<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Insegura</title> <atom:link href="http://www.dragonjar.org/tag/insegura/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>¿Realmente las redes WiFi en Bogotá son inseguras?</title><link>http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml</link> <comments>http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml#comments</comments> <pubDate>Tue, 08 Jul 2008 02:41:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Bogota]]></category> <category><![CDATA[Insegura]]></category> <category><![CDATA[Wireless]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=52</guid> <description><![CDATA[El periódico El Tiempo, en su sesión de tecnología, publico un articulo en donde sus corresponsales junto con un Ingeniero experto en seguridad de D-Link aseguro que las redes WiFi en Bogotá son inseguras. El articulo menciona diferentes estadísticas sobre algunas redes wireless en la ciudad, sin embargo la manera como sacan estas y su [...]]]></description> <content:encoded><![CDATA[<p>El periódico El Tiempo, en su sesión de tecnología, <a
href="http://www.eltiempo.com/tecnologia/enter/movilidad/home/redes-wi-fi-en-bogota-son-inseguras_4362972-1" target="_blank">publico un articulo</a> en donde sus corresponsales junto con un Ingeniero experto en seguridad de <a
href="http://www.dlinkla.com/home/corporacion/contacto.jsp" target="_blank">D-Link</a> aseguro que las redes WiFi en Bogotá son inseguras. El articulo menciona diferentes estadísticas sobre algunas redes <a
href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">wireless</a> en la ciudad, sin embargo la manera como sacan estas y su inseguridad son algo dudosas.<span
id="more-52"></span></p><p>Dudosas por que no se ha utilizado el equipo apropiado para dicho análisis, por la muestra que tomaron para dicha población, y porque se utilizaron herramientas de software que no muestran los resultados reales. En el recorrido se barrieron las frecuencias de 802.11b/g con un analizador activo por falta de características en el stack wireless de windows (y sus drivers). Estos analizadores preguntan por access points en la zona que estén emitiendo su SSID. Los analizadores pasivos son mucho más efectivos ya que configuran la interfaz web en RFMON y así escuchar cualquier tipo de ruido que pase por las frecuencias en donde salte la tarjeta, captando así <strong>todo</strong> lo que pueda decodificar.</p><p>Otro factor fundamental es la antena y los sectores de barrido. Sin una buena antena omnidireccional no podemos garantizar cobertura total de la zona. Los equipos cliente y los access point pueden pasar indetectables ya que no se alcanzan a registrar las tramas de 802.11 por la atenuación de la señal, y en algunos casos registrando falsos positivos.</p><p>Obviamente trabajar con dicho equipo es un poco más complicado, pero es un equipo que hay que utilizar si se quiere afirmar que las redes WiFi en Bogotá son inseguras.</p><p>Según el articulo alrededor de 5000<span
class="textoNormal"> redes inalámbricas de las más de 9.000 que hay en Bogotá son inseguras por usar cifrado WEP. Obviamente WEP tiene sus defectos y produce muy poca confiabilidad, sin embargo soluciones como WPA/WPA2, RADIUS y demás no son de esperarse cuando la zona donde se tomo la población son barrios residenciales. Este tipo de soluciones son enfocadas a problemas empresariales donde el manejo de la información es un poco más vital que el blog de la vecina.</span></p><p>Dicho lo anterior, ¿podemos asegurar que son inseguras?, yo creería que la mejor aproximacion seria decir que gran parte de las redes inalámbricas caseras están mal configuradas y que esto puede dar origen a un sin fin de ataques a diferentes infraestructuras tanto locales como globales.</p><p>Como ultimas palabras, no debemos pensar que son inseguras solo porque podemos aprovecharnos de su mala configuración. Para las personas que tengan su AP en su casa, solo basta con utilizar WPA2 y una contraseña alfanumerica de más de 8 caracteres y estaran virtualmente seguros por unas decadas más. Aunque WPA2 utilize un pre-shared key que puede ser crackeado por algunas herramientas, solo la autenticacion PSK es vulnerable, y aun asi tomaria muchisimo tiempo ya que se necesita de ataques de diccionario o rainbow tables para poder dar con la contraseña.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-bogota-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml" title="Nuevas Capacitaciones del proyecto Hacking Day">Nuevas Capacitaciones del proyecto Hacking Day</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/ver-campus-party-colombia-en-vivo.xhtml" title="Ver Campus Party Colombia en Vivo">Ver Campus Party Colombia en Vivo</a></li><li><a
href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" title="Nos vemos en Medellin!!">Nos vemos en Medellin!!</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 4/20 queries in 0.026 seconds using disk: basic
Object Caching 487/503 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:59:46 -->
