Durante mucho tiempo, las herramientas especializadas en analizar paquetes de red eran muy caras y complicadas de utilizar. Sin embargo, con la llegada del proyecto Wireshark, este mercado se hizo accesible a todos los usuarios con una herramienta gratuita y de código abierto que constantemente sigue mejorando y actualizándose.
Wireshark es, como hemos dicho, una herramienta gratuita y de código abierto que nos permite capturar y analizar todos los paquetes de una red social de manera que podamos saber qué está viajando por la red e identificar en ella todo tipo de problemas (como cuellos de botella, por ejemplo) o fallos de seguridad (el envío de contraseñas en texto plano, por ejemplo).
Hace algunas horas, los responsables de esta herramienta han publicado una nueva versión del analizador de paquetes, el nuevo Wireshark 2.2.5. Esta nueva versión de mantenimiento se centra, principalmente, en corregir una serie de fallos y vulnerabilidades detectados en la versión anterior, la 2.2.4, liberada el pasado mes de enero de 2017.
Wireshark 2.2.5 supone una importante actualización de seguridad
En total, esta nueva versión de esta herramienta ha solucionado 13 fallos de seguridad relacionados, principalmente, con la decodificación de los paquetes EAP AKA y una serie de vulnerabilidades que podían hacer entrar a la herramienta en un loop infinito.
Los usuarios de Windows, además, ahora pueden instalar esta herramienta de forma más segura al protegerse el instalador de un fallo de suplantación de librerías DLL. También, a mayores de todos esos fallos de seguridad, esta nueva versión incluye un mejor soporte para una serie de protocolos, como IEEE 802.11, SNMP, IAX2, LDSS, UMTS FP, MS-WSP, GTPv2, GPRS-NS, STANAG 4607, T.38, OpcUa, RTMTP, y ROHC.
Por último, esta actualización ha solucionado una serie de fallos, no relacionados con la seguridad, que hacen que el analizador de paquetes sea lo más estable posible.
Podemos ver la lista completa de cambios en el blog oficial de este analizador de paquetes de red.
Descarga el nuevo Wireshark 2.2.5
Como hemos dicho, esta nueva versión corrige una serie de fallos de seguridad importantes, por lo que es recomendable que todos los usuarios que la utilicen instalen la nueva versión lo antes posible.
Esta nueva versión ya se encuentra disponible para los usuarios de Windows, macOS y Linux desde su página web principal.
Otras alternativas a Wireshark
Es cierto que Wireshark es el analizador de paquetes más utilizado en todo el mundo, sin embargo, no es el único. Aunque siguen sobreviviendo en el mercado herramientas mucho más complejas y caras, también han crecido mucho una serie de herramientas, también gratuitas, que buscan robarle el protagonismo a esta aplicación.
Algunas de estas aplicaciones son, por ejemplo, PacketTotal, una herramienta muy similar a este analizador, pero centrada en hacer su uso mucho más sencillo para aquellos usuarios sin demasiados conocimientos.
SoftPerfect Network Protocol Analyzer, una herramienta que, aunque antigua, sigue siendo útil para los que les gusta tenerlo todo ordenado.
Y NetworkMiner, una de las más completas para realizar sencillas y completas auditorías de seguridad de todo tipo de redes.
¿Qué analizador de paquetes utilizas?