Detectan un fallo de seguridad Wi-Fi que afecta a millones de usuarios Android

Normalmente cuando pensamos en amenazas que afectan a la seguridad en nuestros móviles siempre nos vienen a la cabeza las apps maliciosas, los ataques de phishing o los intentos de estafa vía WhatsApp y similares. Pero la cosa no siempre se queda ahí.

Recientemente un informe publicado por Top10VPN en colaboración con el experto en seguridad de redes Mathy Vanhoef alerta de una nueva vulnerabilidad detectada en el ámbito de las conexiones Wi-Fi.

La brecha de seguridad está relacionada con el archivo wpa_supplicant que utiliza tu móvil

Esta brecha de seguridad, identificada con el código CVE-2023-52160, permite a los atacantes engañar al usuario para que se conecte a una versión clonada de su red de confianza, para así robarle los datos y poder iniciar sesión en la red real sin necesidad de conocer la contraseña.

Esto es lo que se conoce como un “ataque de omisión de identificación”, y estaría provocado por un fallo en el protocolo de código abierto wpa_supplicant v2.10 (y versiones anteriores). Este forma parte del sistema que utilizan los dispositivos Android para conectarse a redes Wi-Fi, y también es empleado por otras plataformas como ChromeOS y Linux.

Según el informe la cifra de dispositivos afectados asciende hasta los 2.300 millones, que sería el número de dispositivos Android que no estarían bien configurados y por tanto son susceptibles de ser víctimas de este tipo de ataques.

Por suerte, si es que se puede decir así, es que estamos ante un fallo que no afecta a los usuarios domésticos, sino a aquellos usuarios de redes de empresa con protocolos WPA2-E y WPA3-E. Este es un tipo de red utilizado en entornos corporativos, pero también en colegios, bibliotecas y algunos estamentos oficiales. Sin duda se deberían extremar las medidas de seguridad en estos entornos donde se maneja tanta información confidencial, al menos hasta solucionar el problema.

Las desgracias nunca vienen solas: detectada una segunda vulnerabilidad

Junto a la vulnerabilidad relativa al wpa_supplicant también se ha identificado una segunda vulnerabilidad, etiquetada con el nombre en clave CVE-2023-52161. Este fallo de seguridad sí que afecta a las redes domésticas, aunque solo a los usuarios de Linux, por lo que su alcance es bastante más limitado.

Google ya ha publicado un parche para ChromeOS

Aunque todavía no hay una actualización oficial para Android, Google ya ha lanzado un parche para dispositivos con ChromeOS, que deberán actualizar a la versión 118 o superior para estar protegidos.

Mientras llega esa actualización para Android los expertos recomiendan utilizar un CAT o “Configuration Assistant Tool” para verificar que tenemos las redes Wi-Fi correctamente configuradas para evitar este tipo de ataques.

Portada | Copilot Designer

Quizá también te interese:

¡Nos leemos en el siguiente post!

DEJA UNA RESPUESTA

Escribe tu comentario!
Escribe aquí tu nombre

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Más cosas como esta

aitor e. vuelve a elandroidefeliz

¿Vuelve la web de El Androide Feliz?

El pasado mes de diciembre escribí el que sería el último artículo de la web, y os juro que no tenía pensado volver a...
el androide feliz

Cambio de rumbo en El Androide Feliz

Nota informativa sobre cambios importantes en el devenir de El Androide Feliz y futuros proyectos para 2025.
un hacker

SpyLoan: 15 apps eliminadas de Play Store por contener malware

Estas apps infectadas con SpyLoan cuentan con más de 8 millones de descargas acumuladas en países como México y Colombia.