HOME
NOTICIAS
REDES WIRELESS
PREGUNTAS FRECUENTES
GLOSARIO
VIRUS
ARTÍCULOS
INTRUSIONES
 
Google
 
Web virusprot.com

White Papers sobre Seguridad Informática y Redes Inalámbricas

CURSO GRATIS DE REDES INALÁMBRICAS (WIFI)

Conceptos Básicos de Tecnología WIFI y Best Practices de Seguridad en Redes Inalámbricas

Seguridad WIFI: WEP (WIRED EQUIVALENT PRIVACY)

Desde un comienzo se conocían las debilidades en cuanto a Seguridad Informática de las Redes Inalámbricas WIFI. Por este motivo se incluyó en el estándar 802.11b un mecanismo de seguridad que permita encriptar la comunicación entre los diversos elementos de una red inalámbrica WIFI. Esta protección se denominó WEP (Wired Equivalent Privacy). En español sería algo así como "Privacidad equivalente a la de una red cableada". El protocolo WEP se basa en el algoritmo de encriptación RC4.

 
¿Quieres Aprender los Secretos de las Redes WIFI, sin Esfuerzo?

Todo
Sobre
Redes
WIFI

 

 

La idea de los promotores del estándar 802.11b consistía en encriptar el tráfico entre Puntos de Acceso y estaciones móviles y compensar así la falta de seguridad que se obtiene al enviar la información por un medio compartido como es el aire. Es así como, todos los Puntos de Acceso y dispositivos WIFI incluyen la opción de encriptar las transmisiones con el Protocolo de Encriptación WEP.

¿Cómo Funciona el Mecanismo de Encriptación WEP?
Brevemente diremos que hay que establecer una clave secreta en el Punto de Acceso, que es compartida con los clientes WIFI. Con esta clave, con el algoritmo RC4 y con un Vector de Inicialización (IV) se realiza la encriptación de los datos transmitidos por Radio Frecuencia.

 

A medida que fué aumentando la difusión de las Redes Inalámbricas WIFI, se fueron detectando graves problemas de seguridad informática en el Protocolo de Encriptación WEP, lo que generó hace unos años muy mala prensa a las redes inalámbricas WIFI. Ver: "De Nuevo: Las Redes Wireless no son Seguras"

Resumen de Debilidades del Protocolo WEP

  1. El Vector de Inicialización IV, es demasiado corto pues tiene 24 bits y esto ocasiona que en redes inalámbricas WIFI con mucho tráfico se repita cada tanto.
  2. Hay algunos dispositivos clientes (tarjetas, USB) muy simples que el primer IV que generan es cero y luego 1 y así sucesivamente. Es fácil de adivinar.
  3. Las claves que se utilizan son estáticas y se deben cambiar manualmente. No es fácil modificarlas frecuentemente.
  4. No tiene un sistema de control de secuencia de paquetes. Varios paquetes de una comunicación pueden ser robados o modificados sin que se sepa.

Esta situación generó la aparición de múltiples aplicaciones capaces de crackear la seguridad WEP en poco tiempo. Según la capacidad de los equipos utilizados y la habilidad del hacker y el tráfico de la red inalámbrica WIFI, se puede tardar desde 15 minutos a un par de horas en descifrar una clave WEP. Además del Airsnort mencionado en el artículo recomendado, están el WEPCrack, el NetStumbler, etc. En los últimos años hemos publicado en VIRUSPROT.COM, muchísimos artículos sobre este tema.

Ver más videos sobre Internet e Informática: * 1 * 2 * 3 * 4 *


 

Seguridad WIFI: WPA (WIFI PROTECTED ACCESS)

WPA y WPA2, son dos Protocolos de Encriptación que se desarrollaron para solucionar las debilidades detectadas en el protocolo de encriptación WEP. El nombre de WPA (WIFI Protected Access) que quiere decir en español: Acceso protegido WIFI, es un nombre comercial que promueve la WIFI Alliance. La parte técnica está definida y estipulada en el estándar de seguridad IEEE 802.11i.

La WiFi Alliance, estaba interesada en buscar una rápida solución a los inconvenientes de WEP. Además se buscaba que la solución WPA, funcionara con los Puntos de Acceso y dispositivos WIFI, ya vendidos a miles y miles de usuarios. Por este motivo se decidió desarrollar dos soluciones. Una rápida y temporal que se denominó WPA y otra más definitiva para aplicar en nuevos Puntos de Acceso, y no en los existentes, que se llamó WPA2.

Los Puntos de Acceso existentes hasta ese momento (2001/2002) ya tenían la capacidad de su hardware ocupada al 90% con diversas funciones, por lo tanto cualquier modificación que se le hiciera al WEP, no podría requerir mucha capacidad de proceso.

Se desarrolló un protocolo temporal denominado TKIP (Temporal Key Integrity Protocol) que es una "envoltura" del WEP y es conocido como WPA. El WPA (primera fase del estándar 802.11i) fue aprobado en Abril de 2003. Desde Diciembre de 2003 fue declarado obligatorio por la WiFi Alliance. Esto quiere decir que todo Punto de Acceso Inalámbrico que haya sido certificado a partir de esta fecha, ya debe soportar "nativamente" WPA. Todo Punto de Acceso anterior a Diciembre de 2003 puede soportar "nativamente" sólo WEP. Recuerde!: Todos los fabricantes miembros de la WiFi Alliance deben poner gratuitamente a disposición de sus clientes un "parche" para actualizar los Puntos de Acceso antiguos de WEP a WPA.

Mejoras a la Seguridad WIFI introducidas en WPA

  1. Se incrementó el Vector de Inicialización (IV) de 24 bits a 48.
  2. Se añadió una función MIC (Message Integrity Check) para controlar la Integridad de los mensajes. Detecta la manipulación de los paquetes.
  3. Se reforzó el mecanismo de generación de claves de sesión

Existen 2 versiones de WPA, una "home" o "Personal" que es para uso casero y de pymes, y otra más robusta denominada "Enterprise". No vienen activadas por defecto y deben ser activadas durante la configuración. Los Puntos de Acceso antiguos "emparchados" o actualizados de WEP a WPA se vuelven más lentos, generalmente y, si bien aumenta la seguridad, disminuye el rendimiento

Curso Gratis Redes Inalámbricas: Continuación / Inicio / Anterior

Estimado Profesional:

En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos.

 

 

 

Visitantes de la Página consultaron también:

Curso Gratis de Redes Inalámbricas/WIFI *Indice*
Introducción
Tecnología WIFI
Elementos Básicos de una Red Inalámbrica
Tipos de Redes WIFI
Estándares WIFI de Conexión
¿Qué es la WIFI Alliance?
Transmisión de la Información en WIFI
Pérdidas de Señal en WIFI
Roaming
Puntos de Acceso Inalámbricos
Capacidad vs. Cobertura
Cálculo de Usuarios por Access Point
WIFI: Colisiones - Nodos Ocultos
Site Survey
Estándares WIFI - Problemática
Estándares WIFI
Estándar 802.11e - QoS
Estándar 802.11k
Voz IP sobre WIFI - VoWIP
Antenas
Seguridad WIFI - Puntos Débiles
Filtrado Direcciones MAC
WEP
WPA
WPA2
VPN
802.1x / Autenticación
Servidor RADIUS
Autenticación EAP
Suplicantes
Puntos de Acceso Hostiles
Conexiones WIFI Incontrolabes
Herramientas de Gestión y Control para Redes WIFI
Herramientas WIFI - Temas a solucionar
Analizadores WIFI
Switches WLAN
Hacking de Redes Inalámbricas WIFI
Hacking WIFI - Warchalking
Hacking de Redes Inalámbricas WIFI - DoS
Hacking de Redes Inalámbricas WIFI -Imitación
Hacking de Redes Inalámbricas WIFI - Intrusiones
Hacking WIFI - Hotspots / Wi-Phishing
Hotspots -Consejos contra el Evil Twin y Wi-Phishing
Políticas
Capacitación

Proteger tu Valiosa Información

Puede Ser Más Sencillo de lo que TU te Imaginas

Notebook? PDA? iPod?
Evitarles Daños a tus Computadores
Depende SÓLO de TI
La Protección Más Robusta para tu Equipo!
Maletas Irrompibles - Estancas al Polvo - Resistentes a la Humedad
Variedad de Modelos, Colores y Accesorios

Guía de Antivirus

Virus Informáticos

Firma Digital


Seguridad Móvil

Algoritmo AES

Phishing Teléfonos Celulares

VIRUSPROT.COM - Virus,Spyware,Antivirus y redes inalámbricas. Información sobre Seguridad Informática