nocturnabsas.com.ar usuario no registrado
 
Registrate ahora Olvidé mi contraseña
 

Retroceder   Nocturnabsas.com.ar > Informática > Seguridad Informática
Seguridad en redes WiFi Seguridad en redes WiFi
Participa en el tema Seguridad en redes WiFi en el foro Seguridad Informática.
Antes de comenzar, vamos a explicar mas o menos algunos terminos que necesitamos para entender este tipo de redes... SSID: ...

Crear Nuevo Tema  Respuesta
 
Compártelo Herramientas Estilo
Antiguo 20/07/08, 00:47 hs   #1
Sr. Pregunta
Enviar tema a DiggEnviar tema a del.icio.usEnviar tema a Technorati
Seguridad en redes WiFi

Antes de comenzar, vamos a explicar mas o menos algunos terminos que necesitamos para entender este tipo de redes...

SSID: Service Set IDentifier, vamos, el nombre de la red, y dato necesario para poder conectarnos a ella.

AP: Access Point (Punto de Acceso), punto de acceso el cual emite las señales, y al cual se conectan los clientes.

Ad-Hoc: Tipo especial de red wifi, normalmente entre dos equipos, sin utilizar un AP.

WEP: Wired Equivalent Protection (Proteccion Equivalente a Cableada) es una forma de encriptacion de la red WiFi, de 64 o 128 bits. Esta proteccion ya ha sido crackeada, y por ello, no es muy recomendable usarla.

WPA: WiFi Protected Access (Acceso Protegido a WiFi): otro tipo de encriptacion de redes WiFi, cuya proteccion es mayor que WEP, aunque con passwords debiles, puede resultar hasta incluso mas facil de crackear que el WEP. Ha sido crackeado recientemente para contraseñas debiles. Se recomienda usar este tipo de encriptacion para las redes WiFi, con contraseñas fuertes.

--------------------------------------------------------------------------

Una vez hecho esto, vamos a explicar algunos aspectos de seguridad en este tipo de redes.

El primer paso que se suele tomar para crear una red WiFi segura es desactivar el broadcasting del SSID. Es decir, no se envia el nombre de la red, con lo cual, es "teoricamente" imposible poder conectarnos a ella, ya que desconocemos su nombre. Digo "teoricamente" por que si que hay formas de poder averiguar el SSID: podemos sniffar la red a la espera de que el admin de la red, o alguien que si conozca el SSID se conecte a ella, pues en los paquetes de asociacion, se transmite el SSID.

Superado este paso, vayamos al siguiente... Filtros de direcciones MAC. Que sorpresa cuando vamos a conectar al SSID y no podemos hacerlo... volvemos a intentar y nada... uhm... pero no tiene encriptacion WEP ni WPA... y la señal es bastante buena... JUHM, FILTRO DE MACS!!! pues nada... a sniffar... ahora pueden darse 3 opciones:

-que alguien cuya MAC es aceptada este conectado a la red, con lo cual, solo tendriamos que copiar esa MAC y spoofearla.

-que no haya nadie conectado, pero en un tiempo corto se conecte alguien, con lo cual ya tenemos una MAC

-que no haya nadie, y despues de esperar 3 horas, no se haya conectado nadie... en este caso... mejor lo dejas para otro dia a probar mejor suerte

bien bien... ya tenemos el SSID y podemos spoofear la MAC para saltarnos el filtro... pero la red esta encriptada con WEP!!! no pasa nada... hay aplicaciones que nos permiten recojer paquetes con el vector de inicializacion del algoritmo WEP, comunmente llamados IV's. Solo tendremos que esperar a tener unos 200000 o 300000 paquetes que contengan IV. La cifra es consideradamente alta, como podeis observar, por eso es recomendable inyectar trafico en la red, para asi poder obtener IV's mucho más rapidamente. Cuando tengamos estos paquetes, simplemente tendremos que usar un crackeador de contraseñas WEP. Como dato de curiosidad, el FBI demostro con un ejemplo publico y en vivo como pudieron romper una contraseña WEP de 128 bits en 3 minutos.

Bien, pues con estos tres datos ya es suficiente para poder conectarnos a una red WiFi, a no ser que nuestro admin sea bastante listo, y utilize WPA en vez de WEP.

Recientes estudios y pruebas han demostrado que se puede romper WPA incluso mas facil que WEP, ya que solo necesitamos los llamados "4 handshakings" que son 4 paquetes que se envian entre el AP y el cliente para comenzar una sesion bajo WPA. Cuando los tengamos, simplemente le hacemos un ataque por diccionario o fuerza bruta para poder sacar la llave, y listo.

Bien, pues con estos 3 datos, SSID, MAC aceptada por el filtro, y la contraseña WEP o WPA, es posible conectar a cualquiera de las redes WiFi de uso domestico de hoy en dia.
Sr. Pregunta no está en línea   registrate ahora!
Antiguo 05/08/08, 14:22 hs   #2
Enviar tema a DiggEnviar tema a del.icio.usEnviar tema a Technorati
Re: Seguridad en redes WiFi

Según estadísticas más del 80% de las organizaciones no cumplen con la normativa de protección de datos. Una empresa debe implementar algun modelo de gestión efectivo de seguridad para proteger y mantener privada la información. Les recomiendo leer esto 01 Market - Newsletter informe especial del tema y presentación del -Workflow PDP de la empresa Simbius, espero sea de su interés, “
Saludos!!!!!
glitz no está en línea   registrate ahora!
Respuesta

Herramientas
Estilo

Normas de Publicación
No se permite:
*Contenido perjudicial para la dignidad y/o integridad de un tercero
*Material que pudiese atentar contra la protección de la minoridad y la infancia
*Publicación de contenido intencionalmente perjudicial hacia personas u empresas
*Falta de respeto, discriminación, racismo
*La publicidad en forma abusiva, así como el spam por cualquier vía
*Publicación de material sin sentido en forma intencional
*Material que viole derechos de propiedad intelectual o piratería informática
*Publicar material extraído de otros medios sin citar la fuente
*La publicación de datos privados de terceros

Este tema está relacionado con otros ya publicados en el sitio. Podés visitarlos ahora!
Tema Autor Foro Resp. Último mensaje
Manuales y Tutoriales de Redes Sr. Pregunta Redes Informáticas 3 23/04/08 16:45 hs
Glosario de redes, internet, y conceptos generales de Windows Sr. Pregunta Redes Informáticas 0 11/03/08 10:12 hs
Curso Profesional De Redes Sr. Pregunta Redes Informáticas 0 11/03/08 10:08 hs
Redes + curso Sr. Pregunta Redes Informáticas 0 11/03/08 10:07 hs
Un 60% de las redes WiFi carecen de cualquier tipo de protección gator Seguridad Informática 0 20/03/06 16:58 hs


xhtml válido css válido Agregar Canal RSS
Copyright © 2005 - 2008, nocturnabsas.com.ar
nocturnabsas ® es una marca registrada
acceso rapido
acceso rapido



GMT -3. Son las 10:47 hs.