La seguridad de las redes inalámbricas podría ser ilusoria

La compañía rusa Elcomsoft ha desarrollado un programa que puede vulnerar las claves de WPA y WPA2 a una velocidad 100 veces superior a la actual usando tarjetas gráficas de Nvidia para los pesados cálculos.

La empresa rusa Elcomsoft es conocida por sus aplicaciones de vulneración de contraseñas, que ayudan al usuario a recuperarlas en caso que éste las haya “olvidado”.

Los programas de Elcomsoft usan el antiguo y laborioso método de fuerza bruta, que prueba todas las combinaciones imaginables de cifras y letras hasta encontrar la combinación correcta.

En esta oportunidad, Elcomsoft ha lanzado un nuevo programa que logra vulnerar las claves WPA y WPA2, usadas para proteger el tráfico de datos en redes inalámbricas.

No es una novedad que las claves de cifrado pueden ser vulneradas con el método de fuerza bruta. Sin embargo, son alternativas poco hacederas debido a que requieren demasiado tiempo. Normalmente se necesitarían varios años para vulnerar todas las combinaciones posibles. Sin embargo, el programa de Elcomsoft está diseñado para aprovechar la capacidad de cálculo de las tarjetas gráficas de Nvidia.

Al disponerse de 2 tarjetas GTX 280, las claves pueden ser vulneradas 100 veces más rápido que el caso es al usar sólo el ordenador. Incluso con un laptop provisto de una tarjeta NVIDIA GeForce 8800M o 9800M es posible vulnerar los códigos con una velocidad 10 a 15 veces mayor que para el caso de una CPU.

El software de Elcomsoft brinda además la posibilidad de vincular varios cientos de computadoras en red, pudiendo así usar la capacidad de cálculo conjunta para vulnerar los códigos.

De esa forma es potencialmente posible usar el programa en una situación de ataque, aunque la empresa asegura que sólo están diseñados para “probar” la seguridad de las redes corporativas.

Por lo demás, WPA y WPA2 son consideradas alternativas mucho más seguras que su predecesor, WEP, que es más fácil de vulnerar. El nuevo programa de Elcomsoft demuestra que quizás es procedente para las empresas incorporar elementos adicionales de seguridad, como por ejemplo VPN, para estar seguros.

El nuevo software ruso también es una demostración patente de la enorme capacidad de cálculo que existe en las actuales tarjetas gráficas. Es una capacidad de cálculo que ahora solamente se usa en juegos.

Se espera que un número cada vez mayor de programas comenzará a aprovechar la enorme capacidad de las tarjetas gráficas para ejecutar cálculos avanzados.
Paralelamente, Intel y AMD trabajan con el fin de fusionar la CPU y GPU (procesador gráfico) en una unidad, para así hacer posible a todos los programas usar la capacidad extra de cálculo.

Imagen: Mesh Dynamics


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022