Una red inalámbrica, por lo tanto, es aquella que
permite conectar diversos nodos sin utilizar una
conexión física, sino estableciendo la
comunicación mediante ondas electromagnéticas.
Computadoras de escritorio. Teléfonos
celulares. Asistentes digitales personales (PDA).
Access Point (encargado de permitir a los
dispositivos inalámbricos el acceso a la red).
Computadoras portátiles: Laptop, Netbook y
Notebook.
Un sistema es seguro cuando tiene la protección
adecuada al valor de la información que contiene
o que puede llegar a contener.
Una vez situados vamos a ver los pasos
que podemos seguir para introducir una
seguridad razonablemente alta a nuestra
red wireless.
• Paso 1, debemos activar el WEP. Parece obvio, pero no lo es, muchas redes inalámbricas, bien por
desconocimiento de los encargados o por desidia de los mismos no tienen el WEP activado.
Paso 2, debemos seleccionar una clave de cifrado para el WEP lo suficientemente difícil como para
que nadie sea capaz de adivinarla.
Paso 3, uso del OSA. Esto es debido a que en la autenticación mediante el SKA, se puede
comprometer la clave WEP, que nos expondría a mayores amenazas. Además el uso del SKA nos
obliga a acceder físicamente a los dispositivos para poder introducir en su configuración la clave.
Paso 4, desactivar el DHCP y activar el ACL. Debemos asignar las direcciones IP manualmente y sólo
a las direcciones MAC conocidas.
Paso 5, Cambiar el SSID y modificar su intervalo de difusión. Cada casa comercial reconfigura el suyo
en sus dispositivos, por ello es muy fácil descubrirlo.
Paso 6, hacer uso de VPNs. Las Redes Privadas Virtuales nos dan un extra de seguridad que nos va a
permitir la comunicación entre nuestros dispositivos con una gran seguridad. Si es posible añadir el
protocolo IPSec.
Paso 7, aislar el segmento de red formado por los dispositivos inalámbricos de nuestra red
convencional.
Actualmente el IEEE está trabajando en la definición del estándar 802.11i que permita disponer de
sistemas de comunicación entre dispositivos wireless realmente seguros.
Infraestructura de una
red
Un router wifi o un punto de acceso (necesarios únicamente en el modo infraestructura).
Una o más tarjetas WiFi (por lo general se conectan a un puerto USB, PCI o PCMCIA). También
existen adaptadores Ethernet / WiFi que son utilizados especialmente para las consolas de
videojuegos que solo disponen de un puerto Ethernet.
Seguridad
Este es el punto más importante, frecuentemente olvidado y la causa de muchos problemas. Es fácil
montar una red, pero no hay que olvidar cerrar la puerta, estés o no en tu apartamento.
El SSID o “nombre de la red” identifica a la red, es un nombre para diferenciarla de las otras redes. Si
no lo difundes, entonces solo tú lo sabrás y será más difícil conectarse a tu red.
La WEP/WPA, son dos posibilidades de encriptar los datos que circulan en la red. El problema de leas
redes inalámbricas WiFi es que uno no tiene ningún control sobre el medio donde circulan los datos
contrariamente a las redes con cables.
Encriptar los datos permite garantizar la confidencialidad de estos. Esto se hace con la ayuda de una
clave. Esta clave permite también proteger el acceso a la red ya que si no la conocemos, no podemos
comunicarnos y por lo tanto no podremos leer las tramas y/o enviarlas con el formato correcto.
El DHCP (Dynamic Host Configuration Protocole) es un mecanismo que permite asignar
automáticamente los valores necesarios para la comunicación en la red (dirección IP, mascara de
subred, puerto de enlace, DNS).