-
Caracteristicas basicas
- SSID
- Difusion de SSID automatica
- Clave de acceso
- Es conveniente desactivar difucion
- Puede usarse sniffer (inseguridad)
-
Tipos De Seguridad Inhalambrica
- Autentificacion por clave abierta open system autentification
- autentificacion por clave compartida Shared key autentification
- Autentificacion por MAC Media access control
- Wep, Wpa, Wpa2, PSK
- NOTA: en muchos casos se deja la seguridad por la de fabrica del dispositivo y ese es un error grande
-
Posibles ataques contra redes inhalambricas
- Conexion no autorizada a la red inhalambrica
- Analisis del trafico y sustraccion de informacion confidencial
- Instalacion de un punto de acceso falso
- Instalacion de puntos de acceso no autorizados
- Interferencias electromagneticas "jamming"
- Descubriendo redes inhalambricas desde redes cableadas
- Ataques contra los terminales de usuarios de redes inhalambricas
- Wardriving y warchalking
-
Protocolo WEP
- Contempla dos fases en su funcionamiento
- Autentificacion de terminal
- Encriptacion con algoritmo simetrico (64 y 128bits)
- AirSnort y Wepcrack son aplicaciones que pueden vulnerarla
- Baja seguridad
- Vulnerable en replay attacks
-
Protocolo WPA
- Mas robusto que WEP
- Usa TKIP como protocolo de encriptacion
- Temporal key Integrity protocol
- MIC Message integrity check
- Protocolo de autentificacion EAP
- Basada en norma 802.1x
-
Estandard 802.1x
- Se distinguen tres pasos o etapas
- El equipo de usuario establece la asociacion con el punto de acceso
- Se usa EAPOL para intercambiar informacion con el punto de acceso
- Si el usuario es identificado por el punto de acceso consigue conectarse