Por ello un buen consejo consiste en implementar políticas muy detalladas y educar a los usuarios sobre la peligrosidad de este tema. Las organizaciones deben impedir que los empleados traigan access points libremente y mucho menos que los implanten sin autorización. Igualmente se deben adoptar medidas para "patrullar" frecuentemente el espectro de RF en búsqueda de access points no autorizados por la empresa o institución.
Muy similar es el caso de las demás Conexiones WIFI Incontrolabes . Estas pueden ser PDA, notebooks o otros tipos de PC, teléfonos móviles WIFI, etc. Estos pueden establecer una Red Ad Hoc, como se explica en Tipos de Redes WIFI . Este tipo de Redes Wifi, son muy difícles de detectar. Las conexiones son muchas veces volátiles y duran uno pocos instantes y se debe adoptar con ella las mismas precauciones y política agresiva que se recomendó para los puntos de acceso hostiles.
En el caso de disponer la organización de Herramientas de Gestión y Control para Redes WIFI esta tarea será más sencilla y más profesional. Pero, la realidad es que, la mayoría de las empresas no cuentan con este tipo de herramientas. |
Este tipo de conexiones cuando existen pueden causar graves daños a la seguridad de la organización, pues rompen la seguridad perimetral. Pueden ser la fuente de virus informáticos, spyware, keyloggers y, también, de ataques de hackers o intrusiones.
13)Asegúrese que los usuarios no conozcan los peligros en Hotspots, aeropuertos, hoteles y aviones y que no conozcan las Redes Ad-Hoc
Los access points públicos, denominados Hotspots, se están difundiendo a un ritmo vertiginoso y presentan numerosos riesgos a sus usuarios. Esto se agrava pues la mayoría desconoce los peligros como, por ejemplo el Wi-Phishing o el Evil Twin.
Además de que la mayoría de los usuarios no está bien informado sobre la seguridad de las redes inalámbricas wifi, tampoco lo está sobre las situaciones que se pueden presentar al utilizar un computador wifi en sitios públicos.
Digamos, en primer lugar, que el operador que ofrece el acceso a internet en un hotspot, sólo se preocupa, normalmente por su seguridad. Esto es decir que sólo protege el tramo que va desde el access point público / Hotspot, hasta su propio servidor. El tramo "aéreo" que va desde el computador del usuario hasta el hotspot, queda totalmente desprotegido. Más aún si se trata de un servicio gratuito.
Por supuesto, la información "viaja" en claro, es decir sin encriptar y puede ser capturada, vista y analizada por cualquiera que tenga los conocimientos y los medios para tal fin. No es muy difícil, por lo tanto poder sustraer o averiguar contraseñas de cuentas bancarias, contraseñas de cuentas de correo, etc.
Por lo tanto aquí tiene un super-consejo "malo": No informe a sus usuarios de los peligros que acechan en los hotspots y así podrá estar seguro que les terminarán "robando" las contraseñas más delicadas, o quizás lleguen a ser víctimas del Wi-Phishing.
Esta claro que si los usuarios desconocen estos peligros, estarán menos atentos y más desprevenidos y, por lo tanto, será más fácil que sean cazados. Estos peligros existen hoy en aeropuertos, hoteles, centros comerciales, universidades, puertos deportivos, estaciones de tren, etc.
Como se comenta en el artículo Cuidado con los aviones! , hasta abrir un PC wifi dentro de un avión, tiene peligros importantes. No hay que olvidarse que existen las Redes Ad Hoc que son aquellas donde se conectan dos o más equipos wifi entre sí, sin la necesidad de un access point.
¿Deseas evitar visitas como estas a tu RED INALÁMBRICA WIFI? |
|
|
¿Qué esperas? |
|
Capacitación "In-Company" |
Cursos especiales para Universidades |
Seguridad de REDES WIFI |
Los Mejores "Malos Consejos sobre Redes Inalámbricas WIFI:
Estimado Profesional:
En las próximas semanas seguiremos publicando nuevos capítulos de estos "Malos Consejos" sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Mejores "Malos Consejos" sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos. |
|