Ataque WPS
¿Qué es Ataque WPS?
Ataque WPSAtaque de fuerza bruta en linea sobre el PIN de ocho digitos de Wi-Fi Protected Setup que recupera la passphrase WPA/WPA2 en horas.
Wi-Fi Protected Setup (WPS) se diseno para simplificar la union a una red domestica mediante un PIN de ocho digitos. En diciembre de 2011 Stefan Viehbock, e independientemente Craig Heffner, revelaron un fallo de diseno fatal, documentado en US-CERT VU#723755 y registrado como CVE-2011-5053. Cuando el metodo de registrador externo autentica el PIN, el punto de acceso lo valida en dos mitades y devuelve un EAP-NACK que indica si la primera mitad es correcta antes de comprobar la segunda. Como el octavo digito es solo un checksum de los siete primeros, el espacio de busqueda cae de 10^8 (100 millones) a 10^4 + 10^3 ≈ 11 000 intentos.
Herramientas como Reaver (Craig Heffner / Tactical Network Solutions) y Bully (Sofiane Talmat) lo explotan contra la mayoria de los puntos de acceso domesticos y recuperan la clave precompartida WPA/WPA2 en unas 4-10 horas. El ataque relacionado Pixie Dust (Dominique Bongard, 2014) va mas alla y rompe WPS sin conexion en segundos en routers con nonces de baja aleatoriedad en el intercambio de registro.
Defensa: desactivar WPS por completo, o limitarlo al modo de boton (PBC); los fabricantes tambien anadieron limitacion de intentos y bloqueos. Muchos routers baratos siguen viniendo con el metodo de PIN de registrador externo activado por defecto.
flowchart TD
A[Atacante en rango de radio] --> B[Enviar intento de PIN WPS al punto de acceso]
B --> C{Primeros 4 digitos correctos?}
C -->|EAP-NACK temprano| D[Primera mitad erronea: probar otro de 10^4]
C -->|Continua| E{Ultimos 3 digitos mas checksum correctos?}
E -->|EAP-NACK| F[Segunda mitad erronea: probar otro de 10^3]
E -->|Exito| G[El AP devuelve la clave precompartida WPA/WPA2]
D --> B
F --> B
G --> H[El atacante se une a la red]● Ejemplos
- 01
Ejecutar Reaver contra un router domestico antiguo para recuperar la passphrase WPA2 en pocas horas.
- 02
Bully iterando la mitad baja del PIN WPS tras confirmar la mitad alta.
● Preguntas frecuentes
¿Qué es Ataque WPS?
Ataque de fuerza bruta en linea sobre el PIN de ocho digitos de Wi-Fi Protected Setup que recupera la passphrase WPA/WPA2 en horas. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.
¿Qué significa Ataque WPS?
Ataque de fuerza bruta en linea sobre el PIN de ocho digitos de Wi-Fi Protected Setup que recupera la passphrase WPA/WPA2 en horas.
¿Cómo defenderse de Ataque WPS?
Las defensas contra Ataque WPS combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Ataque WPS?
Nombres alternativos comunes: Fuerza bruta del PIN WPS, Ataque Reaver.