{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"Hacking WPA3: DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Hacking WPA3: DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nA pesar de que el nuevo est\u00e1ndar WPA3 a\u00fan no ha sido implementado correctamente, las vulnerabilidades de seguridad en este protocolo permiten a los atacantes hackear la contrase\u00f1a del Wi-Fi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEl Protocolo de Acceso Protegido de Wi-Fi III (WPA3) fue lanzado en un intento de eliminar las deficiencias t\u00e9cnicas del protocolo WPA2, que durante mucho tiempo se consider\u00f3 inseguro y vulnerable a ataques KRACK (Key Reinstallation Attack). Aunque WPA3 se basa en un apret\u00f3n de manos m\u00e1s seguro, conocido como Dragonfly, que est\u00e1 dise\u00f1ado para proteger las redes Wi-Fi de ataques de diccionario aut\u00f3nomos (fuerza bruta offline), los investigadores de seguridad Mathy Vanhoef y Eyal Ronen han descubierto debilidades en la implementaci\u00f3n temprana de WPA3-Personal, que pueden permitir a un atacante recuperar contrase\u00f1as de Wi-Fi, abusando de los tiempos o de la cach\u00e9 lateral.<\/p>\n<blockquote><p>\u00abLos atacantes pueden leer informaci\u00f3n que se supon\u00eda que WPA3 cifraba de manera segura. Esto puede usarse para robar informaci\u00f3n confidencial, como n\u00fameros de tarjetas de cr\u00e9dito, contrase\u00f1as, mensajes de chat, correos electr\u00f3nicos, etc.\u00bb<\/p><\/blockquote>\n<p>En el documento de investigaci\u00f3n publicado hoy <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">de investigaci\u00f3n<\/a><\/noindex>, titulado DragonBlood, los investigadores examinaron en detalle dos tipos de fallas de dise\u00f1o en WPA3: la primera conduce a ataques de degradaci\u00f3n, y la segunda a fugas de cach\u00e9 lateral.<\/p>\n<h3>Ataque lateral basado en cach\u00e9<\/h3>\n<p>\nEl algoritmo de codificaci\u00f3n de contrase\u00f1as en Dragonfly, tambi\u00e9n conocido como el algoritmo de \u00abcaza y picoteo\u00bb (hunting and pecking), contiene ramas condicionales. Si un atacante puede determinar qu\u00e9 rama del if-then-else fue tomada, puede saber si un elemento de la contrase\u00f1a fue encontrado en una iteraci\u00f3n particular de este algoritmo. En la pr\u00e1ctica, se ha descubierto que si un atacante puede ejecutar c\u00f3digo no privilegiado en la m\u00e1quina v\u00edctima, es posible utilizar ataques basados en cach\u00e9 para determinar qu\u00e9 rama fue tomada en la primera iteraci\u00f3n del algoritmo de generaci\u00f3n de contrase\u00f1as. Esta informaci\u00f3n puede ser utilizada para realizar un ataque de separaci\u00f3n de contrase\u00f1as (similar a un ataque de diccionario offline).<\/p>\n<p>Esta vulnerabilidad se rastrea utilizando el identificador CVE-2019-9494.<\/p>\n<p>La protecci\u00f3n consiste en reemplazar las ramas condicionales que dependen de valores secretos por utilidades de selecci\u00f3n que operan en tiempo constante. Las implementaciones tambi\u00e9n deben utilizar c\u00e1lculos <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">del s\u00edmbolo de Legendre<\/a><\/noindex> en tiempo constante.<\/p>\n<h3>Ataque de canal lateral basado en sincronizaci\u00f3n<\/h3>\n<p>\nCuando el apret\u00f3n de manos Dragonfly utiliza ciertos grupos multiplicativos, el algoritmo de codificaci\u00f3n de contrase\u00f1as utiliza un n\u00famero variable de iteraciones para codificar la contrase\u00f1a. El n\u00famero exacto de iteraciones depende de la contrase\u00f1a utilizada y de la direcci\u00f3n MAC del punto de acceso y del cliente. Un atacante puede llevar a cabo un ataque de tiempo remoto en el algoritmo de codificaci\u00f3n de la contrase\u00f1a para determinar cu\u00e1ntas iteraciones fueron necesarias para codificar la contrase\u00f1a. La informaci\u00f3n recuperada puede ser utilizada para realizar un ataque de contrase\u00f1a que es similar a un ataque de diccionario fuera de l\u00ednea.<\/p>\n<p>Para prevenir ataques basados en sincronizaci\u00f3n, las implementaciones deben deshabilitar los grupos multiplicativos vulnerables. Desde un punto de vista t\u00e9cnico, los grupos MODP 22, 23 y 24 deben ser deshabilitados. Tambi\u00e9n se recomienda deshabilitar los grupos MODP 1, 2 y 5.<\/p>\n<p>Esta vulnerabilidad tambi\u00e9n se rastrea utilizando el identificador CVE-2019-9494 debido a la similitud en la implementaci\u00f3n del ataque.<\/p>\n<h3>Downgrade de WPA3<\/h3>\n<p>\nDado que el protocolo WPA2 de 15 a\u00f1os ha sido ampliamente utilizado por miles de millones de dispositivos, la adopci\u00f3n generalizada de WPA3 no ocurrir\u00e1 de la noche a la ma\u00f1ana. Para admitir dispositivos m\u00e1s antiguos, los dispositivos certificados WPA3 ofrecen un \"modo de transici\u00f3n\" que se puede configurar para aceptar conexiones utilizando tanto WPA3-SAE como WPA2.<\/p>\n<p>Los investigadores creen que el modo de transici\u00f3n es vulnerable a ataques de downgrade, que los atacantes pueden utilizar para crear un punto de acceso fraudulento que solo soporte WPA2, lo que obliga a los dispositivos compatibles con WPA3 a conectarse con el inseguro apret\u00f3n de manos WPA2 de cuatro v\u00edas.<\/p>\n<blockquote><p>\"Tambi\u00e9n hemos descubierto un ataque de downgrade contra el propio apret\u00f3n de manos SAE (\"Autenticaci\u00f3n simult\u00e1nea de iguales\", com\u00fanmente conocida como \"Dragonfly\"), donde podemos hacer que un dispositivo utilice una curva el\u00edptica m\u00e1s d\u00e9bil de lo habitual\", dicen los investigadores.<\/p><\/blockquote>\n<p>\nAdem\u00e1s, no se necesita la posici\u00f3n de \"hombre en el medio\" para llevar a cabo un ataque de downgrade. En cambio, los atacantes solo necesitan conocer el SSID de la red WPA3-SAE.<\/p>\n<p>Los investigadores informaron sobre sus hallazgos a Wi-Fi Alliance, una organizaci\u00f3n sin fines de lucro que certifica est\u00e1ndares y productos Wi-Fi para su conformidad, quienes han reconocido problemas y est\u00e1n trabajando con proveedores para corregir los dispositivos existentes certificados WPA3.<\/p>\n<h3>PoC (en el momento de la publicaci\u00f3n \u2014 404)<\/h3>\n<p>\nComo prueba de concepto, los investigadores lanzar\u00e1n en breve las siguientes cuatro herramientas separadas (en los repositorios de GitHub con el enlace de abajo) que se pueden utilizar para verificar vulnerabilidades.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 una herramienta que puede comprobar hasta qu\u00e9 punto un punto de acceso es vulnerable a ataques DoS en el apret\u00f3n de manos WPA3 Dragonfly.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 una herramienta experimental para llevar a cabo ataques temporales contra el apret\u00f3n de manos Dragonfly.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 una herramienta experimental que obtiene informaci\u00f3n para la recuperaci\u00f3n despu\u00e9s de ataques temporales y realiza ataques de contrase\u00f1a.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 una herramienta que realiza ataques en EAP-pwd.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood: Un an\u00e1lisis de seguridad del apret\u00f3n de manos SAE de WPA3<\/a><\/noindex><br \/>\nSitio del proyecto \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Explotaci\u00f3n de WPA3: DragonBlood | ProHoster","description":"A pesar de que el nuevo est\u00e1ndar WPA3 a\u00fan no se ha implementado adecuadamente.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}