HOME
NOTICIAS
REDES WIRELESS
PREGUNTAS FRECUENTES
GLOSARIO
VIRUS
ARTÍCULOS
INTRUSIONES
 
Google
 
Web virusprot.com

White Papers sobre Seguridad Informática y Redes Inalámbricas

CURSO GRATIS DE REDES INALÁMBRICAS (WIFI)

Conceptos Básicos de Tecnología WIFI y Best Practices de Seguridad en Redes Inalámbricas

 

Seguridad WIFI: WPA2 (WIFI PROTECTED ACCESS 2)

WPA2, es el nombre que le dió la WIFI Alliance a la segunda fase del estándar IEEE 802.11i. La seguridad es muchísimo más robusta que la que ofrece WPA. WPA2 ya no se basa en un parche temporal sobre el algoritmo RC4 y, en su lugar, utiliza el algoritmo de encriptación AES - recomendado por el NIST , de los más fuertes y difíciles de crackear en la actualidad. Este algoritmo de encriptación requiere un hardware más robusto, por lo tanto los Puntos de Acceso antiguos no se pueden utilizar con WPA2. Las primeras certificaciones de Puntos de Acceso compatibles con WPA2, se han hecho en Septiembre de 2004. Esto era voluntario, pero WPA2 es requisito obligatorio para todos los productos WIFI, desde Marzo de 2006.

CURSO REDES WIFI VIRTUAL

 
 

 

Hay que tener mucho cuidado con productos anteriores a esas fechas, pues no son capaces de soportar WPA2. Por ejemplo, hay muchos PDA o Palm que se utilizan en redes inalámbricas WIFI que no se pueden utilizar con WPA2. Tampoco loscomputadores portátiles con Centrino de los primeros modelos soportan WPA2.

La implementación de protección que se aplica en el estándar de seguridad Wifi 802.11i, se conoce con el acrónimo CCMP y está basada, como ya se comentó, en el algoritmo de encriptación AES (ver: Rijndael). El cifrado que se utiliza es simétrico de 128 bits - ver: Criptografía Simétrica y Asimétrica - y el Vector de Inicialización (IV) tienen una longitud de 48 bits.

El nuevo estándar exigió cambios en los paquetes que utilizan las redes inalámbricas WIFI para transmitir la información. Por ejemplo en los paquetes de "Beacons" o "Association Request" hubo que incluir datos sobre el tipo de encriptación: WEP, TKIP, CCMP, o sobre el tipo de autenticación: 802.1x (se verá en los próximos capítulos) o contraseña. Esto explica una vez más, porque los Puntos de Acceso y dispositivos Palm o PDA muy antiguos no funcionan con WPA2.

 

Para finalizar, digamos que al igual que con WPA, existen 2 versiones: "WPA2 Personal" que sólo requiere contraseña y "WPA2 Enterprise" que requiere 802.1x y EAP. En el momento de la configuración se debe estipular cual se va a utilizar.

Ver más videos sobre Internet e Informática: * 1 * 2 * 3 * 4 *


 

VPN - Virtual Private Network

Las VPN son una herramienta diseñada para proteger las comunicaciones. Las VPN crean un túnel críptográfico entre 2 puntos. La encriptación se realiza mediante el protocolo IPSec de la IETF.

Cuando se empezó a tomar conciencia de la fragilidad de la seguridad wifi debido a las carencias del protocolo WEP, en algunos sectores se difundió el uso de VPN para reforzar la encriptación, tal como se ve en la figura 10, del archivo Redes-Inalámbricas-Cu rso-Gratis.pdf . Se "tira" un túnel entre el cliente de la red inalámbrica WIFI y el servidor. De esta manera, queda protegida la conexión con IPSec que es un método de encriptación robusto y muy difícil de hackear. En la figura se ve un ejemplo donde se sigue utilizando el protocolo WEP. Esto es opcional, pues WEP no añade seguridad adicional a IPSec.

La utilización de las VPN añade bastante seguridad a las redes inalámbricas pero tiene ciertas desventajas. Una de ellas es la económica pues cada túnel tiene un costo para la empresa y cuando se trata de proteger a cientos o miles de usuarios de una red inalámbrica wifi, las VPN se convierten en extremadamente costosas.Otro inconveniente es que las VPN han sido pensadas y diseñadas para conexiones "dial-up" punto a punto, pero las redes inalámbricas WIFI transmiten ondas de RF (irradian) por el aire que es un medio compartido, como se explicó en el capítulo de Tecnología WIFI . En la siguiente tabla, se detallan muy brevemente las desventajas de proteger una red inalámbrica wifi con VPN.

CURSO AVANZADO DE REDES WIFI ONLINE

Desventajas al utilizar VPN en Redes Inalámbricas WIFI

  1. Para un número grande de clientes WIFI, suele ser una solución bastante costosa. Se verán soluciones más baratas.
  2. Ayudaron bastante a mejorar la seguridad WEP, pero ahora que existe WPA y WPA2 no hacen falta
  3. Están diseñadas para proteger a partir de la capa 3 del modelo OSI, pero las redes inalámbricas WIFI (802.11) funcionan en capa 2.

Resumiendo, las VPN pueden ser una buena solución cuando ya están siendo utilizadas en la organización y se necesita proteger a los primeros usuarios de WIFI. En cuanto se masifica la utilización de las redes inalámbricas WIFI, su gestión se complica y los costos aumentan de manera innecesaria.

Curso Gratis Redes Inalámbricas: Continuación / Inicio / Anterior

Estimado Profesional:

En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos.

 

Visitantes de la Página consultaron también:

Curso Gratis de Redes Inalámbricas/WIFI *Indice*
Introducción
Tecnología WIFI
Elementos Básicos de una Red Inalámbrica
Tipos de Redes WIFI
Estándares WIFI de Conexión
¿Qué es la WIFI Alliance?
Transmisión de la Información en WIFI
Pérdidas de Señal en WIFI
Roaming
Puntos de Acceso Inalámbricos
Capacidad vs. Cobertura
Cálculo de Usuarios por Access Point
WIFI: Colisiones - Nodos Ocultos
Site Survey
Estándares WIFI - Problemática
Estándares WIFI
Estándar 802.11e - QoS
Estándar 802.11k
Voz IP sobre WIFI - VoWIP
Antenas
Seguridad WIFI - Puntos Débiles
Filtrado Direcciones MAC
WEP
WPA
WPA2
VPN
802.1x / Autenticación
Servidor RADIUS
Autenticación EAP
Suplicantes
Puntos de Acceso Hostiles
Conexiones WIFI Incontrolabes
Herramientas de Gestión y Control para Redes WIFI
Herramientas WIFI - Temas a solucionar
Analizadores WIFI
Switches WLAN
Hacking de Redes Inalámbricas WIFI
Hacking WIFI - Warchalking
Hacking de Redes Inalámbricas WIFI - DoS
Hacking de Redes Inalámbricas WIFI -Imitación
Hacking de Redes Inalámbricas WIFI - Intrusiones
Hacking WIFI - Hotspots / Wi-Phishing
Hotspots -Consejos contra el Evil Twin y Wi-Phishing
Políticas
Capacitación
 
 
 

Guía de Antivirus

Virus Informáticos

Firma Digital


Seguridad Móvil

Algoritmo AES

Phishing Teléfonos Celulares

VIRUSPROT.COM - Virus,Spyware,Antivirus y redes inalámbricas. Información sobre Seguridad Informática