White Papers sobre Seguridad Informática y Redes Inalámbricas
CURSO GRATIS DE REDES INALÁMBRICAS (WIFI)
Conceptos Básicos de Tecnología WIFI y Best Practices de Seguridad en Redes Inalámbricas
Hacking de Redes Inalámbricas WIFI - Hotspots / Wi-Phishing
Los Hotspots o Puntos de Acceso Inalámbrico públicos representan una problemática muy especial en cuanto a seguridad wifi o seguridad inalámbrica se refiere. Hay una gran diferencia con los access point empresariales. Los access point de una empresa son operados por la propia organización que tiene interés, o debería tenerlo, en proteger tanto el acceso a la red como a los clientes inalámbricos wifi. En los hotspots la situación es diferente. Hay un proveedor de servicios que suministra al público servicios de acceso a Internet. Normalmente ese proveedor no tiene ningún interés en especial ni obtiene ningún beneficio ocupándose de la seguridad de los clientes inalámbricos. Por lo tanto sólo se ocupa de la seguridad del acceso.
Este tema es muy importante, pues se debe comprender que los puntos de acceso público o hotspots son muy inseguros y que sólo nosotros y, nadie más que nosotros, se puede ocupar de nuestra seguridad. Si el usuario no lo hace, su conexión quedará totalmente desprotegida. Por lo tanto el tramo de conexión inalámbrica que va desde el computador del cliente hasta el punto de acceso inalámbrico público podrá ser interceptado y visto por cualquiera.
.
Wi - Phishing : Cuando uno se conecta en un sitio público y le aparecen access points ofreciendo conexiones, lo primero que debe tratar de averiguar o de cerciorarse (cosa nada fácil, por cierto) quién nos está haciendo ese ofrecimiento. La universidad? la dirección del aeropuerto? un proveedor de servicios (ISP) o algún pirata que busca aprovecharse de la falta de conocimientos de la mayoría de los usuarios.
Existen en la actualidad, numerosos casos en que hackers colocan access point piratas (ilegítimos) en sitios públicos para atrapar a víctimas inocentes y desconocedoras de los peligros y de las posibilidades de la tecnología wifi. De esta manera, muchos se conectan a estos puntos de acceso inalámbrico públicos ilegales y resultan, generalmente, damnificados.
Al conectarse, uno se encuentra con un menú de bienvenida, similar al que esperamos ver, pues generalmente, desconocemos exactamente como es ese menú pues no lo utilizamos muy frecuentemente. Por supuesto que tratarán de preguntarnos por datos "delicados" como contraseñas, números de identidad, cuentas bancarias, números de tarjetas de crédito, etc.
Además, al estar conectados con un access point "maligno", pueden introducirnos un virus informático, un spyware, un keylogger, un troyano, o cualquier otro tipo de código indeseado. A este tipo de phishing que se realiza a través de wifi, se le denomina WI-PHISHING.
Evil Twin : El Evil Twin, es un tipo de ataque muy similar al Wi-Phishing, pero más ambicioso en cuanto a sus alcances. La metodología de acceso o de engaño a la víctima es similar, pero se busca conseguir más datos.
El Evil Twin, es en realidad, un ataque de "Man-in-the-Middle" que redirige al usuario a páginas web peligrosas, donde es atacado por medio de spyware, troyanos, etc. Se conoce un caso donde con sólo activar o mover el mouse, se descarga un spyware
Hotspots - Consejos útiles contra el Wi-Phishing y Evil Twin
No los use si no está convencido que son seguros : Le deben dar una clave de encriptación, como mínimo WEP. Si es WPA o WPA2, mejor
Trate de usar sólo correos de tipo web: Correos como Yahoo, Gmail y Hotmail
No use Mensajería Instantánea: Hotmail y Yahoo, envían los mensajes en claro. Encríptelos, si puede.
Verifique que su tarjeta o hard Wifi está configurado de modo seguro: Desactive el modo Ad-Hoc y configúrela para que no se conecte automáticamente a cualquier red
Evite conectarse a la red de su empresa: Sólo debe hacerlo si está protegido por una VPN
Trate de utilizar Hotspots conocidos: Existen proveedores a nivel nacional en casi todos los países como las empresas teléfonicas, que cuentan , en la actualidad, con grandes redes de servicio de hotspots. Le costará más caro que los gratuitos, pero aquí contará con medidas de seguridad como certificado digital, encriptación WEP / WPA / WPA2. Muchas veces, lo gratuito puede salir bastante caro.
Verifique que tiene activado el firewall de Windows XP: O cualquier otro firewall personal
Preste mucha atención a las pantallas y mensajes: No diga "YES" a todo. Es una muy mala costumbre !!!y, además, muy peligrosa.
Resumen de Ataques a Redes Inalámbricas WIFI - Hacking Wireless
A manera de recapitulación y para facilitar el estudio, brindamos a continuación un listado o índice de los temas de Hacking WIFI
Hacking Wireless - Enumeración de Ataques a Redes WIFI
En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos.