Grupo Digital de Ayuda

Portal G.D.A.

Lun, 20.05.2013
  
  
  

Presentan en el Defcon herramienta para romper sistemas PPTP y WPA2 en menos de un día

Presentan en el Defcon herramienta para romper sistemas PPTP y WPA2 en menos de un día

Continúa la conferencia hacker Defcon 20 en Las Vegas, destacando la presentación de la herramienta Chapcrack capaz de romper la seguridad del protocolo PPTP y el cifrado WPA2 Enterprise en menos de un día.

Chapcrack aprovecha la vulnerabilidad del sistema de autenticación primaria MS-CHAPv2 usada en el protocolo de comunicaciones PPTP (Point to Point Tunneling Protocol) para implementación de redes privadas virtuales VPN.

MS-CHAPv2 es un protocolo de autenticación creado por Microsoft y que se introdujo en Windows NT 4.0. A pesar de su edad todavía sigue utilizándose y es conocida por ser vulnerable a ataques de fuerza bruta desde 1999.

ChapCrack puede capturar tráfico de red bajo MS-CHAPv2 en PPTP y WPA2 reduciendo la seguridad a un algoritmo de cifrado Data Encryption Standard (DES). Esta llave puede descifrarse en servicios como CloudCracker.com en menos de un día.

El consejo del investigador a las empresas y proveedores VPN es evitar el uso de PPTP cambiando a tecnologías como IPsec u OpenVPN. Las empresas con despliegue de redes inalámbricas que utilicen seguridad WPA2 Enterprise con autenticación MS-CHAPv2 también deberían cambiar a una alternativa.

 

Fuente: muyseguridad

Newsflash

Logo UpdateBoletines de Seguridad MS - mayo 2013

Este martes Microsoft ha publicado 10 boletines de seguridad (del MS13-037 al MS13-046) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft, 8 "importantes" y 2 "Criticos".

Los boletines son:

  • MS03-037: Critico Actualización de seguridad acumulativa para Internet Explorer (2829530)
  • MS03-038Critico Actualización de seguridad para Internet Explorer (2847204)
  • MS03-039Importante Una vulnerabilidad en HTTP.sys podría permitir la denegación de servicio (2829254)
  • MS03-040Importante Vulnerabilidades en .NET Framework podrían permitir la suplantación de identidad (2836440)
  • MS13-041Importante Una vulnerabilidad en Lync podría permitir la ejecución remota de código (2834695)
  • MS13-042Importante Vulnerabilidades en Microsoft Publisher podrían permitir la ejecución remota de código (2830397)
  • MS13-043Importante Una vulnerabilidad en Microsoft Word podría permitir la ejecución remota de código (2830399)
  • MS13-044Importante Una vulnerabilidad en Microsoft Visio podría permitir la divulgación de información (2834692)
  • MS13-045Importante Una vulnerabilidad en Windows Essentials podría permitir la divulgación de información (2813707)
  • MS13-046Importante Vulnerabilidades en los controladores modo kernel podrían permitir la elevación de privilegios (2840221)

Instale en su equipo aquellos parches que sean de aplicación al software que utiliza en su sistema.

Para mantener la seguridad de su sistema recomendamos a todos los usuarios de Windows que visiten el sitio web de Windows Update (para actualizaciones automáticas).

Campus WinCoffee

Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.

Academia AulaOpen

Google Noticias

¿Quién está en línea?

Hay 70 invitados y ningún miembro en línea

Contador de Visitas

1832968
Hoy
Ayer
Esta semana
Semana anterior
Este mes
Mes anterior
Total de Visitas
7498
6516
14014
728387
180256
241241
1832968

Server Time: 2013-05-20 21:43:12

Paises que nos Visitan

United States  80.3% United States
Germany  8.5% Germany
Spain  6.6% Spain
Mexico  0.9% Mexico
Canada  0.7% Canada
Colombia  0.5% Colombia
Argentina  0.4% Argentina
Peru  0.4% Peru
Chile  0.4% Chile
Venezuela  0.2% Venezuela
Ecuador  0.1% Ecuador
Bolivia  0% Bolivia
Panama  0% Panama
Uruguay  0% Uruguay

Free live stats and visitor counter for Joomla, Wordpress, Drupal, Magento and Prestashop