[cubacel] Hablemos de WPA2

  • From: Alvaro <alvarom@xxxxxxxx>
  • To: <cubacel@xxxxxxxxxxxxx>
  • Date: Fri, 17 Nov 2017 17:18:40 -0500

la pregunta del siglo está nueva vulnerabilidad en que grado me afecta OJO me extendi

Si eres un empresa o institución si te afecta y mucho si eres un usuario común y cubano poco o nada vamos a desglosar
Vamos a medir la amenaza en : disponibilidad,dificultad,grado de expancion y gravedad de la amenaza.
Supongamos que tienes una red y tu vecino te quiere poder por el WPA2

Disponibilidad:
yo lo e buscado y en español hay mucho contenido sencacionalista pero nada tecnico Supongamos no se rinde y encuentra en los foros de los barrios bajos sobre la página de los autores pues decir que casi siempre el contenido de este tipo están en ingles y en paginas con pésima organisacion los hacker casi siempre tienen páginas poco organisadas.ya por aquí el 50% se hubiera rendido.
Dificultad:
sólo e visto una preview del video de los autores quizás este equivocado pero por lo que vi era todo codigo y atacan la cryptografia y no hay herramienta automatisada por lo menos no por haora así que sin conocimientos de programacion y cryptografia no llegas a nada.
Grado de expansion:
no es un virus no se distribuye el usuario sólo puede tener un objetivo así tiene que discriminar si atacar por ejemplo un banco o a ti usuario cubano que ni tarjeta de crédito tienes.
Grado de la amenaza:
Si ya te entró en la red Y......... que hace con eso Supongamos que por extrañas razones tienes internet si tienes ap isolation ya se le jodio la cosa aunque este conextado sólo puede atacar al router o ap o lo q sea si la contraseña es fuerte ya eso importa poco.Supongamos no pones al isolation que va hacer un MiTm o sea un ataque hombre en el medio si navegas con VPN se jodio si visitas SSL se le complica y si tienes un antivirus bueno ejemplo avast lo va detectar redirigiendo la conexion debido a la herramienta real site y si te asustes y vas a wifi inspector o en su defecto entras a tu router o ap encuentras su iP y matas la conexion se acabo.
Resumen para el usuario comun no es mucho problema(es la primera línea de defensa no la unica...en cubano se volaron la cerca haora le toca entrar a la casa) que puede ver lo q pasa por la red para que esta SSL para que esta tor para que esta vpn yo los pongo así tenga wpa10 con cryptografia poscuantica. GO TO THE BASIC, para que quieres un parche ya... si le pones de contraseña: piramide al wpa 2 que un ataque de diccionario se lo lleva enseguida.
Que hay que parchearlo claro pero no te mates que tienes problemas más urgentes cuando vas a Wi-Fi etecsa al parque y todos te ven la contraseña del móvil y te oyen todo lo que hablas.



Other related posts: