CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/04/2019

Fallos de seguridad en Wi-Fi WPA3

Múltiples vulnerabilidades en el protocolo WPA3 que permite a un atacante aprovechar los fallos para comprometer las credenciales de acceso a Wi-Fi, provocar una denegación de servicio y degradar el protocolo a WPA2.

Riesgo: Alto

Investigadores detectan múltiples fallos de seguridad en el nuevo protocolo WPA3 para Wi-Fi.
Uno de los fallos más importantes es que han detectado que se puede realizar un ataque de partición de contraseña para obtener la contraseña Wi-Fi.
Por otro lado, los investigadores han comprobado que se puede sobrecargar un AP y provocar una denegación de servicio. 
Por último, el protocolo es vulnerable a los ataques de degradación y un usuario malintencionado puede configurar un AP no autorizado que solo admite WPA2. 

Sistemas Afectados:

Wi-Fi - Protocolo WPA3

Referencias:

CVE-2019-9494

Solución:

En caso de poder prescindir de acceso a la red a través de Wi-Fi, se recomienda desactivarlo temporalmente.
Aún no se conocen más detalles de solución de las mismas, por lo que es necesario permanecer alerta ante nuevos parches de solución a dichos fallos por parte de los proveedores.

Notas:

Más información

Fuente: Bleeping Computer

CSIRT-CV