Connect with us

Actualidad

Configurar una Wi-Fi para invitados parecía buena idea. Hasta que ha aparecido la última vulnerabilidad: AirSnitch

Published

on


Soy el primero que tengo activada una red Wi-Fi de invitados para facilitar el acceso a mis amigos y familiares a conectividad Wi-Fi, sin comprometer la seguridad y privacidad de la red Wi-Fi a la que tengo conectados el resto de dispositivos de mi casa. La cafetería a la que voy habitualmente también lo hace.

Separar la red principal de la que usan visitas o clientes parecía suficiente para evitar que alguien conectado pudiera husmear en ordenadores, móviles o impresoras ajenas. Sin embargo, ese modelo acaba de recibir un revés importante.

Un grupo de investigadores ha presentado en el NDSS 2026 un ataque llamado AirSnitch que demuestra que esa separación puede romperse incluso cuando el router tiene activado el aislamiento entre dispositivos y utiliza cifrado moderno como WPA2 o WPA3.

El problema de AirSnitch es que no es un ataque de fuerza bruta contra estos sistemas de protección, sino que ha encontrado un camino alternativo en el que, simplemente, esta protección no llega.

AirSnitch no es un ataque, es una alternativa

AirSnitch no es un programa malicioso listo para usar, sino una técnica que explota una vulnerabilidad en la forma en la que muchos puntos de acceso implementan el aislamiento de clientes. Esa función, presente en redes todas las redes de Wi-Fi domésticas, empresariales o públicas, debería impedir que dos dispositivos conectados a la misma Wi-Fi puedan comunicarse directamente entre sí.

El problema, según el estudio presentado en el Network and Distributed System Security Symposium, es que ese aislamiento no forma parte de un estándar único y cada fabricante lo implementa a su manera. En sus pruebas, los investigadores analizaron 11 dispositivos diferentes, desde routers domésticos hasta equipos profesionales y firmwares alternativos. Encontraron vulnerabilidades a las técnicas de AirSnitch en todos ellos.

En declaraciones recogidas por Ars Technica, Xin’an Zhou, uno de los autores del trabajo, afirmó que AirSnitch “rompe el cifrado Wi-Fi en todo el mundo y podría tener el potencial de permitir ciberataques avanzados. Nuestra investigación pincha físicamente el cable por completo para que estos ataques sofisticados funcionen. Es realmente una amenaza para la seguridad de las redes en todo el mundo”.

Aislamiento de redes
Aislamiento de redes

Cómo funciona AirSnitch

La clave está en que, aunque los dispositivos estén “aislados” entre sí gracias al aislamiento de clientes, comparten ciertos mecanismos internos del router que permiten organizar el tráfico de datos. AirSnitch aprovecha esa característica para engañar al punto de acceso y hacer que parte de la información que debería ir a otro dispositivo pase primero por el atacante.

En la práctica, eso permite colocarse en medio de la comunicación sin que la víctima lo perciba generando lo que en ciberseguridad se conoce como un Man-in-the-Middle (hombre en medio), en el que toda la información de ese dispositivo pasa antes por un intermediario. Desde ahí, el atacante puede observar datos y, en determinados casos, modificarlos antes de que lleguen a su destino. Es decir, no se trata de adivinar la contraseña del Wi-Fi, sino de aprovechar cómo el propio router gestiona las conexiones internas una vez que alguien ya está conectado.

Los investigadores demostraron que esta técnica puede facilitar ataques adicionales, como redirigir a la víctima a páginas falsas o manipular ciertas comunicaciones internas si no están protegidas adecuadamente. El aislamiento, que debía impedir precisamente ese escenario, deja de ser una barrera efectiva.

El principal problema es que, todos los dispositivos se conectan al mismo router que los gestiona.

Por qué las redes públicas son el escenario más delicado

El riesgo es especialmente relevante en redes abiertas o compartidasF por muchas personas: cafeterías, aeropuertos, hoteles o espacios de coworking. En esos entornos, cualquier usuario puede conectarse lícitamente a través de la contraseña facilitada por el establecimiento y, si el punto de acceso es vulnerable, intentar explotar el fallo contra otros clientes conectados en ese momento.

En una red doméstica el impacto es mucho más limitado, porque el atacante necesita conocer la contraseña para entrar primero. Es decir, tiene que ser uno de los invitados a los que has dado la contraseña, no alguien externo. Aun así, la investigación demuestra que activar una red de invitados no garantiza por sí sola que los dispositivos queden completamente aislados.

Al ser un descubrimiento reciente, todavía no existe una solución universal inmediata para el usuario final. La corrección depende en gran medida de actualizaciones de firmware por parte de los fabricantes o de cambios más profundos en cómo diseñan sus sistemas de aislamiento de dispositivos.

Mientras tanto, en entornos empresariales se recomienda segmentar las redes de forma más estricta, utilizando configuraciones que separen realmente los dispositivos en distintos entornos internos y no dependan únicamente de una función del router.

Para particulares, mantener el equipo actualizado, usar contraseñas robustas y evitar realizar operaciones sensibles en redes públicas sin protección adicional son medidas razonables para reducir el riesgo que continúan estando vigentes. Necesitar una contraseña para conectarse a una red Wi-Fi no es garantía de seguridad ni de privacidad.

En Xataka | Guía de compras de VPN: nueve servicios a considerar para navegar de forma más segura

Imagen | Unsplash (Bernard Hermant)

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

no uno ni dos, sino seis naufragios centenarios

Published

on


En 1628, el buque de guerra sueco Vasa se hundió en su viaje inaugural tras apenas unos minutos de navegación y permaneció bajo el agua durante más de tres siglos, hasta que fue rescatado en el siglo XX en un estado de conservación sorprendente. El hallazgo dejó claro que, en ciertas condiciones, el fondo marino puede actuar como una cápsula del tiempo capaz de preservar fragmentos enteros del pasado durante generaciones.

Un encuentro inesperado bajo una obra. Lo que comenzó como un proyecto de infraestructura en la costa de Suecia ha terminado revelando una escena difícil de imaginar: en el año 2025 y bajo el trazado de un túnel ferroviario en Varberg, los trabajadores no se toparon con restos aislados, sino con una acumulación de embarcaciones enterradas durante siglos. 

La sorpresa no fue encontrar un naufragio, algo relativamente habitual en zonas portuarias antiguas, sino descubrir hasta seis estructuras distintas, superpuestas en el tiempo, que convierten el lugar en una especie de archivo marítimo oculto bajo la ciudad actual.

Seis barcos, varios siglos de historia. Contaban los investigadores tras el fortuito hallazgo que los restos localizados abarcan desde la Edad Media hasta el siglo XVII, reflejando distintas etapas de la navegación y el comercio en el norte de Europa. 

Cuatro de las embarcaciones pertenecen al periodo medieval, una se sitúa en plena expansión marítima sueca del siglo XVII y otra no ha podido ser datada con precisión, lo que añade aún más incógnitas al conjunto. De hecho, este abanico temporal permite reconstruir cómo evolucionaron las rutas comerciales, los tipos de barcos y la importancia estratégica de la zona, que en su momento fue línea de costa y núcleo portuario.

Berghult
Berghult

Tecnología naval enterrada en el barro. Entre los hallazgos destaca especialmente uno de los barcos mejor conservados, construido en la década de 1530 con madera de roble local y siguiendo la técnica de tablones solapados típica del norte de Europa. 

No solo eso. Otros restos muestran variaciones en la construcción, como embarcaciones de fondo plano utilizadas en el comercio medieval o un barco con técnicas más avanzadas de ensamblaje, vinculadas a tradiciones neerlandesas. Según los investigadores, este contraste permite observar, casi como en una secuencia congelada, la transición entre diferentes formas de construir y operar en el mar.

Pistas de incendios, comercio y uso cotidiano. Pero hay mucho más. El trabajo de los arqueólogos ha confirmado algunos detalles que añaden un componente aún más intrigante, como las marcas de fuego detectadas en partes de uno de los cascos, que sugieren que la embarcación pudo haber sido dañada o incluso quemada antes de hundirse. 

Otros restos, en este caso menos completos, apuntan a barcos que operaban regularmente en el Báltico, transportando mercancías entre ciudades cercanas. Incluso las embarcaciones más antiguas, con su diseño plano, ofrecen pistas sobre las dinámicas comerciales medievales y la forma en que se adaptaban a aguas poco profundas.

Cuando el pasado emerge con cada obra. El estudio también ha recordado que el descubrimiento no es un caso aislado, sino parte de una tendencia cada vez más frecuente en nuestros tiempos: a medida que avanzan los grandes proyectos urbanísticos en zonas costeras, aparecen vestigios de antiguos puertos que hoy forman parte del interior urbano. 

De esa forma, lo que en su día fue mar o muelle ahora está cubierto por tierra y edificios, conservando bajo capas de sedimentos estructuras que han sobrevivido durante siglos. Si se quiere también y en ese sentido, cada excavación que se realiza no solo transforma el presente, sino que también apunta a reabrir fragmentos completos del pasado, demostrando que, en determinados lugares, la historia no se ha ido, simplemente está esperando a ser desenterrada.

Imagen | Arkeologerna

En Xataka | El “Códice H” era uno de los últimos eslabones perdidos del Nuevo Testamento: ahora hemos encontrado 42 nuevas páginas

En Xataka | Lo que vemos en Petra es una ciudad “tallada en piedra”: lo que realmente esconde es un alucinante sistema hídrico

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Actores de “El diablo viste a la moda” reciben su estrella en el Paseo de la Fama de Hollywood

Published

on


Escrito en ENTRETENIMIENTO el

EFE.- Las estrellas de Hollywood Emily Blunt y Stanley Tucci recibieron este jueves una estrella en el Paseo de la Fama de Los Ángeles, en una ceremonia en la que estuvieron rodeados de figuras de gran peso en la industria, como Matt Damon, Robert Downey Jr. o Meryl Streep.

“Es muy difícil resumir lo significativo que es esto para mí (…) Es gracias a ustedes y los grandes amores de mi vida que han hecho de la vida un profundo privilegio y este mundo”, indicó Blunt en un discurso de aceptación de la estrella, ubicado cerca del Teatro El Capitán, en pleno bulevar de Hollywood.

Junto a la actriz de éxitos cinematográficos como “Oppenheimer“, Tucci agradeció “este honor” tras tantos años trabajando para la industria de Hollywood. “El hecho de que termine en la cera es apropiado. Ha sucedido antes, pero me recuperé”, bromeó el artista.

Ambos recibieron su reconocimiento en el emblemático Paseo de la Fama coincidiendo con el estreno de “El diablo viste de Prada 2“, una comedia de culto protagonizada por Anne Hathaway y Streep, inspirada en la novela homónima de Lauren Weisberger y que retrata las entrañas del mundo de la moda y su parte más hostil.

Precisamente Streep, quien interpreta a la despiadada Miranda Priestly, un personaje al que se relaciona con la exdirectora de la revista Vogue, Ana Wintour, dedicó a ambas unas palabras como una de las estrellas invitadas a la ceremonia.

“Emily, estoy tan enamorada de ti como todos los demás”, dijo, mientras que de Tucci destacó que es un hombre “astuto, divertido, mordaz, generoso, curioso y elegante”.

Además de compañeros de reparto, ambos artistas son cuñados, ya que Tucci está casado con Felicity Blunt, hermana mayor de Emily.

Blunt obtuvo su primera nominación al Óscar en 2023 por su interpretación como Kitty Oppenheimer en la película homónima de Christopher Nolan, junto a Robert Downey Jr. y Cillian Murphy.

La actriz británica comenzó su carrera en 2002 en el Festival de Chichester como Julieta en “Romeo y Julieta”.

Su vasta trayectoria incluye proyectos como “A Quiet Place”, “Sherlock Gnomes”, “My Sister’s Sister”, “The Young Victoria”, por la que recibió nominaciones a los premios BAFTA y Globo de Oro; o “El diablo viste de Prada”.

Tucci, por su parte, “es conocido por su versatilidad como actor, guionista, director y productor. Ha participado en más de 100 películas, innumerables programas de televisión y más de una docena de obras de teatro, tanto en Broadway como fuera de Broadway”, indicó la Cámara de Comercio de Hollywood en un comunicado.

Entre sus participaciones se encuentran éxitos taquilleros como “Conclave#, “Final Portrait”,”Los Juegos del Hambre” o el drama “Spotlight”, entre otros. 
 

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

California quiere preservar el ADN de los pumas, así que ha gastado 100 millones de dólares en un puente sobre una autovía

Published

on


Mientras que para la humanidad las carreteras son vías de comunicación esenciales, para los animales es todo lo contrario: una barrera que puede ser letal.  De hecho, cada año millones de animales mueren tratando de cruzar carreteras que partieron por la mitad sus hábitats: lo mismo lo vemos en Irán con el guepardo asiático que en la India, donde el atropello de elefantes (aunque eso sí, con trenes) es uno de los grandes problemas de su sistema ferroviario.

Una de las soluciones propuestas por la biología de la conservación son los pasos de fauna: una infraestructura, ya sea un puente, un túnel o una pasarela, que permite que los animales puedan moverse con seguridad por sus dominios cruzando carreteras o vías de tren. California acaba de llevar esta idea a otro nivel con la mayor estructura de este tipo jamás construida.

El megapaso para pumas de California. Se trata del Wallis Annenberg Wildlife Crossing, un colosal puente vegetal de unos 64 metros de ancho que cruza la autopista US-101 a su paso por Agoura Hills, en Los Ángeles. La estructura cuenta con más de 11,8 millones de kilos de hormigón, 82 vigas de puente y más de 6.000 metros cúbicos de suelo vivo para acoger más de 50 especies de plantas nativas de la región. La idea es recrear fielmente el coastal sage scrub o matorral costero de salvia, los arbustos aromáticos que abundan en la zona, pero sobre una de las autopistas más transitadas.

El proyecto es una colaboración público-privada que arrancó formalmente en el Día de la Tierra de 2022 y ha costado 114 millones de dólares. Su inauguración está prevista para otoño de este año, erigiéndose así como el paso de fauna más grande del mundo.


Puente
Puente

Gobierno de California

Por qué es importante. El Servicio Nacional de Parques de Estados Unidos lleva décadas documentando que los pumas de las montañas de Santa Mónica están genéticamente aislados por las carreteras y la urbanización. Y una población aislada está condenada: no tiene intercambio genético con otros grupos, hay endogamia, se pierde variabilidad genética y la especie pierde capacidad de adaptación. Es decir, el paso de la US-101 no solo mata animales por atropellos, sino que también es una trampa evolutiva.

Dicho esto, el puente no es una infraestrutura de la que se vaya a beneficiar exclusivamente el puma: está pensado también para linces rojos, zorros, coyotes, reptiles y una larga cadena de especies cuya movilidad es esencial para el ecosistema. Finalmente, la estructura se enmarca dentro del objetivo 30×30 de California, que pretende conservar el 30% de las tierras y aguas costeras del estado antes de 2030, en este caso conectando los espacios protegidos de la sierra de Santa Mónica con el entorno.

Contexto. Los pasos de fauna no son algo novedoso: los primeros se construyeron en los años 50 del siglo XX, en Francia. De hecho, Europa lleva más de 70 años desarrollando esta tecnología y tiene en su haber una larga lista de estructuras de este tipo. Lo singular de este proyecto no es tanto la estructura en sí, sino su escala y su localización: está en una ciudad enorme y atraviesa una autopista de 10 carriles por donde pasan más de 300.000 vehículos al día, no en una vía secundaria en la América profunda. 

No obstante, ya hay precedentes prometedores como el recientemente inaugurado Greenland Wildlife Overpass de Colorado sobre la I-25, que conecta aproximadamente 15.800 hectáreas (39.000 acres) de hábitat para ciervos, alces, pumas y osos. La literatura científica también respalda la apuesta: tras analizar 89 pasos de fauna en Europa, Norteamérica y Australia, este estudio publicado en Biological Conservation concluyó que son altamente efectivos y que permiten reducir la mortalidad animal por atropello hasta un 90% frente a tramos sin protección.

Otros pasos de fauna. Aunque el Wallis Annenberg Wildlife Crossing será el  más grande del mundo, hay otros pasos de fauna (principalmente en Europa) igualmente ambiciosos:

  • Natuurbrug Zanderij Crailoo, en Países Bajos. Con 800 metros de longitud y 50 de ancho, es el ecoducto más largo del mundo.
  • El Parque Nacional de Doñana cuenta con una red de pasos de fauna y ecoductos construidos específicamente para el lince ibérico, cuyo 80% de muertes se produce por atropello.
  • Sobre la autopista A4 en el bosque de Baja Silesia en Polonia hay 15 ecoductos y pasos de fauna. Se ha monitorizado durante tres años su uso por lobos, ungulados y otros carnívoros.
  • Red de ecoductos de Veluwe en Países Bajos. Nueve ecoductos en una zona natural de 1.000 kilómetros cuadrados, con casi 5.000 cruces de ciervos y jabalíes documentados en un solo año
  • Ecoducto sobre la autopista Turquía – Europa Central. Se construyó tras múltiples atropellos de osos pardos, logrando reducir las colisiones a cero.

Sí, pero. Pese a su potencial valor ecológico, el proyecto se ha enfrentado críticas por su elevado coste: empezó con un presupuesto de 92 millones y además de retrasarse, va a terminar costando aproximadamente 114 millones de dólares. Asimismo, hay quien se pregunta si una sola estructura es suficiente para salvar a una población entera, sugiriendo que es más necesario ejecutar intervenciones a menor escala pero más numerosas en lugar de un solo megaproyecto.

Desde el punto de vista estrictamente científico, la efectividad de estos pasos no es automática ni está garantizada. Un paper publicado en el Journal of Applied Ecology advierte que la mayoría de los estudios disponibles miden el número de cruces pero no el impacto real sobre la viabilidad poblacional, y que los efectos a nivel de población siguen siendo difíciles de cuantificar. Además, el diseño importa: aquellas estructuras de menos de 20 metros de ancho son usadas notablemente menos por los animales. Y si tiene mala ubicación puede acabar siendo inútil. Habrá que esperar años de monitorización sobre el Wallis Annenberg Wildlife Crossing para determinar su efecto.

En Xataka | Solo quedan 27 en libertad y la guerra en Irán es su sentencia: el drama del felino más escaso y raro del planeta

En Xataka | Tenemos un grave problema con la extinción de las abejas. Reino Unido quiere solucionarlo con ladrillos

Portada | Gobierno de California y Priscilla Du Preez 🇨🇦 

ues de anuncios individuales.

Source link

Continue Reading

Trending