viernes, 8 de febrero de 2008

Wardriving y Warchalking: ¿Cómo utilizan lo hackers las Redes Inalámbricas WiFi?


La Seguridad de WiFi, el "asesino silencioso", es poco considerada en los presupuestos de TI

Cada día son más las redes WiFi instaladas. En todos los edificios de las ciudades modernas proliferan los Access Points, pero muy pocos de ellos están protegidos debidamente.Las Redes Wifi son múy fáciles de instalar...pero muy difíciles de proteger. El NIST ha publicado rigurosas y estrictas normas de seguridad que casi nadie las está aplicando y lo más probable es que las desconozca. Los resultados, como veremos en los párrafos siguientes, son desastrosos.

El Warchalking es una técnica antigua pero que da extraordinarios resultados en el caso de las Redes WiFi. De la misma manera tienen mucho éxito el Wardriving, el Warvirussing y el Warspamming. La mayoría de los Access Points están configurados por defecto o mal configurados y la información es transmitida por el aire sin ningún tipo de codificación.Tampoco se autentica a los usuarios según lo especifica el estándar 802.1x.
En estos últimos días, dos empresas de seguridad informática, o de antivirus más especificamente, han publicado observaciones realizadas sobre redes wifi en distintos lugares del planeta.
La empresa Kaspersky Labs ha "practicado" el Wardriving durante la última feria de CEBIT, a comienzos de este mes, y ha encontrado que el 55% de las redes inalámbricas detectadas no utilizaban ni siquiera la "débil" encriptación WEP. Además el 92% no ocultaban ni siquiera el SSID.
Por su parte Panda Software publica los resultados de media hora de paseo por una "importante ciudad española". De 79 redes inalámbricas (wireless), 52 carecían de todo tipo de protección. La empresa también realizó wardriving en otras 12 ciudades importantes como Estocolmo, La Paz, Montevideo, Buenos Aires, Lisboa, Madrid y Bilbao y de 905 redes inalámbricas encontradas, sólo el 41% tenían algún tipo de protección. Cómo suele suceder los países latinos son los que demuestran peores protecciones. El "Rey de la Desprotección" es España con menos del 20%, Uruguay 41%, Portugal 44% y Argentina 49%. El más protegido, Suecia con el 85%.

No hay comentarios: