEP de las redes WLAN_XX de Telefónica, se puede seguir tropezando y tropezando sobre la misma piedra.

La solución, muy sencilla: pon una clave aleatoria de gran cantidad de letras y caracteres en tu punto de acceso o router wifi y utiliza WPA2 y AES, algo fácil pero que una gran mayoría de usuarios, no realizan.

Más info en Desvelado el patrón de claves WPA de las redes WLAN_XXXX y JAZZTEL_XXXX utilizadas por Movistar y Jazztel.

 


[Fecha del Artículo (UTC): 20/12/2010]
[Autor: GuilleSQL]



Escribir un Comentario

Para poder escribir un comentario, debe Iniciar Sesión con un usuario.

Si no dispone de un usuario, puede Registrarse y hacerse miembro.

Si dispone de un usuario, pero no recuerda sus credenciales de acceso, puede Restablecer su Contraseña.




Menu de Usuario
  Iniciar Sesión
  Registrarse
  Restablecer Contraseña
  Ventajas de Registrarse


Archivo

Diciembre de 2015 (1)
Septiembre de 2014 (2)
Agosto de 2014 (1)
Julio de 2014 (2)
Junio de 2014 (5)
Mayo de 2014 (11)
Abril de 2014 (1)
Febrero de 2014 (4)
Octubre de 2013 (1)
Septiembre de 2013 (1)
Enero de 2013 (1)
Noviembre de 2012 (2)
Julio de 2012 (2)
Marzo de 2012 (1)
Enero de 2012 (3)
Diciembre de 2011 (3)
Junio de 2011 (1)
Mayo de 2011 (1)
Marzo de 2011 (1)
Enero de 2011 (6)
Diciembre de 2010 (7)
Noviembre de 2010 (1)
Octubre de 2010 (2)
Septiembre de 2010 (3)
Agosto de 2010 (2)
Julio de 2010 (4)
Junio de 2010 (1)
Mayo de 2010 (5)
Abril de 2010 (4)
Marzo de 2010 (5)
Febrero de 2010 (2)
Enero de 2010 (4)








Esta información se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This information is provided "AS IS" with no warranties, and confers no rights.

Copyright © 2009 GuilleSQL, todos los derechos reservados. Powered by SQL Server.

Visitas recibidas (Page Loads) en el Blog personal de GuilleSQL (fuente: StatCounter):

screen resolution stats
Visitas