Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 579

Ataque KARMA

¿Qué es Ataque KARMA?

Ataque KARMAAtaque de AP malicioso que responde a toda solicitud de sondeo haciendose pasar por cualquier red preferida que el cliente este buscando.


KARMA fue presentado en 2004-2005 por Dino Dai Zovi y Shane Macaulay. Los clientes Wi-Fi emiten periodicamente probe requests con los SSID de redes a las que se han conectado antes. Un AP con KARMA responde a cada sondeo con una probe response coincidente, asi que cualquier telefono o portatil que recuerde 'coffeeshop' o 'Starbucks Wi-Fi' se asocia silenciosamente y enruta su trafico por el atacante. Una vez asociado, el atacante puede esnifar trafico, montar TLS-stripping o portales falsos y capturar credenciales. Variantes modernas son MANA (Sensepost) y herramientas como hostapd-mana o wifiphisher. Defensa: desactivar auto-conectar a redes abiertas, modo HTTPS-only y 802.11w MFP con autenticacion enterprise.

Ejemplos

  1. 01

    Un pentester ejecutando hostapd-mana para que los moviles cercanos se conecten a un SSID 'home' fantasma.

  2. 02

    Capturar credenciales corporativas cuando un portatil se conecta a un clon falso 'CompanyWiFi'.

Preguntas frecuentes

¿Qué es Ataque KARMA?

Ataque de AP malicioso que responde a toda solicitud de sondeo haciendose pasar por cualquier red preferida que el cliente este buscando. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.

¿Qué significa Ataque KARMA?

Ataque de AP malicioso que responde a toda solicitud de sondeo haciendose pasar por cualquier red preferida que el cliente este buscando.

¿Cómo funciona Ataque KARMA?

KARMA fue presentado en 2004-2005 por Dino Dai Zovi y Shane Macaulay. Los clientes Wi-Fi emiten periodicamente probe requests con los SSID de redes a las que se han conectado antes. Un AP con KARMA responde a cada sondeo con una probe response coincidente, asi que cualquier telefono o portatil que recuerde 'coffeeshop' o 'Starbucks Wi-Fi' se asocia silenciosamente y enruta su trafico por el atacante. Una vez asociado, el atacante puede esnifar trafico, montar TLS-stripping o portales falsos y capturar credenciales. Variantes modernas son MANA (Sensepost) y herramientas como hostapd-mana o wifiphisher. Defensa: desactivar auto-conectar a redes abiertas, modo HTTPS-only y 802.11w MFP con autenticacion enterprise.

¿Cómo defenderse de Ataque KARMA?

Las defensas contra Ataque KARMA combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Ataque KARMA?

Nombres alternativos comunes: KARMA Wi-Fi, AP rogue por probe response.

Términos relacionados

Véase también