1 2 3 4 5 6

Detectan 1,500 eventos graves de seguridad en la WLAN de Black Hat

Help Net Security 30-Jul-2012

3,155 asistentes accedieron a la red WLAN de Black Hat, con un máximo de 904 usuarios simultáneos, se detectaron y rápidamente contuvieron un total de 1,561 eventos importantes de seguridad independientes.

Estos eventos incluyeron más de 280 puntos de acceso latentes, algunos puntos de acceso maliciosos tratando de hacerse pasar por la red oficial del evento.

Otros ataques inalámbricos que fueron detectados, incluidos ataques de Block ACK DoS, ataques de Power Save DoS, ataque de desconección del punto de acceso (Deauth Broadcast), AP Spoofing y ataques de “Hotspotter”. La red también detectó algunos ataques basados en fragmentación proveniente del cableado, sin embargo todo fue contenido muy rápidamente.

Los dispositivos Apple fueron los más prevalecientes en el evento de este año, con un 29.6 por ciento de dispositivos con iOS sobre el total; y un 13.7 por ciento para Mac OS. Los usuarios linux llegaron a un 19.9 porciento del total, Windows tuvo un 19.2 por ciento y Android el 17.6 por ciento.

La red, que cubrió una instalación de casi 70mil metros cuadrados, constaba de 23 puntos de engranaje de Aruba AP-134 y 16 mallas portal Aruba AP-134. El portal de malla de 16 puntos de acceso estaba conectado a la infraestructura del hotel. También se incluyó en la red un controlador de movilidad Aruba 3600 y un interruptor de movilidad de acceso Aruba S3500.

El ingeniero de Aruba, Robbie Fill dijo: “Simplemente no se ve el tipo de tráfico, los usuaios o el volumen de incidentes de seguriad que se ve en Black Hat USA no están en nigún otro lugar.”

Fuente: Help Net Security CL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT