viernes, 16 de diciembre de 2016

Inseguridad en las redes inalámbricas.



Es sencillo estas pueden ser interceptadas si te encuentras en el rango de alcance del punto de acceso inalámbrico de la misma, una ves que ya se detecta la red inalámbrica SSID(Service Set Identifier), BSSID(Basic Service Set Identifier "dirección mac")  ó  ESSID(Service Set Identifier) un hacker solo tiene que interceptar paquetes y un algoritmos que no son tan complejos como algunos piensan y con un poco de fuerza bruta lógico, pueden descifrar las redes inalámbricas solo es cuestión de tiempo para ser descifrada, por eso lo recomendable es usar contraseñas lagas que combinen caracteres especiales con alfanuméricos.

¿Cómo montar mi WiFi siendo lo más segura posible?.

Actualmente los router wifi disponen de una serie de configuraciones que permiten que no sea fácil a cualquier usuario conectar a una red wifi donde no este autorizado, configurándolo debidamente será una tarea muy ardua para alguien que tenga la mala intención de robarnos la wifi e inclusive robar nuestra información personal como datos bancarios y accesos a tarjetas de crédito.
  1. Configuración de cifrado por contraseña WPA (Versión 2 o superior): Este es el primer paso a la hora de configurar nuestro router wifi muy importante no usar contraseñas obvias.....
  2. Configuración de un ESSID Oculto: Al no conocer el identificador de la red inalámbrica a la persona que intente conectarse la será aun más difícil ¿Por que?, por que es necesario para el cómputo de la Pre Shared Key (PSK), la clave de cifrado, para poder crackear una contraseña WiFi.
  3. Configuración de bloqueo por direcciones MAC: este es un ultimo recurso que se puede configurar para evitar que alguien logre conectarse a la red wifi, aunque una persona con los debidos conocimientos clonará la mac de alguno de los equipos conectados a la red y logrará acceder.
  4. El ultimo pero no menos importante es posibles ataques desde internet los cuales algunos router agregan opciones como: ICMP-FLOOD Attack Filtering, UDP-FLOOD Filtering, TCP-SYN-FLOOD Attack Filtering, Ignore Ping Packet From WAN Port y Forbid Ping Packet From LAN Port.
Espero que esto les sirva un poco como una referencia tengan en cuenta que las redes inalámbricas nunca pero nunca serán totalmente seguras, por eso si se encuentra en un entorno empresarial donde debe configurar una red inalámbrica, deberá tomar todas las medidas necesarias y un poco extremistas para evitar posibles perdidas de información y copia de información no autorizada, y para uso personal es recomendable usar lo explicado anteriormente y documentarse un poco al respecto.

Si te gusto esta entrada no dudes en realizar un donativo.