|
| Índice del Artículo |
|---|
| Ataque desde el aire: Redes inalámbricas inseguras |
| Página 2 |
| Ver el artículo completo |
La conexión inalámbrica a Internet cambió el “diseño interior” empresarial, hoy en día no es necesario tener un sinnúmero de cables para entrar a la red, no obstante esta “bendición” acarrea algunos inconvenientes de seguridad.
Por: Juan David Pineda C.
Otros temas de interés
|
|
Por estos días se ha vuelto una necesidad básica no sólo en hogar sino también en la pequeña, mediana y gran empresa tener acceso a Internet desde todos los lugares.
Con el advenimiento de las redes inalámbricas ahora es posible estar conectado a la red de redes desde cualquier dispositivo que tenga una tarjeta de red inalámbrica, sin importar si es un equipo de escritorio, un laptop o un teléfono móvil; sin embargo son realmente pocas las compañías que prestan atención a la configuración y despliegue de dispositivos de acceso a la red, y mucho menos a la definición de políticas organizacionales que permitan proteger la información, tanto la pública como la privada.
Ante este cuestionamiento les pregunto: ¿cómo está su red inalámbrica abierta? ¿Se encuentra cifrada? Si la información de su red viaja cifrada, ¿cuál es el esquema de cifrado que utiliza? Estos son algunos cuestionamientos que deberían poner a pensar a cualquier encargado de la red en una organización, ya que es la misma información de su empresa la que corre peligro; tanto información pública como confidencial está siendo transmitida Isotrópicamente a todos el mundo sin discriminación.
¿Cómo roban información?
Algunos protocolos de cifrado como el WEP han sido quebrados desde hace unos años por los hackers y hoy en día con herramientas fácilmente obtenidas en Internet como aircrack (http://www.aircrack-ng.org/) pueden “crackearse” contraseñas en periodos de dos a tres minutos, dependiendo de la cantidad de tráfico que pueda capturar el atacante.Protocolos como WPA e incluso WPA2 a pesar de no haber sido completamente quebrados son susceptibles a ataques de fuerza bruta, un tipo de ataque que por medio de técnicas estadísticas reduce el campo muestral considerablemente para que un programa pueda ensayar distintas claves hasta que dé con la correcta, a pesar de ser tedioso y largo éste puede llegar a ser un ataque efectivo si el intruso es paciente.
Lo más preocupante del asunto es que no sólo se siguen viendo redes inalámbricas configuradas con cifrados débiles como WEP, sino que seguimos haciendo uso indiscriminado de redes abiertas, no sólo en las compañías sino en restaurantes, centros comerciales y demás lugares públicos, redes que al no llevar cifrado le permitirán a cualquier persona acceder fácilmente a datos confidenciales que estén viajando por la red; ahora no se necesita ser un “überhacker” para hacer esto, herramientas como Firesheep (http://codebutler.github.com/firesheep/) ponen al alcance de cualquier usuario sin conocimiento técnico la posibilidad de extraer información personal de cualquiera que se conecte a una red inalámbrica abierta, tan sólo instalando un plugin para el navegador Firefox… Ésta es sólo una de las más conocidas, existen herramientas en Internet que permitirán a un tercero esto y mucho más.
| < Herramientas de acceso remoto (II) | Herramientas de acceso remoto (I) > |
|---|
|
Nuevas Soluciones
|
Noticias Recientes
|















