Normalmente cuando pensamos en amenazas que afectan a la seguridad en nuestros mรณviles siempre nos vienen a la cabeza las apps maliciosas, los ataques de phishing o los intentos de estafa vรญa WhatsApp y similares. Pero la cosa no siempre se queda ahรญ.
Recientemente un informe publicado por Top10VPN en colaboraciรณn con el experto en seguridad de redes Mathy Vanhoef alerta de una nueva vulnerabilidad detectada en el รกmbito de las conexiones Wi-Fi.
La brecha de seguridad estรก relacionada con el archivo wpa_supplicant que utiliza tu mรณvil
Esta brecha de seguridad, identificada con el cรณdigo CVE-2023-52160, permite a los atacantes engaรฑar al usuario para que se conecte a una versiรณn clonada de su red de confianza, para asรญ robarle los datos y poder iniciar sesiรณn en la red real sin necesidad de conocer la contraseรฑa.
Esto es lo que se conoce como un โataque de omisiรณn de identificaciรณnโ, y estarรญa provocado por un fallo en el protocolo de cรณdigo abierto wpa_supplicant v2.10 (y versiones anteriores). Este forma parte del sistema que utilizan los dispositivos Android para conectarse a redes Wi-Fi, y tambiรฉn es empleado por otras plataformas como ChromeOS y Linux.
Segรบn el informe la cifra de dispositivos afectados asciende hasta los 2.300 millones, que serรญa el nรบmero de dispositivos Android que no estarรญan bien configurados y por tanto son susceptibles de ser vรญctimas de este tipo de ataques.
Por suerte, si es que se puede decir asรญ, es que estamos ante un fallo que no afecta a los usuarios domรฉsticos, sino a aquellos usuarios de redes de empresa con protocolos WPA2-E y WPA3-E. Este es un tipo de red utilizado en entornos corporativos, pero tambiรฉn en colegios, bibliotecas y algunos estamentos oficiales. Sin duda se deberรญan extremar las medidas de seguridad en estos entornos donde se maneja tanta informaciรณn confidencial, al menos hasta solucionar el problema.
Las desgracias nunca vienen solas: detectada una segunda vulnerabilidad
Junto a la vulnerabilidad relativa al wpa_supplicant tambiรฉn se ha identificado una segunda vulnerabilidad, etiquetada con el nombre en clave CVE-2023-52161. Este fallo de seguridad sรญ que afecta a las redes domรฉsticas, aunque solo a los usuarios de Linux, por lo que su alcance es bastante mรกs limitado.
Google ya ha publicado un parche para ChromeOS
Aunque todavรญa no hay una actualizaciรณn oficial para Android, Google ya ha lanzado un parche para dispositivos con ChromeOS, que deberรกn actualizar a la versiรณn 118 o superior para estar protegidos.
Mientras llega esa actualizaciรณn para Android los expertos recomiendan utilizar un CAT o โConfiguration Assistant Toolโ para verificar que tenemos las redes Wi-Fi correctamente configuradas para evitar este tipo de ataques.
Portada | Copilot Designer
Quizรก tambiรฉn te interese:
- Cรณmo crear una llave de seguridad USB para Windows 11
- Cisco ofrece un curso gratuito de ciberseguridad de 120 horas
- 10 consejos para mantener la seguridad online de tu cuenta bancaria
ยกNos leemos en el siguiente post!




