Se ha descubierto una seria vulnerabilidad en el protocolo IEEE 802.11, también conocido como WiFi.

El ataque puede realizarse desde practicamente cualquier dispositivo de red, como una PDA y las tarjetas de red disponibles en el mercado.

Parte del documento reza:

“An attack against this vulnerability exploits the CCA function at the physical layer and causes all WLAN nodes within range, both clients and access points (AP), to defer transmission of data for the duration of the attack. When under attack, the device behaves as if the channel is always busy, preventing the transmission of any data over the wireless network.

Previously, attacks against the availability of IEEE 802.11 networks have required specialised hardware and relied on the ability to saturate the wireless frequency with high-power radiation, an avenue not open to discreet attack. This vulnerability makes a successful, low cost attack against a wireless network feasible for a semi-skilled attacker.”

Mi traducción libre es:

Un ataque basado en esta vulnerabilidad explota la función CCA* en la capa física, y causa que todos los nodos WLAN en el rango, tanto clientes como puntos de acceso (PA), a diferir la transmisión de datos durante el ataque. Cuando está siendo atacado, un dispositivo se comporta como si el canal estuviera siempre ocupado, imposibilitado para transmitir cualquier dato sobre la red inalámbrica.

Ataques anteriores a la disponibilidad de redes basadas en IEEE 802.11, han requerido hardware especial y copado la disponiblidad saturando la frecuencia con radiación de alta potencia, un camino cerrado a ataques secretos. Esta [nueva] vulnerabilidad permite un ataque exitoso y de muy bajo costo sobre una red inalambrica, al alcance de atacantes medianamente habiles.

* CCA = Clear Channel Assessment

Mas información y otras fuentes:

Documento de la AusCERT que revela la vulnerabilidad
Nota en barrapunto
Nota en StreetTech

– Colaboración de Juan Antonio Castillo H. (jachguate)