WIFI Lissette Oteiza María Angélica Seguel Saul Gajardo.

17
WIFI Lissette Oteiza María Angélica Seguel Saul Gajardo

Transcript of WIFI Lissette Oteiza María Angélica Seguel Saul Gajardo.

IRDA Asociacin de datos infrarrojos

WIFI

Lissette OteizaMara Anglica SeguelSaul Gajardo

WIFIMecanismo de conexin de dispositivos electrnicos de forma inalmbrica.

En busca de esa compatibilidad fue que en 1999 las empresas 3com, Airones, Intersil, Lucent Technologies, Nokia y Symbol Technologies se reunieron.

Wi-Fies una marca de laWi-Fi Alliance. (organizacin comercial que adopta, prueba y certifica que los equipos cumplen los estndares802.11 relacionados a redes inalmbricas de rea local).Estndares que certifica Wi-Fibasado cada uno de ellos en un estndarIEEE 802.11aprobado

802.11n 300 MbpsUna red Wi-Fi en general contiene uno o ms dispositivos Wi-Fi, cada uno de los cuales enva informacin por ondas de radio en forma de paquetes cortos de baja potencia.FUNCIONAMIENTO

Espectro electromagntico

Escenario uno

El punto de acceso est basado en 802.11n, el cliente es 802.11g.El punto de acceso se comunicar con el cliente en modo 802.11g, y los dispositivos que ofrecen un rendimiento 802.11g.

Escenario dos

El punto de acceso est basado en 802.11n, y hay uno o ms clientes de 802.11n, y uno o ms clientes 802.11g.

7

Escenario tres

El router/punto de acceso 802.11a 802.11g, est conectado a un cliente de 802.11n.

PCMCIADISPOSITIVOS CLIENTES

PCIUSB WIRELESSSD WIRELESS

Enchufe repetidorSe transmite a travs de la red elctrica. Por lo que es posible instalarlo en cualquier enchufe

ImpresorasVideoconsolasTelevisoresMarcos de fotos digitales

Proyector wirelessScanner portatildomtica

Existen varios mtodos para mantener nuestra red segura de posibles intrusos. Algunas, mas seguras que otras suelen hacer mas difcil el acceso a dichas redes inalmbricas pero la seguridad de nuestra red esencialmente depende de la estrategia que utilicemos para evadir dichos ataques, teniendo en cuenta que un solo mtodo no mantendr segura nuestra red, sino que un conjunto podra mantener nuestra red segura ante individuos ajenos al sistema.Seguridad en redes WiFI

MtodosCambios de contrasea

Encriptacin WEP: Wired Equivalent Privacy, crifrado a nivel 2 basado en algoritmo de cifrado RC4. (bastante inseguro). Utiliza claves de 64 bits o 128 bits..

Encriptacion WPA: Wifi- Protected Access. Creado para corregir deficiencias de su antecesor. WPA adopta la autenticacin de usuarios mediante el uso de un servidor, donde se almacenan las credenciales y contraseas de los usuarios de la red.

Encriptacion WPA2: Wifi-Protected Access 2 : creado para corregir las vulnerabilidades detectadas enWPA. Utiliza el algoritmo de cifrado AES (Advanced Encryption Standard) pensado para el rea empresarial pblica como privada.

Utilizar IPSEC : en el caso de las VPN y el conjunto de estndares IEEE 808.IX, que permite la autenticacin y autorizacin de usuarios.

Desactivar el BroadCast SSID: Desactivar esto permite que otros equipos ajenos a la red vean nuestra red Wifi y obtengan datos de esta.

Activar un Filtrado de MAC: Al activar el MAC Filter solo le daras acceso a una lista concreta de usuarios que registras en el AP. Ningun otro podr conectarse.

Desactivar DHCP: Al desactivar DHCP evitaras que a una nueva conexin se le asigne una direccin IP.

Cambiar el SSID: Siempre al activar un AP viene con un nombre por defecto el cual puede ser default, Wireless, etc. Esto se puede modificar otorgndole un nombre menos atractivo tal como Disconected o Down

Vulnerabilidades ms utilizadasARP Poisoning o "Envenenamiento ARP", ataque al protocolo ARP (Address Resolution Protocol) como el caso de ataque denominado "Man in the Midle" o "hombre en medio.

MAC Spoofing o "enmascarar el MAC: Modificar la direccin mac de una tarjeta de red para obtener acceso a la red deseada.

Denial of service (DoS): es un ataque a un sistema decomputadoras o redque causa que un servicio o recurso sea inaccesible a los usuarios legtimos.

Access Point Spoofing: en este caso el atacante se hace pasar por un access point y el cliente piensa estar conectndose a una red WLAN verdadera. Ataque comn en redes ad-hoc.