{"id":113690,"date":"2024-02-18T22:02:41","date_gmt":"2024-02-18T20:02:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant"},"modified":"2024-02-18T22:02:41","modified_gmt":"2024-02-18T20:02:41","slug":"problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","title":{"rendered":"Problemas que conducen a eludir la autenticaci\u00f3n de Wi-Fi en IWD y wpa_supplicant","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se han identificado vulnerabilidades en los paquetes abiertos de IWD (Intel inet Wireless Daemon) y wpa_supplicant, utilizados para conectar sistemas Linux clientes a redes inal\u00e1mbricas, que permiten eludir los mecanismos de autenticaci\u00f3n:    <\/p>\n<ul>\n<li class=\"l\"> En IWD, la vulnerabilidad (CVE-2023-52161) se manifiesta \u00fanicamente cuando se activa el modo de punto de acceso, lo cual es at\u00edpico para IWD, que normalmente se utiliza para establecer conexiones a redes inal\u00e1mbricas. Esta vulnerabilidad permite conectarse a un punto de acceso creado sin conocer la contrase\u00f1a, por ejemplo, cuando el usuario permite expl\u00edcitamente el acceso a Internet a trav\u00e9s de su dispositivo (Hotspot). El problema se ha solucionado en la versi\u00f3n IWD 2.14.\n<p>La vulnerabilidad se debe a la falta de una verificaci\u00f3n adecuada del orden de los pasos en el proceso de conciliaci\u00f3n de cuatro etapas, utilizado en la primera conexi\u00f3n a una red inal\u00e1mbrica protegida. Dado que IWD acepta mensajes para cualquier etapa de la conciliaci\u00f3n de conexi\u00f3n sin verificar si se ha completado la etapa anterior, un atacante puede enviar directamente el mensaje de la cuarta etapa omitiendo el env\u00edo del mensaje de la segunda etapa y obtener acceso a la red, salt\u00e1ndose la etapa en la que se realiza la verificaci\u00f3n de autenticaci\u00f3n.     <\/p>\n<p>En este caso, IWD intenta verificar el c\u00f3digo MIC (Message Integrity Code) para el mensaje recibido de la cuarta etapa. Dado que el mensaje de la segunda etapa con los par\u00e1metros de autenticaci\u00f3n no se ha recibido, al procesar el mensaje de la cuarta etapa, la clave PTK (Pairwise Transient Key) se establece en un valor nulo. Por lo tanto, el atacante puede calcular el MIC utilizando el PTK nulo, y este c\u00f3digo de verificaci\u00f3n ser\u00e1 aceptado por IWD como v\u00e1lido. Tras completar esta conciliaci\u00f3n de conexi\u00f3n incompleta, el atacante obtendr\u00e1 acceso completo a la red inal\u00e1mbrica, ya que el punto de acceso aceptar\u00e1 los tramas que env\u00eda, cifradas con la clave PTK nula.        <\/p>\n<li class=\"l\"> El problema identificado en wpa_supplicant (CVE-2023-52160) permite a un atacante atraer al usuario a una red inal\u00e1mbrica falsa que es un clon de la red a la que el usuario intenta conectarse. Si el usuario se conecta a la red falsa, el atacante puede interceptar el tr\u00e1fico en tr\u00e1nsito no cifrado del usuario (por ejemplo, accesos a sitios sin HTTPS).\n<p>Debido a una deficiencia en la implementaci\u00f3n del protocolo PEAP (Protected Extensible Authentication Protocol), un atacante puede eludir la segunda fase de autenticaci\u00f3n al conectarse a un dispositivo del usuario que est\u00e1 configurado incorrectamente. Eludir esta segunda fase de autenticaci\u00f3n permite al atacante crear un clon falso de una red Wi-Fi de confianza y conectar al usuario a una red ficticia sin verificar la contrase\u00f1a.     <\/p>\n<p>Para que un ataque sea exitoso, en wpa_supplicant debe deshabilitarse la verificaci\u00f3n del servidor en el lado del usuario. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/ssl-sertifikat\/\"   title=\"un certificado TLS\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"948\">un certificado TLS<\/a> Adem\u00e1s, el atacante debe conocer el identificador de la red inal\u00e1mbrica (SSID, Service Set Identifier). El atacante debe estar dentro del alcance del adaptador inal\u00e1mbrico de la v\u00edctima, pero fuera del alcance del punto de acceso de la red inal\u00e1mbrica clonada. El ataque es posible en redes con WPA2-Enterprise o WPA3-Enterprise, donde se utiliza el protocolo PEAP.      <\/p>\n<p>Los desarrolladores de wpa_supplicant han declarado que no consideran el problema como una vulnerabilidad, ya que se manifiesta solo en redes inal\u00e1mbricas configuradas incorrectamente, donde la autenticaci\u00f3n EAP se utiliza junto con el protocolo PEAP (EAP-TTLS) sin verificar el certificado TLS. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-los-angeles\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3604\">servidores<\/a>Las configuraciones sin verificaci\u00f3n de certificado no est\u00e1n protegidas contra ataques activos. Aquellos que han identificado la vulnerabilidad afirman que tales configuraciones incorrectas son t\u00edpicas y est\u00e1n ampliamente extendidas, lo que pone en riesgo muchos dispositivos de consumo basados en Linux, Android y Chrome OS, que utilizan wpa_supplicant.     <\/p>\n<p>Para abordar el problema en wpa_supplicant, se ha lanzado un parche que agrega una fase obligatoria de autenticaci\u00f3n, adem\u00e1s de la verificaci\u00f3n del certificado TLS. Seg\u00fan los desarrolladores, el cambio propuesto es solo una soluci\u00f3n alternativa que complica la realizaci\u00f3n de ataques al utilizar autenticaci\u00f3n manual y es in\u00fatil al aplicar opciones como EAP-GTC. Para resolver realmente el problema, los administradores de redes deben ajustar sus configuraciones adecuadamente, es decir, establecer una cadena de confianza para verificar el certificado del servidor mediante el par\u00e1metro ca_cert.            <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60623\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438: \u0412 IWD \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-52161) \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0442\u043e\u0447\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0447\u0442\u043e \u043d\u0435\u0442\u0438\u043f\u0438\u0447\u043d\u043e \u0434\u043b\u044f IWD, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u043c \u0441\u0435\u0442\u044f\u043c. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113690","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 Wi-Fi \u0432 IWD \u0438 wpa_supplicant | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-02-18T20:02:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-02-18T20:02:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Problemas que conducen a eludir la autenticaci\u00f3n Wi-Fi en IWD y wpa_supplicant | ProHoster","description":"Se han identificado vulnerabilidades en los paquetes abiertos de IWD (Intel inet Wireless Daemon) y wpa_supplicant, utilizados para conectar sistemas Linux clientes a redes inal\u00e1mbricas, que conducen a eludir mecanismos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 Wi-Fi \u0432 IWD \u0438 wpa_supplicant | ProHoster","og:description":"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-02-18T20:02:41+00:00","article:modified_time":"2024-02-18T20:02:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"113690","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-08 21:02:57","updated":"2026-02-22 15:29:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/113690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=113690"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/113690\/revisions"}],"predecessor-version":[{"id":162131,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/113690\/revisions\/162131"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=113690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=113690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=113690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}