Nadie lo ve, Nadie lo oye, pero los daños se producen y son incalculables - Julio 2008
Introducción
Las redes inalámbricas WIFI ya se han convertido en una "necesidad" para la mayoría de los informáticos. En hoteles, universidades, aeropuertos, todos nos vamos acostumbrando que aunque no se ve, WIFI está presente. Omnipotente, en todos los rincones esperamos encontrarnos con alguna "onda de RF" que nos permita conectarnos. Ante la "necesidad" nadie piensa demasiado en los peligros que le están acechando...
La Diferencia entre las Redes Cableadas y las Redes Inalámbricas WIFI A pesar de que muchos profesionales de la informática no han reflexionado sobre este tema, existen grandes diferencias entre las redes cableadas y las redes inalámbricas WIFI.
En las redes cableadas, la información se envía a través del cable, que es un medio privado y exclusivo, mientras que en WIFI, la información se envía a través del aire, que es un medio público y compartido.
En las redes cableadas, Ethernet envía señales eléctricas, mientras que en las redes inalámbricas WIFI, se envían ondas de Radio Frecuencia (RF), es decir energía.
Conclusión: La información que "viaja" por el cable no puede ser vista facilmente por ojos extraños, mientras que la información que "viaja" por el aire puede ser interceptada por cualquiera.Es imposible evitar que el tráfico wireless pueda ser observado o capturado !!! .
Los Problemas de Seguridad de las Redes WIFI Pensemos entonces ¿Qué sucedería si al llegar por la mañana a nuestra oficina, encontraramos los cables de nuestra red Ethernet cortados y con un ramal dirigido hacia la oficina de algún vecino?
Seguramente lo denunciaríamos por robo de información, o por violar nuestra privacidad.
Pues bien, en el caso de las redes inalámbricas WIFI, el mismo vecino, puede "observar" o "husmear" toda nuestra información y violar nuestra privacidad sin ser visto, sin necesidad de cortar los cables y, por supuesto sin que nos demos cuenta. Es decir en "silencio"!!! Hay que recordar que nuestra información está "flotando" en el aire y todos, nosotros y también los vecinos, tenemos "derecho" y "acceso" al mismo aire.
Por todo esto, y a pesar de la comodidad que representa llegar a un aeropuerto o a un hotel, y poder leer nuestros correos, conectarnos a la red de la organización y realizar nuestras transacciones bancarias, será preciso adoptar varias medidas de seguridad y comprender bien todas las amenazas tan "silenciosas" pero tan "reales" que se nos presentarán al conectarnos por vía inalámbrica (wireless).
Las Medidas de Seguridad para una Red Inalámbrica WIFI Como toda comunicación de una Red Inalámbrica WIFI puede ser observada y el tráfico puede ser capturado y analizado por cualquiera que se encuentre dentro del alcance de las ondas de RF, será imprescindible encriptar la información, para fortalecer la seguridad y evitar que sea fácilmente legible para cualquier intruso.
WEP: Es el más débil de todos y hay que tratar de evitarlo.
WPA: Es más robusto que WEP y en la actualidad es el más utilizado, muchas veces por limitaciones de los equipos y otras por falta de conocimientos del usuario
Además, para evitar que hackers o ciberpiratas penetren en nuestro servidor "silenciosamente", a través de la red WIFI, es muy importante Autenticar y Autorizar a los usuarios por medio de un servidor RADIUS y de los protocolos EAP, como lo exige el estándar IEEE 802 .1x. Los protocolos EAP más difundidos para autenticar a usuarios de WIFI son:
En la segunda parte de este artículo analizaremos las amenazas más comunes que acechan permanentemente a los usuarios de WIFI y las precauciones que deben tomarse para mitigar la inseguridad..
En breve publicaremos la segunda parte de este artículo y otros artículos relacionados con el tema. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos artículos, por favor haga click en: WIFI - El Asesino Silencioso y seleccione la opción de Newsleter.