{"id":52,"date":"2017-11-06T10:27:43","date_gmt":"2017-11-06T10:27:43","guid":{"rendered":"http:\/\/informacionytecnologia.es\/?p=52"},"modified":"2017-11-06T10:27:43","modified_gmt":"2017-11-06T10:27:43","slug":"la-importancia-de-la-encriptacion-wifi","status":"publish","type":"post","link":"https:\/\/informacionytecnologia.es\/index.php\/2017\/11\/06\/la-importancia-de-la-encriptacion-wifi\/","title":{"rendered":"La importancia de la encriptaci\u00f3n wifi"},"content":{"rendered":"<div>Hace meses compr\u00e9 un modem wifi chino con miniparab\u00f3lica con una ganacia de 24 dBi, que me permitirse detectar redes a varios cientos de metros. Aunque alguien pueda estar pensando mal, era s\u00f3lo para llegar a la red libre del ayuntamiento desde la casa del pueblo. Lo que me inquiet\u00f3 de la compra, es que al abrir la caja, ven\u00eda un live CD linux con una distro exclusivamente destinada a hackear redes. (algunos fabricantes no tienen pudor J)<\/div>\n<p>&nbsp;<\/p>\n<div>Como habia pagado 30 d\u00f3lares, y la parab\u00f3lica me detectaba unas veinte redes en cada direcci\u00f3n (antes s\u00f3lo veia tres o cuatro), no resist\u00ed la tentaci\u00f3n y\u00a0 prob\u00e9 el cd .Tras un tiempo para recolectar datos, uno 20.000 \u00abpaquetes\u00bb para el este m\u00e9todo y 40.000 para claves en 128bit, se busca la clave en los datos recogidos en los archivosoutput.cap, Mirando en airodump-ng hab\u00eda una aceptable tasa de transferencia de 392\/s, es decir unos 300kb\/s de datos cada hora!. Con 1.000.000\u00a0 de paquetes estamos en condiciones de seguir el ataque y tras pocas horas ten\u00eda la clave de la primera red y me conectaba sin problemas.<\/div>\n<p>&nbsp;<\/p>\n<div>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Sin entrar en consideraciones \u00e9ticas y legales, el simple hecho de imaginar que cualquier vecino pudiese ver mi navegaci\u00f3n, servidores, cuentas, etc, me bast\u00f3 para cerrar la conexi\u00f3n y guardar el cd.<\/div>\n<p>&nbsp;<\/p>\n<div>Analicemos a continuaci\u00f3n el contenido de mi cd y otros similares:<\/div>\n<p>&nbsp;<\/p>\n<div>WifiSlax y Airoscript (Muy sencillo pero cuesta m\u00e1s tiempo)<br \/>\nAircrack (M\u00e1s r\u00e1pido. Es necesario tener Linux instalado)<br \/>\nAircrack + BackTrack (LiveCD)<\/div>\n<p>&nbsp;<\/p>\n<div>El metodo que tienen estos programa para descubrir las contrase\u00f1as es muy sencillo: Intercepta y guarda muchisimos paquetes codificados del router que se desea atacar y a partir de estos va decodificando los datos. Como las claves WEP son bastante menos seguras, ser\u00e1 m\u00e1s facil decodificarlas que las WAP.<\/div>\n<p>&nbsp;<\/p>\n<div>Si queremos comprobar la vulnerabilidad de nuestra red, una vez abierto uno de estos programas, es necesario escanear las redes del entorno. Podemos escanear todos los canales o escoger solo unos canales especificos. Despu\u00e9s \u00a0aparecer\u00e1 una lista con los puntos de acceso a los que podemos atacar (solo podemos atacar las redes a las que haya alguien conectado), despu\u00e9s elegimos nuestro objetivo.<\/div>\n<div><\/div>\n<div>Lo que m\u00e1s tiempo cuesta es el ataque, ya que debe leer entre 200.000 y 1.000.000 paquetes. El tiempo que le cueste (varias horas) depender\u00e1 de la tarjeta inalambrica que tengamos, el tipo de ataque que hayamos escogido y el router que estemos atacando. .Mas o menos con un millon de paquetes es suficiente para una llave de 128 bits (104 bits reales) para una de 64 , la mitad ,<\/div>\n<p>&nbsp;<\/p>\n<div>Gracias a las t\u00e9cnicas de Packet Injection, se puede simular tr\u00e1fico forzando al punto de acceso a responder y generando as\u00ed el tr\u00e1fico que hace falta para obtener la clave WEP.En resumidas cuentas el WEP no es seguro.<\/div>\n<div><\/div>\n<p><strong>MAC Spoofing: <\/strong><br \/>\n<strong><br \/>\n<\/strong><strong>\u00a0<\/strong>Con programas como <strong>macchanger<\/strong> para linux, es cuesti\u00f3n de 1 segundo cambiarse la MAC y ponerse otra. Con los programas de sniff que identificabamos anteriormente se puede determinar las direcciones MAC de los puntos de Acceso as\u00ed como las direcciones MAC de los clientes de la red que se encuentran asociado a dichos puntos de acceso. Esas direcciones MAC est\u00e1n permitidas en el AP para que puedan navegar. Tan s\u00f3lo es necesario cambiarnos la direcci\u00f3n MAC para ganar acceso y saltarse la protecci\u00f3n.\u00a0 Los sistemas de cifrado cada vez m\u00e1s avanzados y algo m\u00e1s seguros, no van implementados en todos los hardwares porque en muchos casos depende del firmware de los dispositivos, pero lo que s\u00ed que es cierto es que WPA lo soportan casi todos.<\/p>\n<div><\/div>\n<div>Con WPA el sistema de acceso se torna un poco m\u00e1s complejo, no s\u00f3lo pudiendo utilizar una frase considerablemente larga como clave, sino que adem\u00e1s se fuerza una reconfirmaci\u00f3n de la clave durante el tiempo de conexi\u00f3n para garantizar as\u00ed la autenticidad del cliente, evitando asi que un cliente sin autenticar pueda estar en nuestra red como intruso.<\/div>\n<div><\/div>\n<div>Probablemente tampoco es un m\u00e9todo definitivo pero el WPA para ser crackeado normalmente se apoya en la fuerza bruta para intentar determinar la password a partir de diccionarios y dem\u00e1s, lo que nos permite utilizar una frase de cifrado que no sea una palabra del diccionario que evite as\u00ed ser encontrada con cierta facilidad.<\/div>\n<p>&nbsp;<\/p>\n<div>Para tener m\u00e1xima seguridad en la red, en conveniente usar contrase\u00f1as largas, con 64 caracteres y la encriptaci\u00f3n WPA2 de 128bits. Las claves WPA2 son muy robustas y pr\u00e1cticamente inviolables. Por eso es muy recomendable utilizar esa encriptaci\u00f3n para mayor seguridad.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Hace meses compr\u00e9 un modem wifi chino con miniparab\u00f3lica con una ganacia de 24 dBi, que me permitirse detectar redes a varios cientos de metros. Aunque alguien pueda estar pensando [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":53,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/posts\/52"}],"collection":[{"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/comments?post=52"}],"version-history":[{"count":0,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/posts\/52\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/media\/53"}],"wp:attachment":[{"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/media?parent=52"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/categories?post=52"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/informacionytecnologia.es\/index.php\/wp-json\/wp\/v2\/tags?post=52"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}