{"id":107780,"date":"2023-04-08T12:48:10","date_gmt":"2023-04-08T10:48:12","guid":{"rendered":"https:\/\/prohoster.info\/?p=107780"},"modified":"2023-04-10T11:12:07","modified_gmt":"2023-04-10T09:12:07","slug":"uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika","title":{"rendered":"Vulnerabilidad en puntos de acceso inal\u00e1mbricos que permite la interceptaci\u00f3n de tr\u00e1fico","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un grupo de investigadores de las universidades Tsinghua (China) y George Mason (EE. UU.) ha revelado informaci\u00f3n sobre una vulnerabilidad (CVE-2022-25667) en puntos de acceso inal\u00e1mbricos que permite organizar un ataque de interceptaci\u00f3n de tr\u00e1fico (MITM) en redes inal\u00e1mbricas protegidas con los protocolos WPA, WPA2 y WPA3. A trav\u00e9s de la manipulaci\u00f3n de paquetes ICMP con la bandera \u00abredirect\u00bb, un atacante puede lograr redirigir el tr\u00e1fico de la v\u00edctima dentro de la red inal\u00e1mbrica a trav\u00e9s de su sistema, lo que puede usarse para interceptar y alterar sesiones no cifradas (por ejemplo, solicitudes a sitios sin HTTPS).     <\/p>\n<p>La vulnerabilidad se debe a la falta de un filtrado adecuado de mensajes ICMP falsos con direcciones de remitente suplantadas (spoofing) en los procesadores de red (NPU, Network Processing Unit) que realizan el procesamiento de paquetes a bajo nivel en la red inal\u00e1mbrica. Entre otras cosas, el NPU redirig\u00eda sin verificar el spoofing paquetes ICMP falsos con la bandera \u00abredirect\u00bb, que pueden ser utilizados para modificar los par\u00e1metros de las tablas de enrutamiento del lado del usuario-v\u00edctima. El ataque consiste en enviar un paquete ICMP en nombre del punto de acceso con la bandera \u00abredirect\u00bb que contiene datos falsos en el encabezado del paquete. Debido a la vulnerabilidad, el mensaje es redirigido por el punto de acceso y procesado por la pila de red de la v\u00edctima, que cree que el mensaje fue enviado por el punto de acceso.         <center><img decoding=\"async\" alt=\"Vulnerabilidad en puntos de acceso inal\u00e1mbricos que permite la interceptaci\u00f3n de tr\u00e1fico\" src=\"\/wp-content\/uploads\/2023\/04\/3e2e36d2e28151c63bab9813799af592.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Los investigadores tambi\u00e9n han propuesto un m\u00e9todo para eludir las verificaciones de paquetes ICMP con la bandera \u00abredirect\u00bb del lado del usuario final y modificar su tabla de enrutamiento. Para eludir la filtraci\u00f3n, primero el atacante determina un puerto UDP activo en el lado de la v\u00edctima. Estando en la misma red inal\u00e1mbrica, el atacante puede interceptar el tr\u00e1fico, pero no puede descifrarlo, ya que no conoce la clave de sesi\u00f3n utilizada cuando la v\u00edctima accede al punto de acceso. Sin embargo, al enviar paquetes de verificaci\u00f3n a la v\u00edctima, el atacante puede, bas\u00e1ndose en el an\u00e1lisis de las respuestas ICMP recibidas con la bandera \u00abDestination Unreachable\u00bb, determinar el puerto UDP activo. A continuaci\u00f3n, el atacante forma un mensaje ICMP con la bandera \u00abredirect\u00bb y una cabecera UDP falsificada, en la que se indica el puerto UDP abierto identificado. El procesamiento de este mensaje provoca la alteraci\u00f3n de la tabla de enrutamiento en el sistema de la v\u00edctima y la redirecci\u00f3n del tr\u00e1fico, con la posibilidad de interceptarlo en texto claro a nivel de enlace.          <center><img decoding=\"async\" alt=\"Vulnerabilidad en puntos de acceso inal\u00e1mbricos que permite la interceptaci\u00f3n de tr\u00e1fico\" src=\"\/wp-content\/uploads\/2023\/04\/439dc3af6dbd40e2b750d38814c93a5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>        <\/p>\n<p>Se ha confirmado la existencia de un problema en los puntos de acceso que utilizan chips fabricados por HiSilicon y Qualcomm. Un estudio de 55 modelos diferentes de puntos de acceso de 10 fabricantes conocidos (Cisco, NetGear, Xiaomi, Mercury, 360, Huawei, TP-Link, H3C, Tenda, Ruijie) mostr\u00f3 que todos son vulnerables y no bloquean los paquetes ICMP falsificados. Adem\u00e1s, al analizar 122 redes inal\u00e1mbricas existentes, se identific\u00f3 la posibilidad de llevar a cabo un ataque en 109 redes (89%).       <center><img decoding=\"async\" alt=\"Vulnerabilidad en puntos de acceso inal\u00e1mbricos que permite la interceptaci\u00f3n de tr\u00e1fico\" src=\"\/wp-content\/uploads\/2023\/04\/be0ab562c719ae31a027dfd17d545edf.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>          <\/p>\n<p>Para explotar las vulnerabilidades, el atacante debe tener la capacidad de conectarse leg\u00edtimamente a la red Wi-Fi, es decir, debe conocer los par\u00e1metros de acceso a la red inal\u00e1mbrica (las vulnerabilidades permiten eludir los mecanismos de segregaci\u00f3n de tr\u00e1fico de usuarios dentro de la red aplicados en los protocolos WPA*). A diferencia de los ataques MITM tradicionales a redes inal\u00e1mbricas, al utilizar la t\u00e9cnica de suplantaci\u00f3n de paquetes ICMP, el atacante puede prescindir del despliegue de su propio punto de acceso ficticio para interceptar el tr\u00e1fico y aprovechar los puntos de acceso leg\u00edtimos relacionados con la red para redirigir paquetes ICMP especialmente dise\u00f1ados a la v\u00edctima.          <center>  <video controls=\"\" style=\"width: 700px; height: 550px; max-width:100%\"  width=\"700\" height=\"550\"><source src=\"https:\/\/wifi-interception.github.io\/resources\/wifi-eng-noppt-mask-LAN.mp4\" type=\"video\/mp4\"><\/video><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=58935\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0426\u0438\u043d\u0445\u0443\u0430 (\u041a\u0438\u0442\u0430\u0439) \u0438 \u0414\u0436\u043e\u0440\u0434\u0436\u0430 \u041c\u0435\u0439\u0441\u043e\u043d\u0430 (\u0421\u0428\u0410) \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-25667) \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM) \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u044f\u0445, \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u044b\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 WPA, WPA2 \u0438 WPA3. \u0427\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044e ICMP-\u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 \u0441 \u0444\u043b\u0430\u0433\u043e\u043c &#171;redirect&#187; \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439 \u043c\u043e\u0436\u0435\u0442 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0436\u0435\u0440\u0442\u0432\u044b \u0432\u043d\u0443\u0442\u0440\u0438 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0447\u0435\u0440\u0435\u0437 \u0441\u0432\u043e\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443, \u0447\u0442\u043e \u043c\u043e\u0436\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":107781,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-107780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0426\u0438\u043d\u0445\u0443\u0430 (\u041a\u0438\u0442\u0430\u0439) \u0438 \u0414\u0436\u043e\u0440\u0434\u0436\u0430 \u041c\u0435\u0439\u0441\u043e\u043d\u0430 (\u0421\u0428\u0410) \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-25667) \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM) \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0426\u0438\u043d\u0445\u0443\u0430 (\u041a\u0438\u0442\u0430\u0439) \u0438 \u0414\u0436\u043e\u0440\u0434\u0436\u0430 \u041c\u0435\u0439\u0441\u043e\u043d\u0430 (\u0421\u0428\u0410) \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-25667) \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM) \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-04-08T10:48:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-04-10T09:12:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidad en puntos de acceso inal\u00e1mbricos que permite realizar la interceptaci\u00f3n de tr\u00e1fico | ProHoster","description":"Un grupo de investigadores de las universidades Tsinghua (China) y George Mason (EE. UU.) revel\u00f3 informaci\u00f3n sobre una vulnerabilidad (CVE-2022-25667) en los puntos de acceso inal\u00e1mbricos que permite llevar a cabo la interceptaci\u00f3n de tr\u00e1fico (MITM).","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0426\u0438\u043d\u0445\u0443\u0430 (\u041a\u0438\u0442\u0430\u0439) \u0438 \u0414\u0436\u043e\u0440\u0434\u0436\u0430 \u041c\u0435\u0439\u0441\u043e\u043d\u0430 (\u0421\u0428\u0410) \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-25667) \u0432 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM) \u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-besprovodnyh-tochkah-dostupa-pozvolyayushhaya-organizovat-perehvat-trafika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-04-08T10:48:12+00:00","article:modified_time":"2023-04-10T09:12:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/107780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=107780"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/107780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/107781"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=107780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=107780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=107780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}