Uno de los inconvenientes principales de las redes inalámbricas es la baja seguridad que pueden llegar a tener si no son correctamente configuradas . Como decíamos en un boletín anterior para ingresar a una red cableada LAN (red de área local) hay que ingresar al edificio donde se encuentran las computadoras , usar una de las computadoras o conectar la propia . Si la red es cerrada y no está conectada a Internet no habrá manera de que un hacker ingrese si no entra al edificio . Con una red inalámbrica local la red puede ser potencialmente accesible por cualquier persona que cuente con una computadora con puerto inalámbrico (notebook) o con una palmtop (Palm o Pocket PC) y se aproxime a un edificio donde haya una red inalámbrica.
Lo primero que llama la atención cuando se usa un notebook o palmtop con puerto wifi es la cantidad de redes wireless de desconocidos . Los portatiles avisan cuando hay una red dentro del área de cobertura y nos preguntan si queremos conectarnos .
Muchas veces estas redes pueden ser las de nuestros vecinos que han configurado un red hogareña inalámbrica entre varias computadoras. El primer error es configurar una red en modo visible o abierto, esto es lo que permite que cualquier equipo inalámbrico vea la red . De esta manera el Access point emitirá constantemente el nombre de la red. Ver la red no implica ingresar a la misma pero es como una invitación a hacerlo para mas de un hacker que anda suelto.
Si la intención es montar un hotspot como puede ser un café que ofrezca Internet inalámbrica , debes configurar la red en modo visible ya que sino ningún cliente que llegue la verá con su portátil o sino será muy engorroso configurar el acceso a a la misma. Ahora si se está configurando una red inalámbrica hogareña hágala no visible y establezca cuales son las computadoras, notebooks o palmtops que pueden ingresar lo cual se puede hacer, de forma segura, estableciendo el número de tarjeta de red de cada uno es estos aparatos.
Que hagamos una Red invisible lo único que hace es que no se vea su nombre desde una computadora ajena a la misma , pero los paquetes de datos seguirán viajando por el aire con lo cual si alguien sabe que hay una red inalámbrica en determinado lugar le alcanzará con utilizar una antena y determinados programas que leen los paquetes que viajan .
El cifrado de la información es una de las soluciones a esto y consiste en cifrar la información que viaja en el aire y luego descifrarla cuando llega al receptor.
El cifrado wep
Para evitar el ingreso de intrusos se invento el protocolo wep. La función de este protocolo es cifrar todo el trafico que viaja en forma inalámbrica. No es el tipo de protección más segura (pero siver para los propositos basicos) y debe complementarse con el uso de un firewall.
El cifrado wep funciona usando una clave que es compartida por todas las computadoras que comparten la red.
Esto tiene un inconveniente: como el emisor y receptor intercambian continuamente la clave , un lector de paquetes podrá hallar mediante un algoritmo matemático-estadístico donde está la clave en los paquetes y luego descifrarla con lo cual se podrá ingresar a la red.
Leyendo unos megas de información se puede quebrar la clave de cifrado (depende también de la clave que se haya escogido) . Además como las claves son únicas corren el riesgo de ser descubiertas por ser anotadas en sitios inseguros (papeles, internet,etc) o ser comentadas. Actualmente hay programas que hacen todo el trabajo de intercepción de datos escuchando miles o millones de paquetes en poco tiempo y es capaz de hallar la clave que se usa.
Control a través de número de placa de red
Otra forma de restringir el acceso a nuestra red es usar acceso permitido solo a determinadas direcciones MAC . Las placas de red wireless así como las ethernet poseen números únicos que sirven de identificación . De esta manera podemos ingresar manualmente cuales son las computadoras que pueden acceder a la red.
Si algún extraño desea conectarse a nuestra red deberemos ingresar manualmente su número MAC desde el administrador Mac.
Soluciones extravagantes
Teniendo en cuenta estas posibilidades de intrusión algunas empresas han lanzado pinturas a base de compuestos metálicas que aíslan un edificio de tal manera que la ondas electromagenticas solo viajen en el interior del mismo . Una solución extrema si se quiere.
Cursos relacionado :