CiberPC

Regresar   CiberPC » Temas de Interés » Noticias de Actualidad

Bienvenido a los foros de CiberPC. Actualmente estas viendo el foro como invitado, lo que te da acceso limitado al visitar nuestras discusiones y otras funcionalidades. Al unirte de forma gratuita a nuestra comunidad tendras acceso a:
  • Publicar nuevos temas
  • Comunicarte en privado con otros miembros
  • Responder a encuestas
  • Subir archivos adjuntos
  • y muchas cosas mas!
El registro es rápido, simple y absolutamente gratuito, asi que no pierdas tiempo y únete a nuestra comunidad ahora mismo! Si tienes algun problema con el proceso de registro o el ingreso a tu cuenta, no dudes en contactarnos.

Responder
 
LinkBack Herramientas Estilo
  #1 (permalink)  
Old 12-nov-2003, 08:21
Avatar de Insumiso
Insumiso Insumiso está offline
 
Registrado: mayo-2003
Ubicación: España
Posts: 5,323
Insumiso va por buen camino
Predeterminado Hardware - Estudio cuestiona estándar de seguridad para WiFi

Un estudio cuestiona WPA, el nuevo estándar de seguridad para WiFi

(Hispasec) WPA (WiFi Protected Access) es un estándar propuesto para el cifrado de las comunicaciones inalámbricas 802.11i. Un reciente análisis de este estándar cuestiona el nivel de seguridad, indicando que en determinadas circunstancias puede ofrecer menos seguridad que los sistemas actuales, como WEP, que por su parte se han demostrado como poco seguros.

La protección de las redes inalámbricas, evitando el acceso a la red de equipos no autorizados o evitando la interceptación de las comunicaciones plantea serios retos. A diferencia de las redes tradicionales, basadas en el cableado y los puntos estáticos de conexiones, no es posible identificar desde donde conectan las estaciones. Cualquier punto situado dentro del radio de alcance de las ondas de radio es válido para el acceso a la red.

El protocolo 802.11, tal y como fue definido en su día, establecía una serie de mecanismos que debían permitir la autenticación de las estaciones que accedían a la red, así como el cifrado de las comunicaciones. Para ello se estableció el estándar WEP (Wired Equivalent Privacy).

WEP cifra las comunicaciones utilizando el algoritmo de cifrado RC4 y utilizando como clave una cadena prefijada, que debe ser conocida por los puntos de acceso de la red inalámbrica y las estaciones autorizadas.

Diversos análisis criptográficos demostraron que WEP no podía considerarse un mecanismo seguro, dada la debilidad del sistema de cifrado utilizado. Así se han documentado diversos métodos para la realización de ataques pasivos que permiten descifrar el tráfico que circula en la red.

Para solucionar estos problemas, en la definición del protocolo 802.11i se estableció un nuevo estándar de cifrado de las comunicaciones, WPA. Se trata de un sistema que ofrece mejores mecanismos para el cifrado de los datos y la autenticación de los usuarios, especialmente pensado para su integración en grandes redes.

Ahora, un estudio realizado por Robert Moskowitz, director de ICSA Labs, indica que el sistema utilizado por WPA para el intercambio de la información utilizada para la generación de las claves de cifrado es muy débil.

Según este estudio, WPA en determinadas circunstancias es incluso más inseguro que WPE. Cuando las claves preestablecidas utilizadas en WPA utilizan palabras presentes en el diccionario y la longitud es inferior a los 20 caracteres, el atacante sólo necesitará interceptar
el tráfico inicial de intercambio de claves. Sobre este tráfico, realizando un ataque de diccionario, el atacante puede obtener la clave preestablecida, que es la información necesaria para obtener acceso a la red.

Es decir, a diferencia de WEP en que es necesario capturar un volumen significativo de tráfico para poder identificar las claves, en WPA únicamente capturando el tráfico de intercambio de claves para poder realizar este ataque de diccionario.

No es un problema nuevo, pues fue apuntado durante la verificación inicial del protocolo. Es solo una muestra que una implementación inadecuada puede afectar negativamente cualquier sistema de cifrado.

Como hemos indicado, el problema solo es explotable bajo una serie de circunstancias muy concretas. Este problema puntual no es, en absoluto, una indicación de la debilidad de WPA. Únicamente es un recordatorio de la necesidad de utilizar claves convenientemente largas y que incluyan caracteres especiales.

Articulo original: http://www.hispasec.com/unaaldia/1843
__________________
Ubuntu 7.10 beta 1: http://www.ubuntu.com/testing/gutsybeta

Opensuse 10.3 Final: http://software.opensuse.org/

Primero te ignorarán, después se reirán de tí y por último te atacarán. Entonces, habrás ganado. (Gandhi)
Citar y responder
  #2 (permalink)  
Old 12-nov-2003, 15:43
Avatar de Nabucodonosorcito
Nabucodonosorcito Nabucodonosorcito está offline
 
Registrado: enero-2003
Ubicación: Las Palmas (Africa)
Posts: 5,551
Nabucodonosorcito va por buen camino
Predeterminado Hardware - Estudio cuestiona estándar de seguridad para WiFi

Demasiado denso para mí, no me entero de nada (hoy es miércoles, día del whisky).
Así que te contesto mañana.
__________________
Nunca discutas con un imbécil: te verás obligado a descender a su nivel y entonces, con su experiencia, te derrotará.
Citar y responder
Responder



Personas en esta discusión: 1 (0 usuario(s) y 1 invitado(s))
 
Herramientas
Estilo

Reglas del foro
not puedes iniciar una discusión
not puedes responder a una discusión
not puedes agregar archivos adjuntos
not puedes editar tus posts

El código vB está activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado
Trackbacks are activado
Pingbacks are activado
Refbacks are activado

Discusiones similares
Discusión Iniciada por Foro Respuestas Último post
ºÇº Forastero Ocio 31 17-may-2004 17:44
Trucos para juegos de consola ftrotta Videojuegos 0 09-jul-2003 21:53
Hardware - Teclado Anti Cansancio para PC CYRUS Noticias de Actualidad 2 16-jun-2003 13:03
Hardware - Pantalla de LCD para Os de Microsoft CYRUS Noticias de Actualidad 3 23-may-2003 12:44
[[UNDERGROUND]]''Honeypots'', la última moda en seguridad diazepunk Noticias de Actualidad 2 13-may-2003 16:16


Patrocinadores:


Todas las horas son GMT -6. La hora es 03:57.

Usando: vBulletin Version 3.6.5
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.0.0
Derechos Reservados ©2002 - 2006, CiberPC.
vBulletin Style By: SixteenOhNine