Wireless
por Andrés Blanco (6E726D (at) gmail (dot) com)
 
ChangeLog:
 
Equipo utilizado:
 
Linksys WRT54G   [Specs]   [1024x768] [800x600]
Eusso Wireless-G USB Adapter   [Specs]   [1024x768] [800x600]
2.4GHZ Omni-Directional 7dbi Indoor Antenna   [Specs]   [1024x768] [800x600]
Antena Direccional de 12db   [Specs]   [1024x768] [800x600]
 
Software utilizado:

 
Backtrack3   [Link]
Wireless Tools for Linux   [Link]
Kismet   [Link]
Aircrack-ng   [Link]
 
Vamos a utilizar Backtrack3 por las siguientes razones:  

 
Por qué wireless?:

Por qué en el ultimo tiempo el wireless avanzo mucho en el mercado, bajaron mucho los precios y su uso se volvio popular.
Cada vez mas productos utilizan wireless, por ejemplo Notebooks, SubNotebooks, Palms, Handhels, Telefonos, Consolas de Juegos, etc.
La instalación de un Access Point parece ser simple y cualquier persona adquiere y instala uno sin preocuparse por tener los conocimientos tecnicos necesario para configurarlo de manera correcta.
 

 
Las ventajas que tiene esta tecnologia estan a la vista, sin embargo hay algunas desventajas como por ejemplo las que siguen:
Casi todas las desventajas tiene una solución, aunque algunas a veces son mas costosas que armar una red cableada.
Otras desventajas si no se tienen en cuenta podrian dejarnos expuestos a ciertos riesgos y/o ataques.
 
La idea de este documento es demostrar los posibles ataques a los que podemos estar expuestos.
 
Para tener una idea de la cantidad de redes wireless expuestas podemos observar un grafico armado a partir de los protocolos de seguridad utilizados en una muestra de 500 redes wireless tomadas en la ciudad de Buenos Aires.
 

 
Como se puede observar en el grafico de la muestra el número de redes wireless expuestas es muy alto, esto sin tener en cuenta las redes expuestas a ataques de brute force o dictionary attack.
 
Por que alguien quisiera usar nuestra red?:

Las razones pueden ser muchas, aca listamos algunas:
Quienes?:

Tantas personas como nos podamos imaginar, aca listo algunos tipos de personas que podrian estar interesadas:
Que se puede hacer para asegurar una red wireless?:

Ahora vamos a listar cuales son los modos utilizados de asegurar una red wireless y evaluar si son o no seguros.
 
Conclusión:

Para atacar WPA/WPA2 podemos utilizar un Dictionary Attacks sin embargo aca estamos ante un ataque que puede tardar mas que el tiempo del cual disponemos, por lo tanto se podria decir que es seguro siempre y cuando el usuario utilice un passphrase seguro.
 
TODO:

 
Bibliografia - Links: