Showing posts with label mitos urbanos de las WLAN. Show all posts
Showing posts with label mitos urbanos de las WLAN. Show all posts

Sunday, May 17, 2009

Los top 3 métodos más estúpidos para brindar seguridad a una WLAN

  1. Filtrado por MAC: Este método es similar a darle a un guardia de seguridad una hojita con una lista de nombres. Posteriomente cuando alguien llega a la puerta y busca entrar, el guardia de seguridad ve el gafete con nombre que la persona trae y comparará este con su lista de nombres. El problema aquí es claro. Lo único que un extraño necesita hacer para entrar es robarse el gafete de alguien que SÍ este autoriado para entrar. La comparación con una red WLAN es que el gafete con el nombre de la persona es la dirección MAC. La dirección MAC es tan sólo un numero HEX de 12 dígitos que se puede obtener de una máquina externa mediante el uso de un sniffer. Una vez que la dirección MAC de una máquina en la red se tiene, en menos de 10 segundos se puede cortar y pegar la dirección MAC obtenida, en la configuración del adaptador de ethernet inalámbrico y así penetrarse en la red. Filtrar mediante MAC es inutil, ya que es uno de los esquemas que más facilmente se pueden atacar, gracias al hecho de que es posible clonar direcciones MAC. ( Es interesnate notar, que la clonación de direcciones MAC es permitido debido a que en ocasiones es necesario debido a cuestiones de configuración de ISP)
  2. Esconder SSID :Dentro de la configuración web de muchos routers, existe una pestaña titulada: Wireless y entro de esta pestaña, existen varias sub-pestañas que brindan más elementos a configurar. Uno de ellos es el permitir o no, el broadcast del SSID. Es interesante aquí notar que uno podría pensar que escondiendo el SSID se podría estar “ a salvo” y se tendría un buena técnica para resguardar a la red inalámbrica. Sin embargo realmente no existe ninguna manera de esconder el SSID.Existen otros 4 mecanismos que transmiten el SSID sobre el espectro de 2.4 o 5 GHz: probe requests, probe responses, association requests, y re-association requests. Así que en escencia se está escondiendo 1 de los 5 mecanismos para trasmitir el SSID. Nada realmente se esconde y lo único que se ha ganado es causar problemas en el roaminf de Wi-Fi cuando u cliente pasa de un AP a otro.
  3. Localización de la antena: Hay personas que dicen, que para detener a los hackers se debe poner el Punto de Acceso o AP en el centro del edificio donde tienen su WLAN y ponerlo a trabajar a su potencia mínima. Esto, definitivamente NO detenrá a los hackers ya que ellos siempre contarpan con una antena mayor que nosotros, y podrán captar nuestra señal desde sus casas situadas a 1km de distancia. Hacer más débil la WLAN tan sólo sirve para hacer la WLAN inservible. La localización y potencia de la antena se debe seleccionar para que cubra lo máximo y presenta la menor interferencia posible. Nunca se debería utilizar como un mecanism de seguridad!


Aclaraciones:
Es importante comentar que no se consideró a la seguridad WEP dentro de "Los top 3 métodos más estúpidos para brindar seguridad a una WLAN" ya que a pesar de que tan sólo toma un par de minutos romper en una red que utiliza seguridad WEP, romper una WEP requiere de mucha más técnica, no es tan sencillo lanzar los ataques por inyección de paquetes y además toma un poco más de tiempo que ingresar a una red que utiliza el filtrado por MAC.