Androide

Cisco minimiza la vulnerabilidad WLAN

Como configurar un Router Sagemcom? te roban wifi, cambio canal. activar 5ghz telecentro, fibertel

Como configurar un Router Sagemcom? te roban wifi, cambio canal. activar 5ghz telecentro, fibertel
Anonim

Cisco Systems restó importancia a una vulnerabilidad en algunos de sus accesos inalámbricos señala que el martes no hay riesgo de pérdida o intercepción de datos.

Pero AirMagnet, el proveedor de seguridad de redes inalámbricas que descubrió el problema, dijo que el problema aún podría generar problemas.

La vulnerabilidad se basa en una característica eso facilita que los puntos de acceso de Cisco se asocien con un controlador en la red. Los AP existentes transmiten información sobre el controlador de red cercano con el que se comunican. Cuando una empresa cuelga un nuevo AP, ese AP escucha la información transmitida por otros AP y sabe a qué controlador conectarse.

[Lectura adicional: Cómo eliminar el malware de su PC con Windows]

A AirMagnet le preocupa que una persona pueda "skyjack" un nuevo AP al hacer que el AP se conecte a un controlador fuera de la empresa.

Las empresas pueden evitar ese escenario configurando sus puntos de acceso con una lista de controladores preferidos, dijo Cisco. Eso pasa por alto el proceso de aprovisionamiento por aire que podría resultar en un AP conectado a un controlador externo.

Además, Cisco dijo que incluso si un AP se conectara a un controlador no autorizado, los trabajadores no podrían conectarse a ese controlador. AP. Eso evitaría que un hacker intercepte su comunicación.

Sin embargo, una vez que un AP está conectado a un controlador no autorizado, un hacker podría acceder a toda la red de la empresa, dijo Wade Williamson, director de gestión de productos de AirMagnet. "Alguien que puede perforar en su red cableada es mucho más preocupante que los usuarios que no pueden revisar el correo electrónico", dijo.

Cisco no respondió de inmediato a una pregunta sobre el potencial de ese escenario.

Cisco califica la vulnerabilidad como improbable de ser utilizada. Señala que para explotar el agujero, un atacante tendría que poder desplegar un controlador Cisco dentro del alcance de radio de un AP recién instalado.

La vulnerabilidad afecta al punto de acceso ligero Cisco series 1100 y 1200.