Seguridad WEP y WPA

Publicado en 'Redes Inalámbricas' por blinker86, 3 Nov 2011.





  1. blinker86

    blinker86 Miembro nuevo

    Registro:
    2 Nov 2011
    Mensajes:
    25
    Likes:
    0
    Temas:
    6




    Leonj, gracias, se aprende con cada uno de tus comentarios. EL tema como indicas en cuanto a negocios es WPA q es mas seguro pero puede "saturar", o el wep que no es nada seguro. El tema mas va para las personas en casa, que tienen su internet propio, yo creo que tanto telefonica como claro deberia indicar a su personal el instalarnos claves WPA con cierta seguridad, si pones una clave fuera de diccionarios, mezclando letras, numeros y caracteres, vas hacer imposible que crakeen tu red (imposible diria pq dedicarias meses en sacar la clave y si cambias cada 6 meses tu clave haces imposible que te la crakeen.

    Igual asi Leonj, con tu experiencia, me podrias indicar si la señal cambia por el tipo de encriptacion? es decir si pongo la clave en wep tendre un poco mas de señal? o estoy hablando toterias? =D
     


  2. leonj80

    leonj80 Miembro frecuente

    Registro:
    21 Nov 2010
    Mensajes:
    167
    Likes:
    13
    Temas:
    9
    jaja lo segundo blinker 86 lo segundo ..... la clave no tiene nada que ver con la señal ....... la s barritas solo son el reflejo de cuanto se señal tienes .... algunos miran las barritas que solo son indicadores referenciales ojo referenciales ( yo no m fio mucho de las barritas prefiero usar netslumber) y otros miran el margen de señal sobre ruido que esta en una medida llamada decibelios ...... lo segundo es mucho mejor .. mira r los decibelios ya que si por ahi te encuentras con 30 db ps es casi considerable un buen enlace sin interferencias .... claro esto tmb puede errarse si nose acata la ley QUE DICE : IGUALDAD DE POTENCIAS EN ENLACES INALAMBRICOS ... pero ya es otro tema .... saludos
     
  3. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,505
    Likes:
    158
    Temas:
    12
    Wow veo muy interesante este Post, aunke hay demasiados vacios en los conceptos sobre seguridad. Bueno como dicen cualquier idea es buena. Alla vamos.

    1) Usar cualkier numero para una red (IP; MASCARA; PUERTA D ENLACE), NO ES SEGURIDAD ya que cuando uno hace una auditoria lo q se busca es capturar paketes de la ed y luego examinarlos. y EN CADA PAKETE VIAJA LA INFORMACION ANTES MENCIONADA

    [​IMG]

    Como podran ver ahi dice bien clarito IP ORIGEN e IP DESTINO y este es el diagrama de todo paquete IPv4, asi q siempre se podra ver el rango de ip´s sobre el cual se trabaja, ahora solo bastaria con capturar paketes de WAN y LAN y listo, se tiene todo lo q se kiere.

    2) Con lo mencionado antes queda claro que USAR VSLM O SUBNETEO DE UNA RED NO ES SEGURIDAD ya que siempre se podra ver el rango de ip, mascara y todo lo demás.

    3) Estoy seguro que el amigo leonj80 tuvo la mejor de las intenciones al querer comunicarnos un poco sobre WEP; y WPA, pero vale aclarar un poco los conceptos, asi puede entender mejor el tb lo q sucede con estas seguridades. Antes q nada no voy a ser muy teorico xq no m van a entender. Cuando leonj80 hablo de los "VI" (32 o 48) pues esos VI son los VECTORES DE INICIALIZACION hay mucha teoria sobre ello pero lo rescatable es saber q con esos 32 o 48 se juegan diferentes posibilidades de puertas imaginarias para enlazar. Siendo mas practicos, cuando se usa WEP, en cada pakete viaja con la clave, x lo q es mas vulnerable ya q mientras mas paketes se capturen hay mayor posibilidad d encontrar la clave. En cambio en WPA, al iniciar la negociacion entre el emisor y receptor se crea un "lenguaje secreto aleatorio" este lenguaje cambia en cada pakete (miles de vecs x segundo), y se crea como un tunel entre el emisor y receptor, el cual habria q romper para recien capturar un pakete y poder descifrar la clave, pero para romper ese tunel primero hay q averiguar cual es el lenguaje secreto q usa WPA, pero cuando se consiga este lenguaje ya habra cambiado, pues como dije antes cambia a cada momento, x eso es q este algoritmo d encriptacion es indescifrable y el mas seguro de todos. Bueno WPA2 cambia totalmnte, este algoritmo se vuelve mas seguro.

    4) Quiero aclarar eso de que WEP o WPA es mas "PESADO", de forma practica se entiende d la siguiente manera. Imaginemos q un pakete de informacion pesa 500kb (los numeros y unidades son arbitrarias solo lo uso con fin didactico :S):
    a) Usando WEP: se le agregaria una cabecera de 100kb, x lo cual el pakete ahora pesara 600kb y si nuestro AP emite datos de 100kb, entoncs este pakete sera divido en 6 partes y se enviaran 6 paketes x segundo.
    b) Usando WPA: se le agregaria una cabecera de 300kb, con lo cual el pakete ahora pesa 800kb, y se enviarian 8 paketes de 100kb x segundo.
    Que quiere decir esto, q asi como se emite tb se recibe la misma cantidad d paketes y mientras mas clientes tengamos pues el AP soportara mayor carga, ahi viene el detalle de tener un AP robusto.

    Espero no haberlos aburrido, y cualquier duda estoy dispuesto a ayudarlos en lo que pueda. :)


    ----- mensaje añadido, 09-nov-2011 a las 18:09 -----

    Si es que hay un lema ese seria IGUALDAD DE PIRE !!!!!! (potencia isotropica radiada equivalente) aunke nunca habia escuchado ese lema. Y no igualdad de POTENCIAS. :yeah:
     
  4. blinker86

    blinker86 Miembro nuevo

    Registro:
    2 Nov 2011
    Mensajes:
    25
    Likes:
    0
    Temas:
    6
    muy buena informacion jhonnatan, aunque el objetivo del post es concientizar a los proveedores grandes (Claro y Telefonica) que dejen de indicar a los clientes que creen claves WEP, que es una seguridad obsoleta, y que usen minimo la seguridad WPA/TKIP ya que eso tambien es parte d eun buen servicio.
     
  5. zandro

    zandro Miembro frecuente

    Registro:
    2 Ago 2011
    Mensajes:
    192
    Likes:
    7
    Temas:
    17
    Hola amigo jhonatan ...sucede aveces q si mi antena emite señal para un lado q sta libre de obstaculos...y enlaza ami cliente q sta a 2 km...xq el otro cliente q tengo q sta al lado opuesto, logra conectarse ..claro sta solo con un usb inalambrico de 200 mv.la pregunta como logran enlazarse las 2 señales.en el primer caso lo entendemos pero en el 2 caso ..el q sta al lado contrario.aver si nos explicas un poco q sucede en stos 2 casos.saludos.
     
  6. peruanoaz

    peruanoaz Miembro de bronce

    Registro:
    21 Feb 2009
    Mensajes:
    1,899
    Likes:
    378
    Temas:
    50
    Estas imágenes explican porqué:

    [​IMG]

    [​IMG]
     
  7. zandro

    zandro Miembro frecuente

    Registro:
    2 Ago 2011
    Mensajes:
    192
    Likes:
    7
    Temas:
    17
    pero cmo se explica q el sta al lado opuesto sta algo distanciado...osea un poco lejos....aver y como seria la explicacion en teoria.Muchas gracias x sus rspuestas.Saludos.
     
  8. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,505
    Likes:
    158
    Temas:
    12
    No entiendo zandro cual es tu pregunta. Podrias ser un poco mas claro por favor. Y usas antena omni o sectorial?
     
  9. MaGb

    MaGb Miembro de bronce

    Registro:
    8 Jul 2011
    Mensajes:
    1,104
    Likes:
    177
    Temas:
    57
    jaja que y cuanto cobras por cada red revendiendo??
     
  10. ElmerFox

    ElmerFox Miembro maestro

    Registro:
    4 Jun 2009
    Mensajes:
    320
    Likes:
    36
    Temas:
    67
    Solo les meto cuento que es mi RED y bla bla bla y que mensualmente me tienen que pagar 30 soles!