Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 399

Dragonblood

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Dragonblood?

DragonbloodFamilia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano.


Dragonblood fue divulgado en abril de 2019 por Mathy Vanhoef (KU Leuven) y Eyal Ronen (Universidad de Tel Aviv / KU Leuven), el mismo investigador detras de KRACK. Apunta al handshake Simultaneous Authentication of Equals (SAE), tambien llamado Dragonfly, usado por WPA3-Personal, que pretendia hacer inmunes las contrasenas Wi-Fi a los ataques de diccionario offline.

El problema central es la derivacion del elemento de contrasena (PWE) mediante "hunt-and-peck". Su numero de iteraciones y su patron de acceso a cache dependen de la contrasena, de modo que un atacante cercano que fuerce handshakes repetidos puede medir el tiempo (CVE-2019-9494) u observar el uso de cache (CVE-2019-9495) y filtrar informacion suficiente para ejecutar un ataque offline de particion de contrasena que recupera la clave precompartida. Fallos relacionados incluyen un problema de reflexion/denegacion de servicio y validacion de estado ausente en el intercambio de confirmacion SAE (CVE-2019-9496). Ademas, como la mayoria de los puntos de acceso usan el modo de transicion WPA3, un atacante puede levantar un AP falso que solo ofrezca WPA2 y forzar un downgrade, capturando un PMKID clasico para crackear offline y anular WPA3 por completo.

La Wi-Fi Alliance y los mantenedores de hostapd/wpa_supplicant respondieron exigiendo el metodo de tiempo constante Hash-to-Element (H2E) para la derivacion PWE, que elimina la ramificacion dependiente de la contrasena. Un estudio posterior mostro que incluso implementaciones parcheadas con curvas Brainpool podian seguir filtrando tiempo. Defensas: exigir H2E, deshabilitar el modo de transicion cuando sea posible, parchear el firmware de cliente y AP, y usar passphrases largas y de alta entropia.

flowchart TD
  A[Atacante cerca de red WPA3] --> B{Via de ataque}
  B -->|Canal lateral| C[Forzar handshakes SAE repetidos]
  C --> D[Medir tiempo / cache de la<br/>derivacion PWE hunt-and-peck]
  D --> E[Particion offline de contrasena]
  B -->|Downgrade| F[AP falso solo ofrece WPA2]
  F --> G[Cliente cae al<br/>modo de transicion WPA3]
  G --> H[Capturar PMKID]
  E --> I[Recuperar passphrase Wi-Fi]
  H --> I
  I --> J[Solucion: Hash-to-Element H2E,<br/>desactivar transicion, parchear firmware]

Ejemplos

  1. 01

    Fuga temporal en hunt-and-peck permite recuperar offline una passphrase WPA3 debil.

  2. 02

    Forzar a un cliente al modo de transicion WPA2 para realizar un crack PMKID clasico.

Preguntas frecuentes

¿Qué es Dragonblood?

Familia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.

¿Qué significa Dragonblood?

Familia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano.

¿Cómo defenderse de Dragonblood?

Las defensas contra Dragonblood combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Dragonblood?

Nombres alternativos comunes: Canal lateral WPA3 SAE, Ataque Dragonfly.

Términos relacionados