A. Identificación de amenazas comunes a la seguridad inalámbrica.
Acceso no autorizado
Un acceso
no autorizado es producto de la explotación de una vulnerabilidad en
el sistema del servidor o en alguna de sus aplicaciones o la utilización de algún otro método para subir
privilegios como fuerza bruta, malware,
sniffers o ingeniería social, entre otros.
Ejemplo
de un acceso no autorizado por http
explotando una vulnerabilidad en los scripts del cgi-bin:
atacante>abrirurl>
atacante>subirarchivo>...
En este
caso el atacante exploto una vulnerabilidad para lograr obtener un acceso no
autorizado y poder subir su archivo.
Punto de
aaceso no autorizado
Un punto de acceso no
autorizado, y por tanto “vulnerable”, puede poner en peligro la seguridad de la
red inalámbrica y dejarla completamente expuesta al mundo exterior.
Para poder eliminar este amenaza, el responsable de red debe primero detectar
la presencia de un punto de acceso vulnerable y, a continuación, localizarlo.
Los dos métodos más comunes de localización de puntos de acceso vulnerables son el de convergencia y el de vectores. Ambos métodos presentan ventajas, pero requieren herramientas distintas. Conociendo estos procedimientos, el responsable de red podrá garantizar la seguridad de la red inalámbrica.
Los dos métodos más comunes de localización de puntos de acceso vulnerables son el de convergencia y el de vectores. Ambos métodos presentan ventajas, pero requieren herramientas distintas. Conociendo estos procedimientos, el responsable de red podrá garantizar la seguridad de la red inalámbrica.
un ataque man-in-the-middle o JANUS (MitM
o intermediario, en español) es un ataque en el que el enemigo adquiere
la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos
partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido
violado.
El atacante debe ser capaz de observar e interceptar
mensajes entre las dos víctimas. El ataque MitM es particularmente
significativo en el protocolo original de intercambio de claves de Diffie-Hellman,
cuando éste se emplea sin autenticación.
Denegación de servicio
un Ataque de denegación de servicios, también llamado
ataque DoS (de las siglas en inglés Denial
of Service), es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los
usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red
por el consumo del ancho
de banda de la red de la víctima o sobrecarga de los recursos
computacionales del sistema de la víctima.
B. Configuración de parámetros para el establecimiento de la seguridad y protección de dispositivos inalámbricos.
Descripción general del protocolo de seguridad inalámbrico:
La seguridad es un aspecto que cobra especial relevancia cuando hablamos de redes inalámbricas. Para tener acceso a una red cableada es imprescindible una conexión física al cable de la red. Sin embargo, en una red inalámbrica desplegada en una oficina un tercero podría acceder a la red sin ni siquiera estar ubicado en las dependencias de la empresa, bastaría con que estuviese en un lugar próximo donde le llegase la señal. Es más, en el caso de un ataque pasivo, donde sólo se escucha la información, ni siquiera se dejan huellas que posibiliten una identificación posterior. El canal de las redes inalámbricas, al contrario que en las redes cableadas privadas, debe considerarse inseguro. Cualquiera podría estar escuchando la información transmitida.
Autenticación de redes inalámbricas LAN
Las redes inalámbricas cuentan con diferentes estándares de
seguridad pero así mismo existen diferentes formas de violentar estos
mecanismos que permiten un acceso no autorizado a este tipo de redes. Las redes
inalámbricas LAN (WLAN), utilizan el protocolo de equivalencia de
comunicaciones inalámbricas (WEP), que soportan llaves de seguridad de 64, 128,
152 bits, representados en código hexadecimal o en código ASCII para asegurar
la interconexión de dispositivos que conforman las redes inalámbricas, esto es
tarjetas de red, access point.
Para la autenticación de redes inalámbricas LAN a nivel de
usuarios se requiere la instalación de un servidor que permita la interconexión
con los dispositivos inalámbricos, para permitir el acceso de acuerdo a una
lista de usuarios los mismos que estén acorde a políticas de acceso y seguridad
para brindarles los servicios de conexión tanto a la red inalámbrica como a la
red cableada, y también a otras redes como el Internet.
Encriptación
La
Encriptación tiene dos elementos: Un mensaje, y una clave privada de acceso
entre el emisor y el receptor, con la cual se puede descifrar el mensaje. El
procedimiento de encriptación produce un mensaje o archivo cifrado. Presento
dos procedimientos escritos en Visual Basic, catalogados como verdaderas
maneras de encriptación.
La encriptación es el proceso para volver ilegible información considera importante. La
información una vez encriptada sólo puede leerse aplicándole una clave.
Se trata de una medida de seguridad que es usada para almacenar o transferir información delicada que no debería ser accesible a terceros. Pueden ser contraseñas, nros. de tarjetas de crédito, conversaciones privadas, etc.
Para encriptar información se utilizan complejas fórmulas matemáticas y para desencriptar, se debe usar una clave como parámetro para esas fórmulas.
El texto plano que está encriptado o cifrado se llama criptograma
Se trata de una medida de seguridad que es usada para almacenar o transferir información delicada que no debería ser accesible a terceros. Pueden ser contraseñas, nros. de tarjetas de crédito, conversaciones privadas, etc.
Para encriptar información se utilizan complejas fórmulas matemáticas y para desencriptar, se debe usar una clave como parámetro para esas fórmulas.
El texto plano que está encriptado o cifrado se llama criptograma
Control del acceso a la LAN inalámbrica
• Acceso Nómada
• * Permite un enlace no guiado entre un centro o servidor de LAN y un terminal de datos móvil con antena (computadora portátil).
* El usuario se pueden desplazar con la computadora portátil y conectarse con servidores de LAN Inalámbricos desde distintos lugares.
• Tarjeta para Notebook, la cual sirve para configurar a la Portátil para las LAN Inalámbricas, tiene antena integrada y puede transmitir 11 Mbits/segundo
• Tarjeta de LAN inalámbrica especial para potátiles
• Otra de las grandes ventajas que se deriva del empleo del Punto de Acceso es la posibilidad de enlazar una red inalámbrica con una red de cable Ethernet. Ambas redes, inalámbrica y de cable, quedarían de este modo integradas en una única red global, de manera que cualquier PC de la red de cable pueda comunicar con cualquier PC de la red inalámbrica y viceversa.
• LAN inalámbrica con infraestructura y Conexión a una Red cableada
• Teniendo en cuenta que en la red de Infraestructura el PC que lleva el control de acceso puede ser cualquier equipo de la red, el uso del Punto de Acceso permite ampliar las actuales redes de cable Ethernet sólo en base a la instalación de nuevos puntos con dispositivos inalámbricos, sin necesidad de seguir instalando cables de red. * El uso del Punto de Acceso, en la ampliación de redes de cable Ethernet existentes está especialmente indicado en enlaces entre plantas de un mismo edificio, entre edificios cercanos y/o entre locales próximos pero sin continuidad.
• Para ello se usa el denominado Puente. El Puente o Bridge cumple el estándar IEEE802.11 y está compuesto por el software de protocolo para redes inalámbricas y una tarjeta de redes inalámbricas.
• El Puente tiene como finalidad la unión ( o puente ) entre dos redes de cables tradicionales (Ethernet), separadas por un cierto espacio físico, que hagan imposible o dificultosa su unión por cable.
• El uso del Puente permite la facil interconexión entre dos redes de cables situadas en locales cercanos, en pisos diferentes o hasta en edificios separados, ahorrando al usuario las costosas obras de infraestructura ( zanjas, cableados, etc.,).
• La solución que aporta la utilización del Puente frente a enlaces punto a punto o temporales, vía red telefónica conmutada, proporciona una muy superior velocidad en la transferencia de datos ( hasta 60 veces más), sin más costes que el uso del propio Puente
• Interconexión de Redes Ethernet mediante Puente
• Las redes inalámbricas pueden ser configuradas en los siguientes entornos:
• <1.- Red "ad-hoc"
C. Identificación de procedimientos para la resolución de problemas relacionados con las redes Inalámbricas.
PROBLEMAS CON EL RADIO DE ACCESO
Seguridad: Cualquier
persona con una terminal inalámbrica podría comunicarse con un punto de acceso
privado si no se disponen de las medidas de seguridad adecuadas.
Velocidad: Menor ancho de banda 54 Mbps.
Interferencias: Las redes
inalámbricas funcionan utilizando el medio radio electrónico en la banda de 2,4
GHZ.
PROBLEMAS CON EL FIREWALL DEL ACCESS
POINT.
Los firewall de los AP suelen interferir en la
conexión a los clientes inalámbricos como:
•
Prohibir la detección de la red.
•
Prohibir la conexion de la red.
•
Detectar a los clientes inalámbricos como amenazas.
PROBLEMAS CON
LA AUTENTICACION Y ENCRIPTACION.
Autenticación: Hay ingresos no autorizados los cuales son
incapaces de autentificar o identificar.
Existen redes que tienen
nombres raros y a veces no tienen contraseña así como no pueden ser
identificados estas pueden ser de personas con fines de lucro.
Encriptación:Los problemas de encriptación se debe al tráfico
ininterrumpido de datos durante un tiempo determinado el cual debe ser
bastante.
Todas las claves
encriptados pueden ser descifradas por cualquier usuario con programas para
ello.
Hay programas
especializados o virus que envían bombas de información para poder descifrar
las contraseñas.











