Denegación de servicio en dispositivos wireless
por
Anonymous
18/05/2004
|
Denegación de servicio en dispositivos wireless - Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
Madrid, 17 de mayo de 2004 - Según ha informado Austalian Computer Emergency Response Team (AusCERT) -en http://www.auscert.org.au/render.html?it=4091 -, existe una vulnerabilidad en el protocolo WLAN 802.11 que permite interrumpir el tráfico de red mediante el uso de un equipo WiFi de baja potencia.
El mencionado problema de seguridad, que existe en todas las implementaciones hardware del protocolo de redes inalámbricas IEEE802.11, posibilita el ataque contra la disponibilidad de los elementos de redes wireless de área local. Para llevarlo a cabo, un agresor sólo necesitará un dispositivo portátil de baja potencia -como una agenda PDA y una tarjeta de red wireless- para dejar inaccesible todo el tráfico inalámbrico dentro de un rango, resultando difícil la identificación y localización del ataque.
La vulnerabilidad está relacionada con la función Medium Access Control (MAC) del protocolo IEEE 802.11. Los dispositivos WLAN ejecutan Carrier Sense Multiple Access con Collision Avoidance(CSMA/CA), lo que minimiza la probabilidad de que dos dispositivos transmitan de forma simultánea. Para el funcionamiento de CSMA/CA es fundamental el procedimiento Clear Channel Assessment (CCA), empleado en todo el hardware compatible con el estándar y ejecutado por una capa física Direct Sequence Spread Spectrum (DSSS).
Un ataque que aproveche la citada vulnerabilidad explota la función CCA en la capa física y provoca que todos los nodos WLAN dentro de un rango, tanto clientes como puntos de acceso, aplacen la transmisión de datos mientras se produce el ataque.
En estos momentos no existe ninguna actualización de software o firmware disponible para mejorar los dispositivos actuales, y tampoco hay contramedida posible.
|
Respuestas:
Error crítico en el protocolo 802.11 - por Anonymous, 15/05/2004 17:36
| Grave vulnerabilidad descubierta en sistemas wireless - por Anonymous, 17/05/2004 | Ataque de denegación de servicio contra el protocolo WiFi 802.11 - por Anonymous, 17/05/2004 | »Denegación de servicio en dispositivos wireless « - por Anonymous, 18/05/2004 |
Volver
|
|
|