Inseguridad en redes Wireless - PowerPoint PPT Presentation

About This Presentation
Title:

Inseguridad en redes Wireless

Description:

Inseguridad en redes Wireless Antonio Bernier Moreno Victor M. Vega Garc a Diego Mart nez Lomas ndice Introducci n a la Seguridad en WiFi Problemas de Seguridad ... – PowerPoint PPT presentation

Number of Views:33
Avg rating:3.0/5.0
Slides: 24
Provided by: DonN82
Category:

less

Transcript and Presenter's Notes

Title: Inseguridad en redes Wireless


1
Inseguridad en redes Wireless
Antonio Bernier Moreno Victor M. Vega
García Diego Martínez Lomas
2
Índice
  • Introducción a la Seguridad en WiFi
  • Problemas de Seguridad
  • Ejemplo Ataque WEP
  • Medidas de Seguridad

3
Introducción a la Seguridad WiFi
  • SSID (Service Set Identifier) y ESSID
  • ACL (Access Control List)
  • Cifrado
  • WEP (Wired Equivalent Privacy)
  • TKIP (Temporal Key Integrity Protocol)
  • WPA (WiFi Protected Access)
  • WPA2 utiliza AES para cifrar.

4
Problemas de Seguridad (I)
  • Acceso al medio simple
  • Puntos ocultos
  • Falsificación de AP
  • Deficiencias en WEP ICV (Integrity Check Value)
    independiente de la llave
  • Tamaño de IV demasiado corto (24 bits)
  • MTU1500 bytes a 11Mbps
  • espacio de IV disponible agotado en
  • 15008/(11106)224 18000 segundos, o 5
    horas.

5
Problemas de Seguridad (II)
  • Autenticación de dispositivo
  • Debilidad del algoritmo RC4
  • 9000 IVs debiles de 16 millones.
  • Debilidad en WPA 2º y 3º trama intercambian
    claves

6
Ejemplo Ataque WEP
  • Utilizamos Whoppix 2.7
  • Ordenador
  • Tarjeta wireless chipset Prism

7
Rasgos generales del proceso
  • Características del Sistema
  • ACL desactivado
  • Tramas BEACON activadas
  • DHCP activado
  • Cifrado WEP de 64 bits.
  • Características del Ataque
  • Modo Activo
  • No nos preocupamos de ocultarnos

8
(No Transcript)
9
(No Transcript)
10
(No Transcript)
11
(No Transcript)
12
(No Transcript)
13
(No Transcript)
14
(No Transcript)
15
(No Transcript)
16
(No Transcript)
17
(No Transcript)
18
(No Transcript)
19
(No Transcript)
20
(No Transcript)
21
(No Transcript)
22
Medidas de Seguridad (I)
  • Monitorización de la red
  • Control del área de transmisión
  • Limitación de direcciones MAC (ACL)
  • Desactivación tramas BEACON
  • Desactivación DHCP
  • Utilización de autenticación de usuario (RADIUS)
  • Utilización del mayor número de bits posibles en
    la clave y el mejor nivel de cifrado.

23
Medidas de Seguridad (II)
  • Pasos básicos para protegernos
  • Activación de WEP (es mejor que nada)
  • Utilizar una clave WEP aleatoria (nada de fechas
    de cumpleaños, ) lo más larga posible
  • Desactivar DHCP
  • Filtración MAC (ACL)
  • Cambiar SSID por defecto y desactivar el envió de
    tramas BEACON
  • Aislar el segmento de uso de dispositivos
    inalámbricos
Write a Comment
User Comments (0)
About PowerShow.com