Zusammenfassung der Ressource
SEGURIDAD EN REDES WI-FI
Anmerkungen:
- Autor: Dr. Raul Siles
Fundador y analista de seguridad de TADDONG.
- INTRODUCCION A LA SEGURIDAD DE LAS REDES WI-FI
Anmerkungen:
- Basadas en Tecnologias 802.11
- Facilidad de conexion,
Flexibilidad y Movilidad
Anmerkungen:
- Facilita las conexiones en cualquier sitio donde exista la cobertura WI-FI. Esto posible por las señales de radiofrecuencia que viajan por el aire.
- Accesos sin autorizacion
Anmerkungen:
- Los atacantes de una Red WI-FI pueden estar a varios kilometros de distancia de la red que pretendan vulnerar.
- Atacantes de negacion de servicio
Inyeccion de trafico y el acceso a la red
Anmerkungen:
- Afectan la integridad de las comunicaciones. Por eso se hace necesario proteger las redes WI-FI, los puntos de acceso y controladores.
- SEGURIDAD DE LAS REDES WI-FI
Anmerkungen:
- Existen diferentes opciones de tecnologias para la seguridad de las redes WI-FI, como lo son:
WEP, WPA, WPA2, 802.1X, entre otras.
- Cifrado de las comunicaciones y
Control de acceso a la red
Anmerkungen:
- Se debe siempre cifrar las distintas tecnologias que se usan.
Tambien es necesario tener mecanismos de autentificacion robustos, con el fin de identificar a los que pueden acceder a la red.
- Uso de WPA2 en conjunto con AES
Anmerkungen:
- La opcion AES usa algoritmos criptograficos. Ademas se debe implementar una contraseña robusta, para el caso redes corporativas.
- Sistemas de deteccion de
intrusos inalambricos
Anmerkungen:
- WIDS, son usados para saber que esta ´pasando en su red WI-FI y a la vez poder reaccionar por ataques.
- SEGURIDAD DE LOS CLIENTES WI-FI
Anmerkungen:
- Los atacantes han centrado su atencion en los clientes WI-FI, Debido a que son el eslabon mas fragil de la cadena.
- Dispositivos actualizados
Anmerkungen:
- Estando la interfaz WI-FI de cualquier equipo movil activo, puede recibir ataques.
- Redes preferidas
Anmerkungen:
- Los dispositivos siempre mantienen una lista de conexiones a las cuales en algun tiempo se han conectado a traves de ellas; esto puede ocasionar que automaticamente se intente conectar el equipo a ellas y puede recibir ataques deliberadamente.
- Puntos de acceso falso
Anmerkungen:
- Evil Twin
El atacante suplanta cualquiera de las redes preferidas y anunciadas en el dispositivo. Crea falsa sensacion de seguridad en el usuario.
- Red oculta
Anmerkungen:
- Eliminar las redes ocultas de la lista de redes preferidas.
- Redes WI-FI publicas
Anmerkungen:
- Hotspots
Las encontramos en los centros comerciales, restaurantes, hoteles, etc.
Son redes abiertas y preferidas por los atacantes.
- RECOMENDACIONES DE SEGURIDAD
- Reducir el alcance de la señal
No configurar la Red WI-FI
como oculta
- Usar WPA2 + AES
Anmerkungen:
- Usando la version Personal (PSK) y contraseñas extensas.
- Tener mecanismos de deteccion de ataques
inalambricos
- Mantener actualizado el sistema
operativo y los controladores WI-FI
- Evitar conectarse a redes WI-FI inseguras