Redes Informáticas /

[WI-FI] Seguridad en redes Wireless

Participa en el tema [WI-FI] Seguridad en redes Wireless en el foro Redes Informáticas.
Amigos, encontre un buen texto en la red y lo adapte a muchas consultas que ...

Buscar en este tema:
1 2 >
 
  •  
    Raleigh escribió el 08/12/2006 a las 10:01 hs.
     
    ¿Mensaje inapropiado?
    #1 [WI-FI] Seguridad en redes Wireless
    Amigos, encontre un buen texto en la red y lo adapte a muchas consultas que sueler aparecer en el foro, espero que les sea de utilidad.

    Seguridad en redes Wireless

    Actualmente se ha puesto muy de moda este tipo de redes sin cables. En gran medida porque el avance de la tecnología ha permitido conexiones de “alta velocidad” y ha facilitado a los usuarios la interconexión de sus equipos. Sin embargo la seguridad en este tipo de redes se ha descuidado considerablemente, aunque se ofrecen los mecanismos necesarios para protegerlas.

    En mi opinión este decremento de la seguridad es debido en gran parte al desconocimiento por parte de los usuarios que activan estas redes. Actualmente la mayoría de los routers access points ADSL que ofrecen los proveedores de acceso a Internet permiten conexiones inalámbricas y muchos de ellos se instalan con este tipo de conexiones habilitadas por defecto.

    Sin embargo muchos usuarios que adquieren este tipo de routers access points desconocen que tienen habilitadas las conexiones inalámbricas, otros tantos configuran mal su red inalámbrica y otros, de forma altruista, la dejan habilitada para compartir su conexión a Internet. Por último nos encontramos con los usuarios o empresas que tienen habilitada y protegida su red inalámbrica...

    Cómo conectarse a Internet a través de una red inalámbrica


    Cualquier usuario que disponga de una tarjeta de red Wireless, es decir, inalámbrica, puede conectarse a Internet utilizando el router o punto de acceso de otro usuario. Esto se debe a que la mayoría de las redes inalámbricas que se encuentran desprotegidas tienen activado un servidor DHCP (los router actuales suelen tener este servicio) que proporciona a las máquinas (PCs) conectados a esa red todo lo necesario: una dirección IP, la puerta de enlace, los servidores DNS… Por tanto con sólo configurar nuestra placa para obtener estos parámetros de forma automática tendremos acceso a Internet.

    El modo promiscuo (también llamado modo monitor)

    ¿Qué pasa si queremos conectarnos a una red inalámbrica que no tiene activado el servicio de DHCP?

    El problema en estos casos radica en que una tarjeta de red sólo “hace caso” al trafico que está dirigido hacia ella. Si fuera posible acceder a todo el tráfico que circula por la red podríamos averiguar los parámetros necesarios para conectarnos a la red inalámbrica deseada. Esto es poner la tarjeta en modo promiscuo, hacer que reciba todo el tráfico aunque no vaya dirigido a ella.

    Para ello debemos tener en cuenta que el tráfico al que estamos haciendo referencia está compuesto por paquetes, y cada paquete tendrá una estructura distinta según el protocolo que se esté usando.

    ¿Cómo puedo poner mi tarjeta de red inalámbrica en modo promiscuo?


    Antes de seguir hay que decir que cada tarjeta de red inalámbrica puede tener un chipset distinto, aunque sea un modelo distinto del mismo fabricante. Así, los chipsets mas utilizados en este tipo de tarjetas son: Ralink, Altheros, Agere, Cisco y Realtek entre otros.
    Investigando un poco en la página Web del fabricante de nuestra tarjeta inalámbrica podremos descubrir cuál es el chipset que utiliza. En el siguiente enlace podemos encontrar algunos drivers para poner nuestra tarjeta en modo promiscuo:
    http://www.wildpackets.com/support/hardware/airopeek

    Tráfico capturado


    Con nuestra tarjeta de red inalámbrica en modo promiscuo y un buen “sniffer” (software que permite capturar el tráfico que circula por la red) se puede empezar a capturar tráfico, analizar los paquetes que contiene y una vez hecho es posible determinar los parámetros a los que antes hacíamos referencia. El problema que ahora tenemos es la interpretación de los datos capturados.
    En mi opinión, un software Opensource que realiza estas funciones y nos ayuda a interpretar los datos capturados es Ethereal.

    Protección de una red inalámbrica


    Actualmente existen varios métodos para proteger una red inalámbrica. Los más habituales o conocidos son los siguientes: protección mediante MAC, protección WEP y protección WPA.
    Las tarjetas de red cuentan con un identificador de 48 bits conocido como dirección MAC. Aunque es habitual la afirmación de que este identificador es único para cualquier dispositivo y que no se puede cambiar, he de decir que esto no es cierto. Sea como fuere, el método de protección mediante MAC se basa en que el router o el punto de acceso inalámbrico (AP) sólo permite la conexión a nuestra red a aquellos dispositivos cuya dirección MAC coincida con los que tiene almacenados.

    Este método de protección es insuficiente, ya que si ponemos nuestra tarjeta de red inalámbrica en modo promiscuo y usamos un analizador de protocolos como Ethereal podemos descubrir la dirección MAC de algún dispositivo que se conecte a esta red y hacernos pasar por él.
    Si se utiliza el método de protección WEP los datos viajan cifrados y por lo tanto este método es más seguro. Sin embargo he de decir que el uso de este método tampoco es suficiente, ya que el cifrado WEP se ha demostrado inseguro y es posible descifrar los datos que hayan sido cifrados con este protocolo y por consiguiente se puede averiguar la clave WEP y los parámetros necesarios para poder acceder a una red protegida con este método.

    Para ver esto puede visitar el enlace:
    node/573

    Rompiendo la clave WEP


    En la red se encuentra disponible una gran variedad de software para analizar y “romper” la protección de los paquetes protegidos mediante WEP. Un ejemplo de este software puede ser aircrack. Se trata de un conjunto de utilidades que permiten monitorizar una red inalámbrica: captura paquetes, permite la inyección de tráfico en la red, y lo que es más, permite romper el cifrado de paquetes WEP.
    El otro método que hemos mencionado es la protección basada en WPA. Al igual que ocurre con WEP se trata de un método que utiliza la criptografía para cifrar los paquetes que viajan por la red. Sin embargo este método es mas seguro, ya que se ha demostrado que es menos vulnerable. Existe una primera implementación de este método cuyos paquetes pueden ser descifrados con aircrack. La nueva implementación de WPA a la que estamos haciendo referencia es WPA2.

    De forma generar podemos decir que WPA es mucho mas robusto y seguro que WEP; sin embargo no todos los dispositivos inalámbricos permiten su uso, por lo que la mayoría de las redes protegidas usan WEP. Hoy en dia todos los dispositivos de la norma 802.11g en adelante ya cuenta con compatibilidad para WPA, o incluso WPA2, cosa que no pasa con los antiguos equipos y placas 802.1b

    Podemos encontrar más información sobre estos temas en:

    node/622

    Para acabar me gustaría decir que, en mi opinión, mientras no se protejan adecuadamente las redes inalámbricas (Wireless) cualquier usuario no experto podrá entrar en cualquier red y usar los servicios que en ella están disponibles, como Internet. Además si no se protege la red de forma adecuada algún usuario mal intencionado lo tendrá más fácil para acceder a nuestros equipos y por lo tanto a nuestra información, que es tan valiosa para nosotros.

    En este caso podríamos usar el conocido concepto de seguridad que dice “La seguridad de un sistema es igual a la de su punto mas débil”, por ende, no sirve de nada poner una puerta super blindada en nuestra casa, si vamos a dejar las ventanas abiertas. Llevándolo a las redes, no sirve de nada tener grandes activos de red y una super estructura segura, si vamos a dejar el access point del gerente de la empresa, “abierto” para que pueda chatear con su laptop.


    Saludos!

    Raleigh

    PD: Fuente original: http://www.kriptopolis.org/node/1096
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/redes-informaticas.113/398833-wi-fi-seguridad-en-redes-wireless.html
    | Más
  • OGalati escribió el 08/12/2006 a las 16:12 hs. ¿Mensaje inapropiado?

    #2 Re: Seguridad en redes Wireless

    Muy bueno, Raleigh. Siempre muy acertado.
    Gracias.
    Me gusta este mensaje
  • EVOLUTiON escribió el 08/12/2006 a las 20:15 hs. ¿Mensaje inapropiado?

    #3 Re: Seguridad en redes Wireless

    excelente
    Me gusta este mensaje
  • Joakohsi escribió el 11/12/2006 a las 13:03 hs. ¿Mensaje inapropiado?

    #4 Re: Seguridad en redes Wireless

    Muy bueno
    Me gusta este mensaje
  • pino2007 escribió el 11/12/2006 a las 21:51 hs. ¿Mensaje inapropiado?

    #5 Re: Seguridad en redes Wireless

    No nos olvidemos de algo básico respecto del SSID:
    • Desabilitar la difusión (broadcast) del SSID en el access point.
    • Éste debe ser exclusivo (nunca utilice el que viene por defecto en el equipo)
    • Cámbielo periódicamente.
    Fuente: Manual del Router WRT54G, Appeendix B: Wireless Security

    Glosario:
    SSID (Service Set IDentifier= Identificador de equipo): El nombre que identifica a un punto de acceso inalámbrico. Todos los dispositivos en la red inalámbrica deben tener el mismo SSID.
    WEP (Wired Equivalent Privacy= Privacidad Equivalente a Cableado): Método de encriptación básico. Tiene dos niveles, 64 o 128 bits.
    WPA (Wi-Fi Protected Access= Acceso Protegido Wi-Fi): Protocolo de seguridad más avanzado que el WEP. La clave de encriptación varía periódicamente. Tiene dos modos:
    • Personal (utiliza la encriptación TKIP o AES)
    • Enterprise= Empresario (Las encriptaciones TKIP o AES pueden ser utilizadas en conjunto con un servidor RADIUS).
    WPA2 Mejora del WPA que permite utilizar conjuntamente TKIP + AES.

    TKIP (Temporal Key Integrity Protocol)

    MIC (Message Integrity Code)
    AES (Advanced Encryption System)
    RADIUS (Remote Authentication Dial-In User Service)

    Fuente: Manual del Router WRT54G.
    Me gusta este mensaje
  • Raleigh escribió el 12/12/2006 a las 21:08 hs. ¿Mensaje inapropiado?

    #6 Re: Seguridad en redes Wireless

    buena pino!! .. la idea justamente era ir agregando cosas realmente utiles para los muchachos ..

    Con respecto a lo del broadcast del SSID, si bien es una opcion importante, no implica que la red quede "invisible", hasta el netstumbler, un software basico de deteccion de redes, las encuentra y nos muestra la mac del ap.

    Agregado para el glosario ..siempre gracias a los amigos de wikipedia, mas algunas palabritas personales.

    Protocolo de integridad de clave temporal (TKIP)

    loadTOCNode(3, 'summary');No es mas que un protocolo de cifrado "seguro" para autenticación WPA, sin embargo, utiliza las utilidades de cálculo de los dispositivos inalámbricos existentes para realizar las operaciones de cifrado, por ende matematicamente se puede establecer un punto de ruptura, si bien es mucho mayor que el de WEP.

    RADIUS

    (acrónimo en inglés de Remote Authentication Dial-In User Server). Es un protocolo de autentificación y autorización para aplicaciones de acceso a la red IP.


    Cuando se realiza la conexión con un ISP mediante módem, DSL, cablemódem, Ethernet o Wi-Fi, se envía una información que generalmente es un nombre de usuario y una contraseña.

    Esta información se transfiere a un Servidor de Acceso sobre el protocolo PPP, quien redirige la petición a un servidor RADIUS sobre el protocolo RADIUS.

    El servidor RADIUS comprueba que la información es correcta en la base de datos utilizando esquemas de autentificación como PAP, CHAP o EAP. Si es aceptado, el servidor autorizará el acceso al sistema del ISP y le asigna los recursos de red como una dirección IP, y otros parámetros.

    La seguimos por aca gente!


    Saludos!

    Raleigh
    Me gusta este mensaje
  • lula27_cb escribió el 20/04/2008 a las 23:30 hs. ¿Mensaje inapropiado?

    #7 Re: Seguridad en redes Wireless

    buenas noches quisiera me expliquen como asegurar mi conexion inalambrica, tengo banda ancha un router en la maquina madre y una tarjeta inalambrica (asi se llama?) en la pc secundaria pero me complica no saber como protegerlas bien, podrian ayudarme? gracias
    Me gusta este mensaje
  • Raleigh escribió el 21/04/2008 a las 06:46 hs. ¿Mensaje inapropiado?

    #8 Re: Seguridad en redes Wireless

    lula27_cb,

    Tenes que entrar a la configuracón de tu router, y buscar el menu de seguridad wireless, ahi vas a tener la opción de habilitar (WPA, WPA2) poniendo una clave (te recomiendo que sea lo más complicada posible, podrías usar un generador como www.kurtm.net/wpa-pskgen). Luego de eso, vas a necesitar copiar la clave a la laptop para poder autenticarte al momento de conectarte nuevamente a la red.

    Cualquier cosita, avisa.

    Raleigh
    Me gusta este mensaje
  • Utawas escribió el 21/04/2008 a las 11:50 hs. ¿Mensaje inapropiado?

    #9 Re: Seguridad en redes Wireless

    No se si esta permitido, pero muy buena informacion!
    Me gusta este mensaje
  • lula27_cb escribió el 21/04/2008 a las 13:46 hs. ¿Mensaje inapropiado?

    #10 Re: Seguridad en redes Wireless

    muchas gracias y disculpa mi ignorancia, pero queres decirme que tengo que entrar a mi pc de abajo (la segunda) y poner la misma clave y configuracion que en el router? no es una laptop es una pc comun nada mas que la pc madre tiene xp y esta tiene windows vista. ademas me tiene cansada la antena inalambrica porque no me permite configurarla ni registrarla en dlink, asi que de a momentos no me lee la pc madre. si podes orientarme me vendria joya, gracias!!!
    Me gusta este mensaje
1 2 >


Estadísticas del tema
  • 10 RESPUESTAS
  • 8776 VISTAS
  • 7 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB