Durante los últimos años las redes inalámbricas han tenido un gran crecimiento, gracias su flexibilidad y bajo coste. La diferencia principal con la seguridad de las redes cableadas es el perímetro; cualquiera que esté en su radio de alcance puede ser un potencial intruso. Por ello estamos expuestos a diversos ataques pasivos como sniffing, análisis de tráfico, y activos como suplantación, modificación, reactuación y DoS, entre otros.
Por este motivo, debemos seguir una serie de recomendaciones de seguridad al configurar nuestros puntos de acceso inalámbricos:
* Utilizar mecanismos de seguridad WPA2, con AES e intercambio dinámico de claves.
* Cambiar el SSID que viene by default en los puntos de acceso.
* Deshabilitar la emisión broadcast del SSID.
* Deshabilitar el DHCP. Asignar IPs privadas fijas y que no sean las típicas 192.168.[0|1|2].[0-24] usar por ejemplo 172.17.x.x o 10.0.x.x
* No poner como default gateway el .1 o .254
* Actualizar el firmware de los puntos de acceso.
* Desactivar los puntos de acceso durante un periodo de inactividad largo (por ejemplo: ausentarse por vacaciones)
* Utilizar IPSec, VPN, firewalls y monitorizar los accesos.
El estándar 802.11n ha supuesto una enorme mejora en el mundo de las redes WiFi, que poco a poco las sitúa más cerca de las redes cableadas: Si queremos montar una red inalámbrica en casa o pyme que contenga diferentes zonas (por ejemplo, nos sentimos generosos y queremos permitir acceso a Inet a la vecina de arriba, pero sin permitir que se una a nuestra red privada), podemos hacer uso del estándar 802.11n. Así, podríamos conectar todos nuestros dispositivos a una de las zonas utilizando WPA2 con una contraseña robusta y ancho de banda ilimitado, y disponer otra zona distinta con otra contraseña y un ancho de banda limitado, evitando así saturar la nuestra.
Es parte de un artículo de Laura García publicado en SecurityByDefault.
Categorías: General, Movilidad, Wifi | Deja un comentario
Tags: Howto, Protocolos de comunicación, Wifi
También te puede interesar
- La publicación de contraseñas afecta también a Google y Yahoo
- Proyecto Titán: Facebook desarrolla su propio cliente de correo electrónico
- Multa a Telefónica por cesión indebida de datos
- Google se va de China
- Ubuntu 10.4 será "Lucid Lynx"
Debes identificarte para dejar un comentario.







Links en Technorati
del.icio.us
Suscribirse a los RSS



