Así como nosotros tenemos nuestros puntos de acceso (la cantidad dependerá si somos particulares o empresas) es muy probable (cada día que pasa, es más probable) que nuestros vecinos u otras empresas que estén en el mismo edificio o en la misma manzana (recordar que el alcance de las ondas WIFI, son aprox. 100 ms), tengan sus Access Points. Estos, representan una amenaza permanente - las 24 horas del día - a nuestra red inalámbrica wifi y a nuestros dispositivos cliente wifi (notebooks, PDA, teléfonos celularer Wifi), pero no hay nada que podamos hacer para evitarlos. No podemos impedirle a los vecinos que instalen sus propios Puntos de Acceso y sus propias redes inalámbricas. Es un peligro con el que debemos convivir, saber que existe y estar lo más alertas posibles, pues evidentemente, con tantos "vecinos" no sabemos cuales son las intenciones de cada uno y de cada uno de sus empleados. En la figura 12, del archivo Redes-Inalámbricas-Cu
rso-Gratis.pdf se ve la altísima densidad de Access Points en Washington DC en el año 2005, pero las principales ciudades de España y América Latina ya están muy cerca de esta situación, en 2007, en algunas zonas de alta densidad de oficinas y empresas.
Definamos ahora qué se entiende por Punto de Acceso Hostil: Es todo punto de acceso que no ha sido instalado y autorizado por la organización. Básicamente existen 3 fuentes de Puntos de Acceso Hostiles:
- Los vecinos
- Los "insiders" - empleados de nuestra organización, visitantes, etc.
- Los hackers
|
Es decir que, además del peligro potencial que representan todos los Access Points instalados en la vecindad (y que si no tenemos herramientas apropiadas para su detección, ni siquiera sabemos que existen) están los que puedan "insertarse" dentro de nuestra organización por parte de empleados o visitantes (proveedores, clientes, etc) con diversas finalidades: "practicar", facilitar alguna tarea, o hasta robar información. Insisto en que la detección de estos puntos de acceso hostiles es muy complicada y requiere equipos muy sofisticados, sobre todo en organizaciones de gran tamaño como universidades, ministerios, industrias, aeropuertos, hoteles, etc.
Por último, el tercer caso, el de los hackers, como se ve en la figura 12, del archivo Redes-Inalámbricas-Cu
rso-Gratis.pdf , es el más obvio, pero no por ello el más sencillo de detectar. Como se comentó "el auto rojo" puede estar sólo unos pocos minutos y es muy difícil detectar la conexión durante ese corto lapso de tiempo. El auto rojo con el access point hostil, puede estar en el parking de la empresa o de la universidad, o también los hackers pueden estar en el mismo hotel que nos hospedamos, en otra habitación, o en el aeropuerto, en una sala contigua o también en el parking. Si nos conectamos a ese punto de acceso pirata, en vez del que nos ofrece la universidad o el hotel, estaremos poniendo nuestra información y nuestro sistema en peligro.
Acciones Posibles para Combatir los Puntos de Acceso Hostiles
Existen 5 acciones posibles, aunque muchas veces podemos llevarlas a cabo. Estas son:
1. Prevención
2. Detección
3. Bloqueo
4. Localización
5. Eliminación
Como es obvio, no podemos eliminar el access point de un vecino. Pero si podremos detectarlo y localizarlo para luego tratar de prevenir. Cuando se trata de un punto de acceso hostil, de un hacker, si tendremos derecho a eliminarlo, después de haberlo detectado y localizado.
Conexiones WIFI Incontrolables
Como se vió anteriormente, hay muchas conexiones de WIFI, que se establecen entre dispositivos inalámbricos como notebooks o PDAs- Ver Tipos de Redes Wifi, Redes Ad Hoc . Además también se realizan conexiones wifi en hoteles, universidades y aeropuertos con Puntos de Acceso de uso público, denominados HotSpots. Otro alternativa son los casos en que hackers, o simplemente curiosos se entromenten en dispositivos ajenos. Muchas veces estas conexiones son voluntarias, pero en muchos otros casos se establecen "a espaldas" del usuario y sin su conocimiento, como se describe en "Cuidado con los Aviones!!!". Generalmente el hacker o intruso aprovecha la falta de informacion y conocimientos del usuario desprevenido. Estas conexiones son muy difíciles de evitar y de detectar, especialmente si la víctima no tiene buenos conocimientos de los peligros de wifi y si no se dispone de herramientas adecuadas para la detección y la protección.
A consecuencia de esta realidad que nos plantea la tecnología 802.11 de las redes inalámbricas wifi, se pueden extraer las siguientes conclusiones de extremada importancia
RIESGOS y CONCLUSIONES DE LAS CONEXIONES INCONTROLABLES WIFI
-
Constituyen una vía de penetración fácil a PC, PDA y redes empresariales, aún para hackers con escasos conocimientos
-
Rompen la seguridad perimetral, pues a través de los dispositivos inalámbricos wifi, es muy sencillo "escalar" al corazón de los sistemas
-
Sirven de puerta de entrada de Virus Informáticos, Spyware, Keyloggers que además de infectar el perímetro, pueden robar información valiosa y contraseñas
-
Son uno de los puntos más débiles en los esquemas de seguridad modernos, donde los dispositivos wifi como notebooks y PDA, crecen incesantemente
-
El mito "No tenemos redes inalámbricas wifi, así que wifi no es nuestro problema" queda totalmente desvirtuado. TODA ORGANIZACIÓN QUE TENGA DENTRO DE SUS PAREDES ALGÚN EQUIPO WIFI: NOTEBOOKS, PDA, PALM, ESTÁ EXPUESTO A ATAQUES INALÁMBRICOS !!!
|
Curso Gratis Redes Inalámbricas: Continuación / Inicio / Anterior
Estimado Profesional:
En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos. |
|