Amazon Echo y Kindle son vulnerables a ataques de KRACK, ESET: ¿Tiene la solución?

Amazon Echo y Kindle son vulnerables a ataques de KRACK, ESET: ¿Tiene la solución?

El equipo de Investigación de Smart Home de ESET, compañía líder en detección proactiva de amenazas, descubrió que Amazon Echo (el hardware original de Amazon Alexa) era vulnerable a un ataque conocido como KRACK (Key Reinstallation Attack). 

Del mismo modo, se descubrió este fenómeno en al menos una generación de los lectores electrónicos conocidos como e-readers, Amazon Kindle. Todos los fallos identificados se reportaron por ESET al equipo de seguridad de Amazon y fueron posteriormente parcheados.

En 2017, dos investigadores, anunciaron el hallazgo de debilidades en el estándar WPA2, un protocolo que en ese momento aseguraba prácticamente todas las redes Wi-Fi modernas. 

Describen que un atacante podría engañar a un dispositivo de la víctima para que reinicie la clave pairwise utilizada en la sesión actual. Al explotar esta falla, un atacante sería capaz de reconstruir gradualmente el flujo de cifrado XOR y luego espiar el tráfico de red de la víctima. 

Como parte de la investigación de ESET se analizó la primera generación de Amazon Echo (hardware original de Amazon Alexa) y la octava generación de Amazon Kindle. Los experimentos se centraron principalmente en la resistencia de los dispositivos contra KRACK utilizando los scripts disponibles por el equipo de Vanhoef. Así se descubrió que ambos eran vulnerables a dos vulnerabilidades de KRACK. 

Estas vulnerabilidades son bastante graves, ya que permiten a un atacante:

  • retransmitir viejos paquetes para ejecutar un ataque DoS, interrumpir la comunicación de red o realizar un ataque de replay;
  • descifrar cualquier dato o información transmitida por la víctima;
  • dependiendo de la configuración de la red: falsificar paquetes de datos, provocar que el dispositivo descarte paquetes o que incluso inyecte paquetes nuevos;
  • interceptar información confidencial como contraseñas o cookies de sesión.

ESET señala que los ataques de KRACK, de forma similar a cualquier otro ataque contra redes Wi-Fi, requieren una proximidad cercana para ser efectivos. Esto significa que el atacante y los dispositivos de la víctima deben estar en el radio de alcance de la misma red Wi-Fi para que el compromiso tenga lugar.

Si quieres conocer más sobre seguridad informática ingresa al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2019/10/18/amazon-echo-kindle-vulnerables-ataques-krack/

 

Gutmann

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *