Вы находитесь на странице: 1из 6

//00:XX:XX:XX:XX:XX".

//

1 - Seguridad en redes Wireless

Artculo creado por Manuel Arstegui Ramrez . Extraido de: http://freneticmig.com/articulos/rompiendo_la_seguridad_de_una_red_inalambrica.html 19 Enero 2006

Con la proliferacin de ofertas de ADSL+router inalmbrico la gran mayora de las casas que cuentan con ms de un ordenador, (bien sean varios sobremesas o algn portatil), opta por la solucin wireless, es decir, una solucin ptima para no tener que tirar cable por la casa, con todo lo que ello conlleva. Todo esto tiene una parte positiva, nos ahorramos los cables, los taladros y dems...pero claro, tambin tiene una parte negativa, la seguridad de nuestra red y nuestros equipos, que tal vez al usuario medio le d igual, bien sea por desconocimiento (posiblemente esta es la mayor razn) o bien por una actitud pasota del tipo "a mi me da igual, no tengo nada importante". Esta ltima respuesta tal vez sea la ms usada, no es que guardemos proyectos de alto secreto, pero nuestros equipos pueden ser usados para ataques DoS (Denegacin de servicio) a modo de ejrcito. Yo, personalmente, creo que la seguridad en redes inalmbricas est tan olvidada porque los ISP (Internet Service Provider-Proveedor de Servicios de Internet), no hacen hincapi en que debemos securizar un mnimo nuestra red. En mi caso, yo vivo en un bloque de edificios, concretamente en un segundo piso, pues bien, he podido detectar 4 redes inalambricas, y tan solo una tiene encriptacin WEP, las otras tres ni tienen encriptacin ni filtrado MAC...(sigue) Qu es el filtrado MAC? Qu es el MAC?, muy sencillo: Media Access Control address, esto es, "la direccin fsica de la tarjeta", los fabricantes de tarjetas nos aseguran que no hay ninguna tarjeta que tenga la MAC de otra, es decir, nuestra tarjeta es nica. Pues el filtrado MAC de una red wireless viene a ser, "solo se conecta a esta red, la tarjeta con la direccin MAC tal: //00:XX:XX:XX:XX:XX".// Como iba diciendo, creo que los ISP son responsables en parte de que haya tantas redes abiertas, pongo por caso, el bloque de vecinos en el que vivo, como anteriormente dije. El proveedor se limita a darte el router y su manual, y entiendo perfectamente que cuando alguien que no est interesado en el tema, que solo quiere navegar y leer el correo, ve terminos como WEP, MAC, ESSID etc, pues cierra el manual y lo guarda en un cajn, exactamente igual que hago yo con los manuales de motores de coches ;) Ahora vamos a describir ese trmino que tanto se usa, "encriptacin WEP" y que puede securizar

un poco (muy poco, realmente) nuestra red. Hay que resaltar que es mejor tener el WEP que no tener nada. Pero qu es el WEP? WEP, (Wired Equivalent Privacy) vale y eso qu es? Muy sencillo, el cifrado WEP utiliza una clave secreta compartida y el algoritmo de cifrado RC4. El punto de acceso (PA) y todas las estaciones que se conectan a l deben utilizar la misma clave compartida. Para cada paquete de datos enviado en una direccin, el transmisor combina el contenido del paquete con una suma de comprobacin del mismo. El estndar WEP solicita que el transmisor cree un vector de inicializacin (VI) especfico del paquete, que se combina con la clave y se utiliza para cifrarlo. El receptor genera su propia clave correspondiente del paquete y la utiliza para descifrarlo. En teora, este enfoque es mejor que la tctica evidente de utilizar nicamente la clave secreta compartida, ya que agrega un bit de datos especfico del paquete que hace ms difcil la posibilidad de descifrarlo. Los routers actuales ofrecen varios tipos de longitud de cifrado, siendo el mayor de 128 bits, que realmente se queda en 104 bits, ya que el VI es de 24 bits. A priori, no se puede romper una clave WEP de 128 bits, pero en la prctica se puede y no requiere mucho tiempo. Y por qu puedo romper una clave de 128 Bits? Pues se puede romper de una forma muy sencilla, el IV deja al descubierto informacin sobre la clave WEP que se transmite, entonces, lo nico que tenemos que hacer es poner un sniffer y obtener un nmero determinado de paquetes IV, que ronda los 500.000 para redes cifradas con 104 bits (que son "oficialmente" de 128 bits). Hay multitud de sniffers que son capaces de hacer esto, en Linux tenemos por ejemplo el Aircrack. A parte de tene el aircrack tenemos que poner nuestra tarjeta en modo promiscuo, es decir, que escuche todo lo que pasa por ella. Una vez hecho eso, corremos el aircrack: //aircrack 2.1// Como se ha visto, el romper una clave WEP es cuestin de tiempo, no de dificultad. Bien, entonces ahora decimos, vale, el WEP es dbil, pues vamos a decirle a nuestro router que a nuestra red inalmbrica slo se pueden conectar las direcciones MAC que yo quiera, genial. Haciendo esto, se supone que solo nuestra tarjeta de red podr conectarse, para poder conectarse a nuestra red, aparte de romper la clave WEP debern robarme la tarjeta de mi equipo, no?, nada ms alejado de la realidad, usando el sniffer podemos saber la MAC a la que van destinado los paquetes que capturamos, solo es cuestin de saber cambiar la MAC de nuestra tarjeta, cosa no dificil por cierto, mirar este extracto del manual del ifconfig (ifconfig es para tarjetas pci o ISA, no para wireless, pero si buscais un poco sabreis cmo cambiar la MAC de

vuestra tarjeta) //hw class address// //Set the hardware address of this interface, if the device driver supports this operation.// Como veis, la limitacin por MAC es fcil de superar tambin. Bien, una vez tenemos todos los datos supuestamente dificiles para entrar a la red, slo nos falta obtener los datos de red, para poder conectarnos como un equipo ms. Aqu es donde viene el colmo de la seguridad, porque en el caso de mi bloque, las 3 redes que no van con cifrado, ni WEP ni MAC, tienen el router asignando ips con DHCP, qu es DHCP? Dynamic Host Configuration Protocol, es un protocolo de red en el que un servidor provee los parmetros de configuracin a los equipos conectados, les da su puerta de enlace, direccin ip, direccin de multidifusin y servidores DNS, es decir, para obtener esa red...solo tengo que estar en su radi de emisin!!, lamentable. Para la otra red, la que est con WEP, pues simplemente tengo que meter los datos a mano, pero despus de sniffear su conexin, son datos que apenas nos suponen problema, sabemos la direccin, con lo cual, la gateway la sacamos por lgica, una vez tenemos eso, ya estamos en su red, podemos ver sus equipos, sus recursos compartidos y todo lo que circule por ella. Una vez dentro de una red privada, pues, realmente las posibilidades de hacer daos son enormes, sacar contraseas est a la orden del da, por mtodos muy sencillos, que no vienen al caso, pero que est ah. Tal vez en una red domestica lo ms que podramos obtener son las contraseas del correo, pero en una red corporativa...los daos seran brutales. Y entonces cmo podemos asegurar nuestra red inalambrica para que no entre nadie? Pues verdaderamente no podemos, si alguien quiere entrar entrar. Lo ms que podemos hacer es tomar las mayores medidas de seguridad posibles, que son: 1) Encriptacin WEP de 128 usando claves no contiguas en el teclado y alternando maysuculas y minusculas y cambiarla regularmente. 1) Filtrando MACs. 1) Quitar dhcp. 1) Cambiar el SSID por defecto. Con este documento se pretende concienciar a la gente sobre lo poco segura que son las redes inalmbricas, y en ningun caso se pretende ensear a entrar en una red privada, que es un delito, por eso, el autor no se hace responsable del mal uso de este documento. /Artculo escrito por Manuel Arstegui Ramrez (Manssson) que es miembro del Staff de TodoLinux.com/

Cmo bajar cinco kilos con la dieta de los 17 das

Lee mas en: Cmo bajar cinco kilos con la dieta de los 17 das http://www.doctordietas.net/dieta-17-dias.asp#ixzz1JnIqZse9 Descarga libros digitales gratis en En Plenitud Libros
La dieta de los 17 das fue creada por un mdico californiano que se volvi una celebridad en el mundo de las dietas luego de aparecer en la televisin.

Inicialmente fue creada para perder rpidamente el peso ganado durante las fiestas, pero puede usarse en cualquier momento que sea necesario adelgazar en forma rpida. La dieta consiste en una serie de ciclos de 17 das, con ajustes en la composicin de las comidas, que permitiran perder entre 5 y 6 kilos en los primeros 17 das. Ciclos de la dieta de los 17 das Lo que ajusta la dieta durante esos ciclos es la ingesta de carbohidratos, lo que permite evitar la frustracin y aburrimiento de la mayora de las dietas a largo plazo. Son cuatro ciclos:

Aceleracin En esta fase se disminuye drsticamente la cantidad de carbohidratos consumados.

Activacin Aqu cambia el patrn de consumo de carbohidratos para prevenir la meseta en la prdida de peso

Cumplimiento Reintroduce algunas de las comidas prohibidas antes

Mantenimiento Es la que permite mantener el peso, comiendo sano durante la semana y permitiendo darse algunos gustos durante el fin de semana

Durante las cuatro fases se enfatiza la comida sana, evitando el azcar y las comidas industrializadas

Huevos, pechuga de pavo, pechuga de pollo, frutos de mar, yogur, pomelos (toronja), frutos rojos, lechuga, brcoli, repollitos de Bruselas, tomate, pepino, esprragos, t verde.

Desayuno Huevos revueltos 1 pomelo o toronja 1 taza de t verde Almuerzo 2 huevos duros Ensalada (grande) de lechuga, zanahorias, brcoli, cebolla y tomate Merienda Yogur con frutos rojos frescos Cena 1 pechuga de pavo o pollo Zanahorias y esprragos al vapor Ejercicios

La dieta de los 17 das incluye una rutina de ejercicios aerbicos de 17 minutos de duracin, que debe realizarse 6 veces por semana. Advertencias sobre la dieta de los 17 das

No debe realizarse sin previa consulta a su mdico de cabecera No es apta para diabticos

No es apta para personas con compulsin a la comida u otras formas de comportamiento alimentario desordenado

Вам также может понравиться