Venezuela

Eset descubre que Amazon Echo y Kindle son vulnerables a ataques de krack

Equipo de Investigación de Smart Home de ESET, compañía líder en detección proactiva de amenazas, descubrió que Amazon Echo (el hardware original de Amazon Alexa) era vulnerable un ataque conocido como KRACK (Key Reinstallation Attack). También se descubrió en al menos una generación de los lectores electrónicos conocidos como e-readers, Amazon Kindle. Todos los fallos identificados se reportaron por ESET al equipo de seguridad de Amazon y fueron posteriormente parcheados.

En 2017, dos investigadores belgas, anunciaron el hallazgo de debilidades en el estándar WPA2, un protocolo que en ese momento aseguraba prácticamente todas las redes Wi-Fi modernas. En su paper, describen que un atacante podría engañar a un dispositivo de la víctima para que reinicialice la clave pairwise utilizada en la sesión actual.

Al explotar esta falla, un atacante sería capaz de reconstruir gradualmente el flujo de cifrado XOR y luego espiar el tráfico de red de la víctima. “Incluso dos años después, muchos dispositivos habilitados para Wi-Fi siguen siendo vulnerables a los ataques de KRACK.

Como lo demostró el Equipo de Investigación de Smart Home de ESET, esto incluía a múltiples dispositivos de Amazon, lo que dado su masividad supone un riesgo de seguridad de gran alcance.”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Como parte de la investigación de ESET se analizó la primera generación de Amazon Echo (hardware original de Amazon Alexa) y la octava generación de Amazon Kindle. Los experimentos se centraron principalmente en la resistencia de los dispositivos contra KRACK utilizando los scripts disponibles por el equipo de Vanhoef. Así se descubrió que ambos eran vulnerables a dos vulnerabilidades de KRACK.

Estas vulnerabilidades son bastante graves, ya que permiten a un atacante:

  • retransmitir viejos paquetes para ejecutar un ataque DoS, interrumpir la comunicación de red o realizar un ataque de replay;
  • descifrar cualquier dato o información transmitida por la víctima;
  • dependiendo de la configuración de la red: falsificar paquetes de datos, provocar que el dispositivo descarte paquetes o que incluso inyecte paquetes nuevos;
  • interceptar información confidencial como contraseñas o cookies de sesión.

El equipo de investigación de ESET informó a Amazon acerca de todas las vulnerabilidades identificadas en Echo y Kindle y recibió la confirmación de que el equipo de seguridad de Amazon había respondido a los problemas reportados, preparado parches y que los estaría distribuyendo a los usuarios.

ESET señala que los ataques de KRACK, de forma similar a cualquier otro ataque contra redes Wi-Fi, requieren una proximidad cercana para ser efectivos. Esto significa que el atacante y los dispositivos de la víctima deben estar en el radio de alcance de la misma red Wi-Fi para que el compromiso tenga lugar.

“Los exploits descritos afectan únicamente la seguridad de WPA/WPA2. En caso de tener éxito, el efecto sería similar a que la víctima utilice una red Wi-Fi desprotegida. Recomendamos todos los usuarios de Amazon que verifiquen, a través de la aplicación de Echo y de la configuración de Kindle, que en ambos casos están utilizando el último firmware de Echo y Kindle.”, concluyó Camilo Gutierrez.

K

Share
Published by
K

Recent Posts

Las locaciones de Veracruz impulsan el éxito global de la miniserie No tengo miedo

La miniserie de seis episodios No tengo miedo, producción dirigida por Ernesto Contreras y protagonizada…

5 días ago

Telefónica optimiza las comunicaciones del Grupo Transnatur con la plataforma de conectividad crítica Titan Connect

Telefónica anunció la renovación de la infraestructura de red del operador logístico Transnatur a través…

5 días ago

Chevrolet presenta Silverado 1500 2027 de nueva generación, la Silverado más poderosa y avanzada de la historia

Por Eduardo Travieso Itriago Chevrolet presentó oficialmente la nueva Silverado 1500 2027, la entrega más…

5 días ago

Telefónica y Geprom automatizan el final de línea de producción de Legumbres La Cochura con robótica e ingeniería 4.0

Telefónica, a través de su filial de ingeniería especializada Geprom, implementó una solución de automatización…

6 días ago

Vodafone España añade los nuevos Samsung Galaxy Z Fold8 y Z Fold8 Ultra su catálogo con planes de financiación

Por Eduardo Travieso Itriago Vodafone España anunció la ampliación de su oferta comercial de smartphones…

6 días ago

Samsung presenta su línea de televisores OLED 2026 enfocada en el rendimiento y optimización para videojuegos

Samsung detalló las especificaciones y tecnologías orientadas al segmento gamer integradas en su nueva línea…

6 días ago