Un ataque de desautenticación Wi-Fi es un tipo de ataque de denegación de servicio que tiene como objetivo la comunicación entre un usuario y un punto de acceso inalámbrico Wi-Fi .
Detalles técnicos

A diferencia de la mayoría de los inhibidores de radio , la desautenticación funciona de una manera única. El protocolo IEEE 802.11 (Wi-Fi) incluye la disposición para una trama de desautenticación . El envío de la trama desde el punto de acceso a una estación se denomina "técnica autorizada para informar a una estación no autorizada de que se ha desconectado de la red". [ 1 ]
Un atacante puede enviar una trama de desautenticación en cualquier momento a un punto de acceso inalámbrico, con una dirección falsificada de la víctima. El protocolo no requiere cifrado para esta trama, incluso cuando la sesión se estableció con Wired Equivalent Privacy (WEP), WPA o WPA2 para la privacidad de los datos , y el atacante solo necesita conocer la dirección MAC de la víctima, que está disponible en texto plano mediante el análisis del tráfico de la red inalámbrica . [ 2 ] [ 3 ]
Uso
Puntos de acceso gemelos malvados
Uno de los principales propósitos de la desautenticación utilizada en la comunidad de hackers es obligar a los clientes a conectarse a un punto de acceso gemelo malicioso que luego puede usarse para capturar los paquetes de red transferidos entre el cliente y el punto de acceso.
El atacante lleva a cabo un ataque de desautenticación contra el cliente objetivo, desconectándolo de su red actual y permitiendo así que el cliente se conecte automáticamente al punto de acceso gemelo malicioso.
ataques de contraseñas
Para realizar un ataque de fuerza bruta o basado en diccionario para descifrar contraseñas WPA en un usuario de Wi-Fi con WPA o WPA2 habilitado, un hacker primero debe interceptar el protocolo de enlace WPA de cuatro vías. Esta secuencia se puede obtener forzando primero la desconexión del usuario mediante un ataque de desautenticación. [ 4 ]
Ataques contra huéspedes de hoteles y asistentes a convenciones.
En 2014 y 2015, la Comisión Federal de Comunicaciones multó a hoteles y otras empresas por lanzar ataques de desautenticación contra sus propios huéspedes; el objetivo era obligar a los huéspedes a abandonar sus puntos de acceso personales y forzarlos a pagar por los servicios de Wi-Fi en el establecimiento. [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ]
Conjuntos de herramientas
Existen varios conjuntos de herramientas de software que pueden realizar un ataque de desautenticación de Wi-Fi, entre ellos: Aircrack-ng suite, MDK3, Void11, Scapy y Zulu. [ 10 ]
Un punto de acceso malicioso de Pineapple también puede realizar un ataque de desautenticación. [ 11 ] [ 12 ]
Véase también
- interferencia de radio
- IEEE 802.11w : ofrece mayor seguridad en sus tramas de gestión, incluyendo autenticación/desautenticación.
Referencias
- ↑ Joshua Wright (2005), Debilidades en la contención de sesiones de LAN inalámbricas (PDF)
- ↑ Mateti, Prabhaker (2005), Técnicas de pirateo en redes inalámbricas: desautenticación falsificada , Departamento de Ciencias de la Computación e Ingeniería, Universidad Estatal de Wright, archivado del original el 14 de julio de 2020 , consultado el 18 de agosto de 2015.
- ↑ Bellardo, John; Savage, Stefan (16 de mayo de 2003), "Ataques de denegación de servicio 802.11: vulnerabilidades reales y soluciones prácticas" , Actas del Simposio de Seguridad USENIX, agosto de 2003 – vía Cal Poly( Enlace al capítulo sobre ataques de desautenticación )
- ↑ Serie sobre seguridad inalámbrica, Parte I: Ataques de desautenticación de herramientas por el equipo de investigación de detección de intrusiones de AirMagnet , Fluke Networks , archivado del original el 18 de marzo de 2016 , consultado el 18 de agosto de 2015.
- ↑ Katia Hetter (4 de octubre de 2014), Marriott multada con 600.000 dólares por la FCC por bloquear el wifi de los huéspedes , CNN
- ↑ Nicholas Deleon (18 de agosto de 2015), "La FCC multa a un proveedor de Wi-Fi de hotel por bloquear puntos de acceso personales" , Vice
- ↑ Orden y decreto de consentimiento — En el asunto de SMART CITY HOLDINGS, LLC (PDF) , Comisión Federal de Comunicaciones, 18 de agosto de 2015, DA 15-917,
La demanda alegaba que sus clientes no podían conectarse a Internet utilizando el equipo del demandante en varios lugares donde Smart City opera o administra el acceso Wi-Fi. Específicamente, el demandante alegó que Smart City transmitía tramas de desautenticación para impedir que los clientes del demandante utilizaran su equipo Wi-Fi. ... Las respuestas de Smart City [a las Cartas de Consulta de la FCC] revelaron que, en varios lugares donde administraba u operaba sistemas Wi-Fi, transmitía automáticamente tramas de desautenticación para impedir que los usuarios de Wi-Fi cuyos dispositivos producían una intensidad de señal recibida superior a un nivel de potencia preestablecido en los puntos de acceso de Smart City establecieran o mantuvieran una red Wi-Fi independiente de la red de Smart City.
- ↑ Mike Masnick (3 de octubre de 2014), "La FCC multa a Marriott por interferir las redes WiFi de los clientes para obligarlos a usar la red WiFi del hotel, que cuesta 1000 dólares por dispositivo" , Tech Dirt
- ↑ Thomas Claburn (4 de octubre de 2014), "Marriott paga 600.000 dólares por bloquear puntos de acceso WiFi" , Information Week
- ↑ Desautenticación , Aircrack-ng
- ↑ Declan McCullagh (10 de marzo de 2012), Cinco maneras de protegerse de las trampas Wi-Fi , CNet
- ↑ Darren Kitchen (14 de enero de 2015), "Ataques de desautenticación de WiFi, descarga de YouTube, cuadricópteros y condensadores" , Hak5 , episodio 1722
Lecturas adicionales
- Nguyen, Thuc D.; Nguyen, Duc HM; Tran, Bao N.; Vu, Hai; Mittal, Neeraj (agosto de 2008), "Una solución ligera para defenderse de ataques de desautenticación/desasociación en redes 802.11", Actas de la 17.ª Conferencia Internacional IEEE sobre Comunicaciones y Redes Informáticas (ICCCN) , St. Thomas, Islas Vírgenes, EE. UU., págs. 185-190 , CiteSeerX 10.1.1.310.1319 , doi : 10.1109/ICCCN.2008.ECP.51 , ISBN 978-1-4244-2389-7, S2CID 14833574
{{citation}}: CS1 mantenimiento: falta el editor de ubicación ( enlace ) (se requiere suscripción)- Enlace del autor (sin muro de pago)
- Bloqueadores de GPS, Wi-Fi y teléfonos celulares : Preguntas frecuentes de la FCC
- ataques de denegación de servicio
- Wi-Fi