Foro

Avatar de Paulff
Paulff
Más integrado que la RDSI
29-07-2021
Resuelto

Longitud limitada a32 chr contraseña amplificador Wifi6

Acabo de recibir el nuevo amplificador Wifi6 y en modo esclavo no podía conectarme - “clave de wifi erronea” a pesar de que los nombres y luces estaban bien.

He entrado al dispositivo directamente por la IP 90 y su clave y he visto que de las contraseñas Recibidas del router solo llegan los 32 primeros caracteres. Yo tengo contraseñas de unos 60 caracteres. Y Al ser modo esclavo  no me permite cambiarlas.

El estándar WPA2 permite hasta 63 caracteres, (El router lo permite)por lo que claramente es un bug. Usando los primeros 32 caracteres la wifi funciona OK.

Resumiendo para usar el amplificador tengo que reducir la seguridad, lo que no es bueno.

Por favor arréglenlo en una próxima actualización de firmware, ya que el resto del aparato funciona fenomenal muy rápido y con más cobertura una mejora considerable respecto al router HGU. Gracias de antemano.

  • Gracias por vuestras respuestas, he reducido la clave a 32 caracteres en el router y los clientes y todo oK.

6 Respuestas

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    03-08-2021

    Buenas tardes Paulff

     

    No hemos recibido mas comunicaciones por tu parte, por lo que creemos que ya no necesitas mas ayuda desde el foro.

     

    Quedamos a tu disposición, para cualquier otra consulta o incidencia que tengas en el futuro.

     

    Un saludo.

     

    Nacho.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    01-08-2021

    Hola JavierSC1

     

    Nos alegra ver que tu consulta está resuelta. ¿Tienes alguna otra conssulta con la que te podamos ayudar?

     

    Un saludo.

     

    Luis.

  • Avatar de Paulff
    Paulff
    Más integrado que la RDSI
    01-08-2021

    Gracias por vuestras respuestas, he reducido la clave a 32 caracteres en el router y los clientes y todo oK.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    01-08-2021

    Hola Paulff

     

    No hemos recibido mas comunicaciones por tu parte, si la incidencia persiste, confirma la información que te solicitamos con anterioridad.

     

    Un saludo.

     

    Luis..

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    30-07-2021

    Hola Paulff

     

    Agradecemos a Theliel su colaboración, para poder notificar al situación, necesitamos que nos confirmes los siguientes datos: 

     

    - Número de teléfono fijo afectado
    - Nombre, apellidos y Nif/Cif titular la línea
    - Teléfono y persona de contacto, por si fuera necesario


    Si pulsas en mi avatar te aparece la opción de "Mensaje Privado" para mayor seguridad de los datos.

     
    Nos mantendremos pendientes de la recepción de la información que nos envíes.


    Muchas gracias, un saludo

     
    Fernando.  

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    29-07-2021

    Buenas Paulff 

     

    Si, es cierto que WPA2-PSK permite como frase clave hasta 63 caracteres, aunque realmente la complejidad de la key sería equivalente a 32 (256Bits). Tendrían que solucionarlo ya no por seguridad, que honestamente al margen de que prácticamente nadie use cadenas tan grandes tampoco hace realmente que sea en la práctica más seguro. Sino más bien por cumplir correctamente con los estándares actuales, y si dicen que hasta 63, pues obviamente tienen que estar preparado para ellos.

     

    Respecto a la seguridad es un tanto irrelevante. Se ponnga la frase que se ponga (o la cadena de caracteres que sea, llamo frase porque en el estandar WIFI se llama frase, no porque tenga que ser una frase), y sea cual sea la longitud, la frase es convertida al final por una función de derivaciónn a una key real de 256Bits. Es decir que si la contraseña es papitolindo o enunlugardelamanchadecuyonombre, la key final siempre va a tener la misma longitud.

     

    Cual es la difernecia entonces de usar una frase de 8 caracteres a una de 16? Pues en complejidad de la key real ninguna. La diferencia es que potencialmente sería más sencillo atacar al Router realizando ataques de fuerza bruta contra la frase en vez de contra la key real, es decir, más simple intentar sacar una frase de 8 caracters, que una de 16. Y por qué esto es un poco irrelevante?? Bueno, hasta cierto punto es importante tener cierta longitud para evitar esto, pero a partir de unos 10-12 caracteres, es computacionalmente inviable realizar un ataque de fuerza bruta.

     

    Piensa que una frase de solo 8 caracteres que es lo mínimo que permite WPA2-PSK, restringiendo el espacio de caracteres usados a mayus/minus/num, podría tardarse más de 10 años con un equipo moderno con una GPU moderna. Unos 3 meses si solo usásemos minus/numeros. Si aumentamos a 10 caracteres, con tan solo usar minúsculas sería necesario más de 10 años en encontrarla de media. Piensa en ello, solo usando minusculas, 10 caracteres 10 años.

     

    Entenderás por ende lo realmente absurdo que sería usra una frase mayor. Con 16 y solo números, que sería lo más simple posible, sería necesario cientos de años.

     

    No tiene la verdad absolutamente ningún sentido usar una frase de más de 10-12 caracteres, no porque sea potencialmente más seguro, sino porque es igualmente irrealizable. Lo que no se puede hacer es usar frases tipo tu mascota, fechas simples y cosas así, que potenicalmente se podrían intentar por ataques de diccionario. Pero cualquier frase cortita (y ahora usando frase como frase) es más que segura,

     

    En cualquier caso como digo, sí, tienen que solucionarlo por estándard.