usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Wireless
  • Artículos
Wireless
  • Vetusta no es Abisinia, pero...
  • El FON de Varsavasky, o ¡ soy un Linus, no un Gili !
  • ¿Existen redes inalámbricas seguras?
Del mismo autor
  • ¿Existen redes inalámbricas seguras?
    Wireless

¿Existen redes inalámbricas seguras?

Aunque hablar de seguridad en las redes inalámbricas parece una utopía, esto empieza a cambiar gracias al uso del protocolo 802.1x, que aunque poco conocido, ofrece las seguridades de una red física. Sin embargo, asusta pensar que más del 98% de las empresas emplean el protocolo 802.11, el cual puede ser reventado con una simple PDA en menos de 2 horas.

13 Oct 2005 | Pablo Igualada y José Ignacio Díaz de Evotec Consulting
PLa seguridad en las redes inalámbricas está más que cuestionada hoy en día. Muchas de las redes existentes en la actualidad, basadas en el protocolo 802.11, ni siquiera se encuentran cifradas, por lo que el acceso a estas redes es tan sencillo como dejar que Windows se conecte de manera automática o, como mucho, que tengamos que encontrar una IP válida para conectarnos a la red.

ongamos un ejemplo sencillo: imaginemos un banco en el que tuviésemos dinero a la vista y ni siquiera tuviésemos personal de seguridad vigilando la entrada. En el mejor de los casos, alguien se colaría y cogería el dinero sin que ningún trabajador se diera cuenta.

Los usuarios con algunos conocimientos cifran las redes basadas en el protocolo 802.11 mediante WEP (Wired Equivalent Privacy). Este es un procedimiento mediante el cual todas las comunicaciones establecidas por la red se encuentran cifradas con una clave compartida para todos los usuarios, que se emplea tanto para cifrar como para descifrar los mensajes enviados. En este caso, el acceso a dichas redes, se complica un poco… pero no mucho: bastará con usar algún programa sniffer como AirSnort o WEPcrack, para monitorizar la red y sacar la clave que se está empleando para cifrar los datos. Asusta pensar que algunas claves, pueden ser descubiertas con una PDA con Linux y algún programa de este tipo en menos de 2 horas.

Sigamos con nuestro ejemplo: el banco, para evitar más robos, decide poner un agente de seguridad en la puerta que pida una clave, para acceder a las instalaciones. Tras unas horas, un ladrón, lo suficientemente cerca, escucha la clave y se introduce en el banco, mencionando dicha clave. Como vemos, no ha servido de mucho.

La solución parece sencilla: modificaremos nuestra clave lo suficientemente rápido como para que nadie sea capaz de descifrarla. Este procedimiento, auque posible, es inabordable: necesitaríamos de un administrador en nuestra red que, cada 2 horas, cambiase la clave de nuestra red en todos y cada uno de los equipos. Este procedimiento es imposible de llevar a cabo de manera automática, porque cualquier procedimiento que se intente, necesitaría que todos los ordenadores conectados se enterasen del cambio a la vez, ya que si por cualquier motivo un ordenador no estuviese conectado en el momento del cambio, se quedaría fuera de la red y tendría que ser reconfigurado manualmente. En nuestro ejemplo del banco: ¡el agente de seguridad tendría que estar llamando por teléfono a todos sus empleados para decirles la clave!

Protocolo 802.1x – Autentificación y Manejo de Claves

Con el fin de solucionar estos problemas surge el protocolo 802.1x, que aunque lleve ya algunos años en el mercado, pocas empresas lo utilizan, debido a su complejidad de instalación.

El protocolo 802.1x ofrece un marco en el que se lleva a cabo un proceso de autentificación del usuario, así como un proceso de variación dinámica de claves, todo ello ajustado a un protocolo, denominado EAP (Extensible Authentication Protocol). Mediante este procedimiento, todo usuario que esté empleando la red se encuentra autentificado y con una clave única, que se va modificando de manera automática y que es negociada por el servidor y el cliente de manera transparente para el usuario. El servicio soporta múltiples procesos de autenticación tales como Kerberos, Radius, certificados públicos, claves de una vez, etc. Aunque no es el objetivo de este artículo enumerar los diferentes procesos de autentificación, basta con mencionar que Windows 2003 Server ® soporta este servicio.

Para entender cómo funciona el protocolo 802.1x sigamos el siguiente esquema.

  • El cliente, que quiere conectarse a la red, manda un mensaje de inicio de EAP que da lugar al proceso de autentificación. Siguiendo con nuestro ejemplo, la persona que quiere acceder al banco pediría acceso al guardia de seguridad de la puerta.
  • El punto de acceso a la red respondería con una solicitud de autentificación EAP. En nuestro ejemplo, el guardia de seguridad respondería solicitando el nombre y el apellido del cliente, así como su huella digital. Además, antes de preguntarle, el guarda de seguridad le diría una contraseña al cliente, para que éste sepa que realmente es un guardia de seguridad.
  • El cliente responde al punto de acceso con un mensaje EAP que contendrá los datos de autentificación. ‘Nuestro cliente le daría el nombre y los apellidos al guardia de seguridad además de su huella digital’.
  • El servidor de autentificación verifica los datos suministrados por el cliente mediante algoritmos, y otorga acceso a la red en caso de validarse. En nuestro caso, el sistema del banco verificaría la huella digital, y el guardia validaría que se correspondiese con el cliente.
  • El punto de acceso suministra un mensaje EAP de aceptación o rechazo, dejando que el cliente se conecte o rechazándolo. Nuestro guardia de seguridad le abrirá la puesta o no, en función de la verificación al cliente.
  • Una vez autentificado, el servidor acepta al cliente, por lo que el punto de acceso establecerá el puerto del cliente en un estado autorizado. Nuestro cliente estará dentro del banco.

De esta manera, el protocolo 802.1x provee una manera efectiva de autentificar, se implementen o no claves de autentificación WEP. De todas formas, la mayoría de las instalaciones 802.1x otorgan cambios automáticos de claves de encriptación usadas solo para la sesión con el cliente, no dejando el tiempo necesario para que ningún sniffer sea capaz de obtener la clave.

Futuro

El uso del protocolo 802.1x está en proceso de convertirse en un estándar, y sería más que adecuado que pensases en él como la solución para tu red inalámbrica. Windows XP® implementa 802.1x de manera nativa, aunque necesita algún servidor Windows Server en la red.

Tags: redes_inalambricas
Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 2 3 4
Editar | Borrar | #91 | 20 Sep 2007, 07:44
espiri

Hola, me parece interesante todo esto de redes inalambricas, y me gustaria que me expliquen con detalle como le hago para acceder a redes inalambricas que aparecen en mi lsita de redes, pues me piden un codigo.... existe algun programa para decifrar las redes con codificacion WPA?

Editar | Borrar | #92 | 20 Sep 2007, 07:46
ESPIRI

Hola, me parece interesante todo esto de redes inalambricas, y me gustaria que me expliquen con detalle como le hago para acceder a redes inalambricas que aparecen en mi lsita de redes, pues me piden un codigo.... existe algun programa para decifrar las redes con codificacion WPA?

delespiri@gmail.com

Editar | Borrar | #93 | 29 Sep 2007, 19:54
Anónimo

Antes cogia muy bien la señal de algún vecino pero se la ha encriptado no tengo ni idea de ordenadores ¿alguien podría decirme de manera sencilla como se desencripta ?xq mira q leo cosas y no m entero gracias y un saludo a todos

Editar | Borrar | #94 | 01 Oct 2007, 03:29
MAYITA

ES MUY IMPORTANTE SABER TODO LO QUE RESPECTA A LAS REDES INALAMBRICAS SOBRE TODO, EN LO QUE RESPECTA A LA SEGURIDAD DE LAS MISMAS. DEBIDO A QUE ES MUY IMPORTANTE SABER A QUE NOS ATENEMOS CUANDO CONSTRUIMOS UNA RED INALAMBRICA.

Editar | Borrar | #95 | 09 Oct 2007, 22:19
cpc

medi cuenta que cuando cargo le win. por primera vez automaticamente coje la rez cifrada

Editar | Borrar | #96 | 26 Oct 2007, 21:05
claudio

favor de ayudar como conectar la señal de mi vecino que lña tiene con segurdad.gracias

Editar | Borrar | #97 | 10 Nov 2007, 22:54
mily

hola soy mily me parece muy intesantes sobre las redes inalambricas me gustaria saber mas detallado sobre el tema

Editar | Borrar | #98 | 14 Nov 2007, 03:25
oSCAR

hOLA QUISIERA SABER UNA MANERA SENCILLA DE INGRESAR CON CLAVE A UNA RED INALAMBRICA COMO PODER DESIFRARLA AÑGIOEN PORFA VOR

OGAT18@HOTMAIL.COM

Editar | Borrar | #99 | 14 Nov 2007, 11:31
Anónimo

hola tengo interes en como aceder a las claves wep de otros ordenadores esque me salen muxas pero todas protegidas gracias rosana_22_plaza@hotmail.com

Editar | Borrar | #100 | 16 Nov 2007, 22:23
richard

quiero saber ejemplos de redes inalambricas,para un trabajo de instituto.gracias

Editar | Borrar | #101 | 26 Nov 2007, 19:16
ME.

HOla quiero un programa que pueda sacar claves y si alguien sabe como se llame se los agradecere diciendome el nombre

MiguelEstuardo_4@hotmail.com

Editar | Borrar | #102 | 29 Nov 2007, 16:08
xxx

mi vecino vende internet inlambrica ay alguna manera de que pueda sustraer senal para que yo cuente con internet

Editar | Borrar | #103 | 03 Dic 2007, 08:48
GUINNY

Por fa me podrian decir como puedo obtener la clave de red de un vecino o si hay algun programa para hacerlo.

Editar | Borrar | #104 | 03 Dic 2007, 20:19
Temuco

me parece interesante, ¡¡¡ ya estoy chato de colgarme . necesito desifrar codificación de redes

Editar | Borrar | #105 | 04 Dic 2007, 20:46
Anónimo

que interesante

Editar | Borrar | #106 | 02 Ene 2008, 18:41
Anónimo

Hola, me gustaria si algien me expliquen con detalle como le hago para acceder a redes inalambricas que aparecen en mi lsita de redes, pues me piden un codigo.... existe algun programa para decifrar las redes con codificacion WPA

ailton_ton88@hotmail.com

Editar | Borrar | #107 | 13 Ene 2008, 18:18
Anónimo

Hola, me gustaria si algien me expliquen con detalle como le hago para acceder a redes inalambricas que aparecen en mi lsita de redes, pues me piden un codigo.... existe algun programa para decifrar las redes con codificacion WPA

me parece interesante, ¡¡¡ ya estoy chato de colgarme . necesito desifrar codificación de redes

cjconan@hotmail.com

Editar | Borrar | #108 | 16 Ene 2008, 14:29
Mchi

HI! Alguien me podra decir como decifrar las contraseñas de las redes inhalambricas?

THANCKS!!!

Editar | Borrar | #109 | 16 Ene 2008, 14:36
Anónimo

HOLA !!! Pues el mismo caso, me salen redes inhalambricas protegidas i me gustaria desbloquearlas. Alguien me puede decir como se puede desifrar las contraseñas?

THANCKS !!! Marchiivanovich@yahoo.es

Editar | Borrar | #110 | 08 Feb 2008, 00:47
Anónimo

gorrones de mierda!

Editar | Borrar | #111 | 17 Feb 2008, 15:27
ANÓNIMO

tu si que eres un gorron Callate yaa ombreee!! k tonto eres

Editar | Borrar | #112 | 05 Mar 2008, 04:27
Anónimo

QUIEREN INTERNET GRATIS ,PORQUE MEJOR NO LO CONTRATAN Y SE QUITAN DE PROBLEMAS

Editar | Borrar | #113 | 05 Mar 2008, 04:30
Anónimo

O OTRA SOLUCION COMPRENSE UNA ANTENA OMNIDIRECCIONAL DE 30 BDI UN PUNTO DE ACCESO Y SE JALAN LA SEÑAL DE EL PUNTO DE ACCESO MAS CERCANO QUE ESTE ABIERTA UNA RED ,ASI NO PAGAN,JAJAJAJJAJAJAJA, NADAMAS SE GASTAN UNOS 7O DLS

COMO DIJO EL MUCHACHO GORRONES

Editar | Borrar | #114 | 26 Mar 2008, 23:02
CHRISTIAN

HOLA PEDASO D MECOS

Editar | Borrar | #115 | 26 Mar 2008, 23:04
TU MACHO

STARLEO_1808@HOTMAIL.COM

Editar | Borrar | #116 | 27 Mar 2008, 06:19
ileana

hola no pues la verdad estuvo muy interesante este tema sobre la seguridad de tu red ojala y sigan poniendo temas importante. bueno a mi me interesa porq como estoy estudiando informatica y ya estoy a punto de graduarme quisiera tener mas nocion y no salir tan cerrada de conocimientos.

Editar | Borrar | #117 | 10 Abr 2008, 00:55
Anónimo

LAs cosas q dice me da gracia manes, yo no se mucho de las redes inalambricas pero voy a aprender de todo...saludos bye

Editar | Borrar | #118 | 22 Abr 2008, 06:15
darwt@hotmail.com

yo me eh conectado a redes inalambricas no ´protegidas.......

Editar | Borrar | #119 | 23 Abr 2008, 03:01
elita

hola esta interesante el tema me pueden hablar mas acerca de lo que es seguridada en redes inalambricas

Páginas: 1 2 3 4
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • ¿Quieres saberlo todo sobre Hacking?
  • Casino Online