Normalmente cuando pensamos en amenazas que afectan a la seguridad en nuestros móviles siempre nos vienen a la cabeza las apps maliciosas, los ataques de phishing o los intentos de estafa vía WhatsApp y similares. Pero la cosa no siempre se queda ahí.
Recientemente un informe publicado por Top10VPN en colaboración con el experto en seguridad de redes Mathy Vanhoef alerta de una nueva vulnerabilidad detectada en el ámbito de las conexiones Wi-Fi.
La brecha de seguridad está relacionada con el archivo wpa_supplicant que utiliza tu móvil
Esta brecha de seguridad, identificada con el código CVE-2023-52160, permite a los atacantes engañar al usuario para que se conecte a una versión clonada de su red de confianza, para así robarle los datos y poder iniciar sesión en la red real sin necesidad de conocer la contraseña.
Esto es lo que se conoce como un “ataque de omisión de identificación”, y estaría provocado por un fallo en el protocolo de código abierto wpa_supplicant v2.10 (y versiones anteriores). Este forma parte del sistema que utilizan los dispositivos Android para conectarse a redes Wi-Fi, y también es empleado por otras plataformas como ChromeOS y Linux.
Según el informe la cifra de dispositivos afectados asciende hasta los 2.300 millones, que sería el número de dispositivos Android que no estarían bien configurados y por tanto son susceptibles de ser víctimas de este tipo de ataques.
Por suerte, si es que se puede decir así, es que estamos ante un fallo que no afecta a los usuarios domésticos, sino a aquellos usuarios de redes de empresa con protocolos WPA2-E y WPA3-E. Este es un tipo de red utilizado en entornos corporativos, pero también en colegios, bibliotecas y algunos estamentos oficiales. Sin duda se deberían extremar las medidas de seguridad en estos entornos donde se maneja tanta información confidencial, al menos hasta solucionar el problema.
Las desgracias nunca vienen solas: detectada una segunda vulnerabilidad
Junto a la vulnerabilidad relativa al wpa_supplicant también se ha identificado una segunda vulnerabilidad, etiquetada con el nombre en clave CVE-2023-52161. Este fallo de seguridad sí que afecta a las redes domésticas, aunque solo a los usuarios de Linux, por lo que su alcance es bastante más limitado.
Google ya ha publicado un parche para ChromeOS
Aunque todavía no hay una actualización oficial para Android, Google ya ha lanzado un parche para dispositivos con ChromeOS, que deberán actualizar a la versión 118 o superior para estar protegidos.
Mientras llega esa actualización para Android los expertos recomiendan utilizar un CAT o “Configuration Assistant Tool” para verificar que tenemos las redes Wi-Fi correctamente configuradas para evitar este tipo de ataques.
Portada | Copilot Designer
Quizá también te interese:
- Cómo crear una llave de seguridad USB para Windows 11
- Cisco ofrece un curso gratuito de ciberseguridad de 120 horas
- 10 consejos para mantener la seguridad online de tu cuenta bancaria
¡Nos leemos en el siguiente post!




