Seguridad WiFi, Hacking WiFi

Las redes WLAN pueden y deberían ser seguras. No hay nada irrompible, pero puede levantarse la barrera de defensa contra ataques a la red hasta el punto de que sólo unas pocas personas en todo el mundo puedan penetrar en ella, si es que puede alguna. Lo más probable es que esta gente esté de su parte: con el conocimiento se adquiere responsabilidad. Los maestros de Kung Fu no comienzan peleas. Sobre esto trata en realidad esta sección: subir el listón.



Seguridad WiFi 1

El punto de partida cuando vaya a desplegar y asegurar una red inalámbrica corporativa es el diseño de una correcta política de seguridad inalámbrica. La mejor fuente de información sobre cómo escribir una política de seguridad inalámbrica detallada y formal es el apéndice de la Official CWSP Guide.
 
Vamos a concentrarnos en las cuestiones que debe cubrir una política de seguridad inalámbrica y en algunos aspectos técnicos específicos que debe lía reflejar.

 1. Aceptación, registro, actualización y monitorización de dispositivos wifi

Debido a las características de compatibilidad hacia atrás, una WLAN sólo es tan segura como lo sea el cliente menos seguro de la red. Si confía en características de seguridad de la capa 2 de 802.11 como el protocolo WEPPlus o (en el futuro) 802.11 i, debe asegurarse de que todos los dispositivos de la red soportan estas características.
Si se utiliza algún tipo de filtrado de direcciones MAC o de autentificación de direcciones MAC basada en RADIUS, entonces deberían mantenerse y actualizarse periódicamente las bases de datos con las direcciones MAC de todos los clientes inalámbricos.
Cuando se implementen nuevas características de seguridad en nuevas versiones de firmware, habrá que sincronizar las actualizaciones del firmware a lo largo de toda la red. A las máquinas que no se actualicen se les debería denegar el acceso.

Por último, puede que el modo más sencillo de conseguir acceso a una WLAN si la autentificación se basa en dispositivos sea el robo, o encontrar un dispositivo de cliente. Por eso debería informarse al administrador del sistema de seguridad de todo dispositivo perdido o robado inmediatamente, para denegarle el acceso a la red.

2.    Educación y responsabiiidad del usuario de la red inalámbrica


Debería informarse a los usuarios acerca del contenido de la política de seguridad corporativa y de los conceptos básicos vinculados al uso de las características de seguridad utilizadas (de forma que no las desactiven de forma accidental). También debería animárseles a informar inmediatamente de cualquier dispositivo perdido o robado. Lo mismo se aplica a cualquier dispositivo inusual con el que puedan encontrarse accidentalmente los usuarios (por ejemplo, un cliente USB inalámbrico conectado a una de las máquinas de la LAN o una PDA de origen desconocido). Debe prohibirse estrictamente la instalación
 
no autorizada de cualquier dispositivo inalámbrico por parte de los usuarios, incluidos clientes Bluetooth. Debería comunicarse a los usuarios corporativos que no presten máquinas preparadas para funcionar en un entorno inalámbrico a otros y que eviten dejarlas desatendidas.
Los usuarios deberían conocer el límite físico aproximado de la zona de cobertura de la red, y evitar conectarse a la WLAN corporativa desde una distancia que sobrepase este límite. Esto podría ayudar a reducir los problemas de prioridad por distancia (el efecto near-far) y de "nodos ocultos".
Como parte de una política de seguridad corporativa más general, debería informarse a los usuarios acerca de los ataques de ingeniería social y de evitar proporcionar información sobre la red a atacantes potenciales. Información importante de esté tipo podrían ser credenciales de autentificación 802. lx, claves secretas, valores ESSID cerrados, la ubicación de los puntos de acceso y los límites fisgeos de la red.
Cuando se encargue de un hotspot público, asegúrese de que lo primero que se muestre a todos los sistemas que se conecten sea información que describa las reglas definidas por la política de seguridad para el comportamiento del usuario. Debería solicitarse a los usuarios que hicieran clic para aceptar esta información antes de continuar. Esta sencilla medida de seguridad le puede evitar muchos problemas legales si algún usuario irresponsable abusa del hotspot para lanzar ataques o descargar materiales ilegales.

3.Seguridad física a los puntos de acceso


Los puntos de acceso, puentes inalámbricos, antenas y amplificadores deberían estar ubicados y montados de tal modo que se evite su robo o daño. Los guardias de seguridad deberían conocer la posición del equipo que se encuentre en el exterior y conocer el aspecto del equipo inalámbrico, así como ser conscientes de la posibilidad de ataques. Deberían ser capaces de detectar un automóvil sospechoso con una antena en un aparcamiento de la empresa o a un atacante equipado con un portátil y sentado junto a las oficinas.

 

 
Página 4 de 4

Buscar manual o tutorial

Tienda kefir

Búsquedas Relacionadas