Ataque a Cisco: EAP-LEAP : En Agosto de 2003 se presentó en la conferencia DEFCON un paper describiendo las vulnerabilidades del método de autenticación EAP-LEAP desarrollado por Cisco y la metodología para lanzar un ataque "off-line". Más detalles sobre la vulnerabilidad de EAP-LEAP se pueden encontrar en Cisco reacciona ante la vulnerabilidad del protocolo LEAP (15/04/2004)
Por principio todo algoritmo basado en claves o contraseñas puede ser atacado con la finalidad de descubrir la contraseña de acceso. En este caso se realiza un ataque de diccionario. Existe una herramienta en Internet llamada "ASLEAP" que automatiza y facilita la realización del ataque de diccionario a las redes inalámbricas WIFI, que utilizan como método de autenticación a EAP-LEAP. Para los usuarios de LEAP se recomienda la utilización de contraseñas no menores a 10 dígitos.
Como este ataque se puede realizar "off-line", es posible capturar una cantidad de tráfico determinada, y luego atacarla hasta descubrir la contraseña.
Aprovechamiento de Puntos de Acceso mal configurados: Esta es una de las situaciones más comunes en la actualidad y que facilita enormemente la tarea de intrusión y hacking de redes inalámbricas WIFI.
Todos los modelos de Access Point vienen con características de default (predeterminadas) de fábrica. Hay algunos que tienen una contraseña de fábrica o que directamente vienen sin contraseña. Lo mismo sucede con el SSID. Estos datos predeterminados son conocidos por muchísimas personas y es imprescindible cambiarlos en el momento de la instalación. Además, existen varias páginas web donde se pueden encontrar listados de las contraseñas de default y SSID de los modelos más difundidos de Access Points.
Así como estos, existen muchos otros errores de configuración de Puntos de Acceso Inalámbrico que atraerán y facilitarán la tarea de hacking. Cualquiera que haya comenzado sus "andaduras" por los mundos de las redes inalámbricas wifi, se habrá asombrado de la cantidad de Access Points que existen en cualquier ciudad mal configurados o no-configurados. Esto sucede en la mayoría de los casos por desconocimiento.
Aprovechamiento de Vulnerabilidades de WIFI en hard y soft: En la actualidad ya existen numerosas vulnerabilidades relacionadas con WIFI, tanto en Access Points, como en los clientes y también en los mismísimos protocolos de WIFI
Aquí podrá encontrar algunas de las Vulnerabilidades que afectan a Redes Inalámbricas WIFI:
|
Como se comentó estas son sólo algunas de las vulnerabilidades encontradas. Si desea leer más sobre Redes Inalámbricas Wifi y sus vulnerabilidades visite el Índice de Noticias sobre Redes Inalámbricas Wifi que tiene VIRUSPROT.COM o la página web de la organización que recopila todas las vulnerabilidades relacionadas con WIFI: http://www.wirelessve.org
Obviamente, cada uno debe estar atento a las vulnerabilidades que le atañen, según los equipos y los softwares que esté utilizando. Si se poseen equipos de CISCO habrá que estar actualizado sobre las vulnerabilidades de CISCO. Si se poseen equipos de Apple, habrá que estar atentos a los fallos de este fabricante. Si estos fallos no son "parcheados", proporcionarán un acceso fácil a nuestros sistemas de hackers e intrusos.
Sobre los otros métodos de intrusión o hacking de redes inalámbricas wifi, no hay mucho para añadir pues son bastante triviales y, además, se han ido comentando casos similares en otros capítulos de "Hacking WIFI".
El Access Point "Honeypot" consiste en utilizar un Access Point "pirata" con un SSID válido y señal fuerte para conseguir engañar a algún usuario. Si este se conecta, le quedará al hacker su login y contraseña que luego le permitirán penetrar en la red inalámbrica wifi.
El Roaming a Access Point "pirata" consiste en lograr que un usuario que está en desplazamiento y haciendo roaming , en algún momento se desenganche de un Access Point legítimo y haga roaming a un "Access Point Pirata" en vez de al legítimo.
Como resúmen cabe destacar que se han visto numerosos métodos en que un hacker, muchas veces sin grandes conocimientos y sin gran infraestructura , puede penetrar una red inalámbrica wifi. Además del instrumental técnico para defenderse será imprescindible, como se verá, muchísima capacitación a los usuarios y políticas muy claras y definidas.
Curso Gratis Redes Inalámbricas: Continuación / Inicio / Anterior
Estimado Profesional:
En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos. |
|