Comprueba la seguridad de tu red WIFI y descubre si es vulnerable a ataques WPS
advertisement
Nombre | WPS Wifi Checker Pro |
---|---|
Versión | 36.0 |
Actualizar | 05 de 08 de 2020 |
Tamaño | 5 MB |
Categoría | Herramientas |
Descargas | 5M+ |
Desarrollador | RenderSoftware |
Android OS | Android 5.0+ |
Google Play ID | com.rendersoftware.wpswificheckerpro |
WPS Wifi Checker Pro · Descripción
Con esta aplicación podrás comprobar la seguridad de tus redes wifi poniendo a prueba el protocolo WPS de tus routers.
El protocolo WPS es una forma sencilla de establecer una conexión entre un dispositivo y un router mediante el intercambio de un PIN.
En lugar de tener que saber la clave WEP,WPA o WPA2 que puede ser larga y complicada, con el protocolo WPS solamente tendremos que enviar al router un PIN, que es un código solamente numérico de 8 dígitos.
Cuando el router recibe ese PIN, si es correcto, le envía al dispositivo todos los datos que necesita para conectarse a dicha red y por arte de magia y sin necesidad de saber la clave de la red WIFI, el dispositivo se conectara.
Pues si, muy fácil, demasiado, tanto que es un agujero de seguridad enorme porque no es lo mismo tener que descifrar una clave WIFI que un código de 8 dígitos.
¿Esta aplicación descifra ese código?
La respuesta es no. Aunque se tardaría mucho menos que en descifrar la clave de la red, la realidad es que la mayoría de los routers tienen una capa de seguridad que impide por ejemplo hacer mas de una petición cada 30 segundos, o que solo permite 3 intentos en un minuto y después tienes que esperar 10 minutos o mas para volverlo a intentar. Así que se tardaría muchísimo.
Un gran porcentaje de los routers, aunque no todos, tienen el protocolo WPS activado por defecto y de ese gran porcentaje, otro gran porcentaje tiene el código PIN de 8 dígitos por defecto que le ponen en fabrica. Con el tiempo se ha descubierto que muchos routers usan algoritmos específicos para generar ese código PIN según el modelo y fabricante del router y también se ha descubierto que los que no usan algoritmos, muchos usan el mismo código PIN de fabrica también dependiendo el modelo y el fabricante.
Por lo tanto sabemos que ciertas marcas y ciertos modelos de routers usan algoritmos y también sabemos los códigos PIN por defecto de muchos otros que no usan algoritmos. Toda esa información es la que usa esta aplicación para comprobar si una red con el protocolo WPS activado es vulnerable a este ataque.
No, no es tan sencillo. A pesar de que se conocen todos esos datos de modelos y fabricantes de routers, con el tiempo se dieron cuenta de este gran problema y en los nuevos modelos que fabrican ya han intentado ponerle solución, por ejemplo desactivando el protocolo WPS.
También hay gente que es consciente de estos peligros y ellos mismos son los que desactivan el protocolo o cambian el código PIN genérico por uno propio, con lo que este sistema ya no funcionaria.
La realidad es que a día de hoy hay muchísimos routers con el protocolo WPS activado y el PIN por defecto, pero no son todos, si usas esta aplicación contra una red con el protocolo WPS activado y no te funciona, no es que la aplicación no funcione, es que el router tendrá el PIN por defecto modificado o que es un router moderno con mas medidas de seguridad para evitar este ataque.
Recuerda que solo puedes usar esta aplicación en tus redes o en las que tengas permiso de su propietario.
¿Que es el protocolo WPS?
El protocolo WPS es una forma sencilla de establecer una conexión entre un dispositivo y un router mediante el intercambio de un PIN.
En lugar de tener que saber la clave WEP,WPA o WPA2 que puede ser larga y complicada, con el protocolo WPS solamente tendremos que enviar al router un PIN, que es un código solamente numérico de 8 dígitos.
Cuando el router recibe ese PIN, si es correcto, le envía al dispositivo todos los datos que necesita para conectarse a dicha red y por arte de magia y sin necesidad de saber la clave de la red WIFI, el dispositivo se conectara.
¿Fácil verdad?
Pues si, muy fácil, demasiado, tanto que es un agujero de seguridad enorme porque no es lo mismo tener que descifrar una clave WIFI que un código de 8 dígitos.
¿Esta aplicación descifra ese código?
La respuesta es no. Aunque se tardaría mucho menos que en descifrar la clave de la red, la realidad es que la mayoría de los routers tienen una capa de seguridad que impide por ejemplo hacer mas de una petición cada 30 segundos, o que solo permite 3 intentos en un minuto y después tienes que esperar 10 minutos o mas para volverlo a intentar. Así que se tardaría muchísimo.
¿Entonces como funciona la app?
Un gran porcentaje de los routers, aunque no todos, tienen el protocolo WPS activado por defecto y de ese gran porcentaje, otro gran porcentaje tiene el código PIN de 8 dígitos por defecto que le ponen en fabrica. Con el tiempo se ha descubierto que muchos routers usan algoritmos específicos para generar ese código PIN según el modelo y fabricante del router y también se ha descubierto que los que no usan algoritmos, muchos usan el mismo código PIN de fabrica también dependiendo el modelo y el fabricante.
Por lo tanto sabemos que ciertas marcas y ciertos modelos de routers usan algoritmos y también sabemos los códigos PIN por defecto de muchos otros que no usan algoritmos. Toda esa información es la que usa esta aplicación para comprobar si una red con el protocolo WPS activado es vulnerable a este ataque.
¿Entonces puedo conectarme a cualquier red WIFI con esta aplicación?
No, no es tan sencillo. A pesar de que se conocen todos esos datos de modelos y fabricantes de routers, con el tiempo se dieron cuenta de este gran problema y en los nuevos modelos que fabrican ya han intentado ponerle solución, por ejemplo desactivando el protocolo WPS.
También hay gente que es consciente de estos peligros y ellos mismos son los que desactivan el protocolo o cambian el código PIN genérico por uno propio, con lo que este sistema ya no funcionaria.
La realidad es que a día de hoy hay muchísimos routers con el protocolo WPS activado y el PIN por defecto, pero no son todos, si usas esta aplicación contra una red con el protocolo WPS activado y no te funciona, no es que la aplicación no funcione, es que el router tendrá el PIN por defecto modificado o que es un router moderno con mas medidas de seguridad para evitar este ataque.
Recuerda que solo puedes usar esta aplicación en tus redes o en las que tengas permiso de su propietario.