¿qué es más seguro? ¿wep, wpa o wpa-psk?

Publicado en 'Redes Inalámbricas' por JOSE DEL PERU, 10 Feb 2013.





  1. usb

    usb Miembro de bronce

    Registro:
    22 May 2010
    Mensajes:
    2,121
    Likes:
    218
    Temas:
    430




    las wpa lo único de seguro es su filtrado mac
    la mayoría de clientes se pasa la clave la única seguridad es el filtrado mac
    como la mayoría de clientes no sabe clonarla o no le interesa se queda ahí

    lo mas seguro son los routerboard aunque también esta el hecho de clonar ip/mac y listo
     
    Última edición: 28 Mar 2013


  2. THE XTREME

    THE XTREME Miembro frecuente

    Registro:
    24 Ene 2009
    Mensajes:
    139
    Likes:
    4
    Temas:
    27
    lo mas seguro es . WPA PSK + MAC FILTRO + " CAMBIAR CONTRASEÑA DEL ROUTER " xD!
     
    A JOSE DEL PERU le gustó este mensaje.
  3. omnicaos

    omnicaos Suspendido

    Registro:
    19 Jul 2012
    Mensajes:
    640
    Likes:
    85
    Temas:
    4
    sip , hazle caso es una muy buena combinacion

    aunque si vas por clientes , no queda mas que filtrado mac , la mac se puede copiar con un simple sniffer pero si ya tienen nociones de eso no seras la primera red que ataquen asi que el chiste hacerte ver como la opcion menos viable para elegir a la hora de elegir victimas
     
  4. peruanoaz

    peruanoaz Miembro de bronce

    Registro:
    21 Feb 2009
    Mensajes:
    1,899
    Likes:
    378
    Temas:
    50
    La encriptación que uses no tiene nada que ver con el filtrado MAC, son 2 cosas totalmente distintas.
    Lo mas seguro a usar es encriptacion WPA/WPA2 con signos, números, mayúsculas, minúsculas, etc., lo demás como filtro MAC son opcionales.
     
  5. LuC1f3r

    LuC1f3r Miembro maestro

    Registro:
    5 Nov 2012
    Mensajes:
    903
    Likes:
    42
    Temas:
    209
    pero en equipos AP modo cliente la wpa y wpa2 no estan activadas, como usarlas entonces?
     
  6. keyler

    keyler Miembro de bronce

    Registro:
    29 Jul 2009
    Mensajes:
    1,158
    Likes:
    163
    Temas:
    29
    Bueno amigo, en ningun momento saben la contraseña.. Claro en mi caso que es mediante lan. Solo los que usan el sistema wifi es dentro de mi entorno, pero si entras a mi casa y me robas los equipos ya es otro level lo tuyo :D
     
    Última edición: 30 Mar 2013
  7. omnicaos

    omnicaos Suspendido

    Registro:
    19 Jul 2012
    Mensajes:
    640
    Likes:
    85
    Temas:
    4
    chicas un sniffer comun y corriente les dice el mac y a que red esta conectado un cliente , luego solo le faltaria la clave que puede salir con ana auditoria pesada al ponerle wpa lo unico que hacen es hacer mas dificil descifrar la clave mas no imposible , asi que no digan que hay maneras 100% seguras , comienzen por eso
     
  8. usb

    usb Miembro de bronce

    Registro:
    22 May 2010
    Mensajes:
    2,121
    Likes:
    218
    Temas:
    430
    todos los clientes se pasan la contraseña (los q tiene w7) pero no logran ingresar ya que tiene filtrado de mac
    esta por dems decirlo que las wpa son casi imposible romperlas
    pero con una simple visita a un cliente se solucioana todo lo de clonar ip/mac también lo le veo dificultad
     
  9. peruanoaz

    peruanoaz Miembro de bronce

    Registro:
    21 Feb 2009
    Mensajes:
    1,899
    Likes:
    378
    Temas:
    50
    Eso es sencillo, por defecto están en DISABLE, simplemente marcas el tipo de encriptación usado por el AP base y escribes la clave, no se donde está el problema.

    Creo que estamos hablando algo distibto, me refiero que una contrseña wps/wpa2 en un AP no pueden sacarla pues el cliente no tiene acceso a dicho AP. Pero si tu pones una contraseña cualquiera que fuera directamente en una laptop o celular o tablet, siempre estará a la vista del cliente, en este caso nunca tendrás una seguridad en tu red.
     
  10. usb

    usb Miembro de bronce

    Registro:
    22 May 2010
    Mensajes:
    2,121
    Likes:
    218
    Temas:
    430
    si tus clientes usan aps solo ahí será casi imposible sacar la contraseña ya que estarían en el ap y no en la pc como en las tarjetas

    ya solo le quedaría al atacante generar diccionarios o reaver pero eso es suerte
     
  11. JOSE DEL PERU

    JOSE DEL PERU Miembro maestro

    Registro:
    24 Nov 2010
    Mensajes:
    704
    Likes:
    118
    Temas:
    85
    ¿Y conocen algun software que nos indique en tiempo real qué equipos están conectados a nuestro wifi?
     
  12. feveim

    feveim Miembro nuevo

    Registro:
    30 Mar 2012
    Mensajes:
    12
    Likes:
    0
    Temas:
    4
    Amigos..es terrible el NetCuter..lo digo porque me están jodiendo hace mas de 6 meses ataques de diversas formas a mi red, la verdad es que la tenia desprotegida, asta que alguien se le ocurrio tomarme como victima, primero me se metian usando las misma Ip de los clientes, los Dropeaba(MK), luego aplique el IP-Arp List..me funciono unos meses, luego usaron este famoso NetCute para clonarme las MAC de clientes(NanoStation2),de los cuales 2 antenas Nanosquedaron clonadas y tube que retirarlas, entonces Aplique el Security Profiles(MK)
    Modo: Dynamic keys
    Authentications Types: WAP-PSK
    Unicast cipher: Tkip/aes ccm
    group cipher: tkip/aes ccm
    amigos diganme hice lo correcto al aplicar este modelo de seguridad...porque desde que hice esto se cayo la calidad del servicio y se volvió re-lento mi red, cuando hago ping desde los clientes se me levaron las respuesta y al paso que voy creo que me voy a quedar sin clientela...por favor me ayudan a dar solución.
     
  13. JOSE DEL PERU

    JOSE DEL PERU Miembro maestro

    Registro:
    24 Nov 2010
    Mensajes:
    704
    Likes:
    118
    Temas:
    85
    ¿revendes internet? de ser así.....¿No serán los mismos de telefonica los que hackean tu señal? ¿sería posible?
     
  14. Sagato

    Sagato Miembro nuevo

    Registro:
    28 Ene 2013
    Mensajes:
    21
    Likes:
    1
    Temas:
    0
    Son los aliens los que hackean tu senhal jose del peru...
     
  15. JOSE DEL PERU

    JOSE DEL PERU Miembro maestro

    Registro:
    24 Nov 2010
    Mensajes:
    704
    Likes:
    118
    Temas:
    85
    ¿Haz probado usar el modo "WPA2-PSK"?

    ¿Y de cuántos números de cifras es el password?

    Creería que a mayor número de letras combinadas más difícil que te roben el wifi o no?

    ¿qué dice el resto de foreros sobre el problema del usuario feveim?
     
  16. feveim

    feveim Miembro nuevo

    Registro:
    30 Mar 2012
    Mensajes:
    12
    Likes:
    0
    Temas:
    4
    Gracias por tu atención Jose del Peru; si ya probe con el WPA2-PSK, pero ni que decir se me fue para la miercoles el servicio, las respuesta de Ping eran arriba de 1000, y por esa razon tube que optar por el WPA-PSK, ahora el tema es el siguiente, por ahora no tengo ese tema de que se meta el intruso en mi red...me surgio otro problema..no se si es normal ...pero yo si lo veo como tal, ya que los Equipos Clientes(NanoStations2) de los 50 clientes hay por los menos 7 que en distintos horarios, empiezan a generar en modo DHCP en la red Ip distinta a la que ya esta designada, ya los actualize, pense que erael famoso Skynet, ya aplique la solucion brindada por ubiquiti, lo probare en casa,,,por lo tanto mi problema seria Lentitud en mi red, y esto de los nano, estoy pensando que el tema de la lentitud esa el tema de seguridad que le aplique ..probare en modo Static Keys, me gustaria poder enviarles la captura de imagen..pero todabia no cumplo los requisitos

    Saludos