Zusammenfassung der Ressource
Redes WIFI
- Introducción a la Seguridad
de las Redes WIFI
- Basasadas en
Tecnologias 802.11
- Facilidad de Conexión
- Flexibilidad y Movilidad
- Redes WIFI o Inalambricas
- Señales de radiofrecuencia
que viajan por el aire
- Distancia Real
de la Señal
- Depende
- Equipamiento
empleado por la red
- Del Atacante
- Influyen muchos
factores en la distancia
- Existencia de Obstaculos
- Densidad de Obstaculos
- Potencia de Transmisión
- Sensibilidad de Recepción
- Antenas de Alta Ganancia
- Redes Cableadas
- Toma de Red o
Punto de Conexión
- Ataques a Redes WIFI
- Negación de Servicio
- DOS (Denial of Service)
- Inyección de Trafico
- Acceso a la Red
- Proteger Red WIFI
- Puntos de Acceso
- Controladores
- Cliente que se
conectan
- Ordenadores de Escritorio
- Portatiles
- Smartphones
- Tabletas
- Otros Dispositivo Movil
- Seguridad en las Redes WIFI
- Tecnologías de
Configuración
- WEP (Wired Equivalent
Privacy)
- Mecanismo de Cifrado antiguo e inseguro
- Requiere utilizar una contraseña
- Emplea algoritmo cifrado RC4
- WPA (WIFI Protected
Access)
- WPA2 (WIFI Protected
Access 2)
- Personal o PSK (Pre-Shared Key)
- Mecanismo de Cifrado y Autentificación
- TKIP (Temporal Key Integrity Protocol)
- AES (Advanced Encryption Standard)
- WPA2 / AES + Contraseña Robusta
- 802.1x
- WPA2 / Enterprise
para empresas
- Emplea servidor RADIUS (Remote
Authentication Dial In User Service)
- Genera contraseñas
aleatorias y robustas
- Protocolo 802.1x y EAP (Extensible
Authentication Protocol)
- Elementos de Seguridad
- Cifrado en las comunicaciones
- Autentificación o control de acceso
- WIDS (Wireless Intrusion
Detection System)
- Reducir la intensidad y
alcance de la señal
- Filtrado por dirección MAC
- Ocultación del nombre
de la red WIFI
- Seguridad de los Clientes WIFI
- Objetivo de un ataque
- Controlador de la tarjeta WIFI
- Sistema Operativo
- PNL (Preferred Network List)
- Ataques mas comunes
- Punto de Acceso
Falso ( EVIL TWIN)
- El Atacante suplanta
una red preferida
- Redes WIFI de Acceso Publico
- Normalmente no usan
mecanismos de cifrado
- Cuando usan cifrado la contraseña
es conocida por todos
- VPN (Virtual Private Network)
- SSL o IPSec
- Protegen trafico enviado
en redes inseguras
- Emplear redes WIFI Seguras