Volver al glosario

Ataque PMKID (PMKID attack)

1 min de lectura

El ataque PMKID es una técnica contra redes WPA2 personales que obtiene material crackeable directamente del punto de acceso, sin esperar a que se conecte ningún cliente. Una sola trama del punto de acceso puede contener un valor derivado de la contraseña de la red, que después se ataca fuera de línea.

29 de julio de 2026
Compartir:

Lo que cambió con esta técnica es lo que hay que capturar. El ataque clásico contra una red wireless personal necesita el handshake de cuatro vías entre un punto de acceso y un cliente, lo que significa esperar a que alguien se conecte o forzar una desconexión para que se reconecte, y la segunda opción es ruidosa y molesta. Aquí el identificador se le pide directamente al punto de acceso, y se deriva del mismo material de clave precompartida, así que el ataque fuera de línea que viene después es el mismo. Lo documentaron públicamente los autores de una de las herramientas de crackeo más usadas, y desde entonces el soporte es estándar en las herramientas de auditoría wireless.

Lo que no ha cambiado es lo que decide el resultado. El valor es el producto de una función de derivación de claves sobre la contraseña y el nombre de la red, así que una contraseña larga y aleatoria no cae y una memorable sí. Los nombres de red dejados con el valor por defecto del fabricante lo abaratan todavía más, porque existen tablas precalculadas para los más comunes.

Dos notas de alcance. Se aplica al modo de clave precompartida, así que una red de empresa que autentica a cada usuario por separado no está afectada, y WPA3 personal cambia el handshake de forma que ya no es posible la fuerza bruta fuera de línea contra un valor capturado, que es el argumento más fuerte para dar el salto. En un informe declaramos la captura, el tiempo hasta la recuperación y la longitud de la contraseña, nunca la contraseña, como parte de las pruebas wireless donde la fortaleza de la contraseña se demuestra en vez de suponerse.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.