Peligros de las redes WIFI

Alguna vez les ha pasado que alguien te diga “Deja tu wifi libre, no te gusta lo gratuito?” “No sea egoísta” y tantas cosas. La verdad yo personalmente no lo veo ningún problema a compartir mi wifi con cualquier persona. El problema es los peligros que trae tener a cualquier persona en tu red inalámbrica, o peor aún, conectarse a redes públicas de estas que están en los parques, cafés, etc…

Hoy vengo a contarles un poquito sobre uno de estos peligros.  Les presento a:

 ARP Spoofin

Según Wikipedia.

“es una técnica usada para infiltrarse en una red ethernet conmutada (basada en switches y no en hubs), que puede permitir al atacante leer paquetes de datos en la LAN (red de área local), modificar el tráfico, o incluso detenerlo.”

Pero esto también se hace por medio de las Wlan

Según @Jlcmux (osea yo :D)  Arp Spoofin se trata de confundir al Router o AP diciéndole o más bien insistiéndole que yo tengo la MAC del equipo víctima para que así el dispositivo me envíe los paquetes que van hacia la víctima primero a mi. Así yo podré redireccionar o modificar estos paquetes antes que lleguen a la víctima.  Ahí es cuando yo puedo ver todo el tráfico de la víctima o simplemente detenerlo (Denegación de servicios)

En conclusión, como muestra la imagen.  Creamos un canal alterno entre la red y la víctima y así todo el tráfico pasa por el atacante antes de ir a  la víctima

De esta manera se podrían usar diversos tipos de software como msnspy u otros con el cual se puede desde ver conversaciones de MSN, Facebook u otras, hasta ver contraseñas, secuestrar cookies y muchos tipos de ataques que se facilitan muchísimo teniendo todo el tráfico pasando por tu computadora.

Con herramientas como Wireshark podríamos ver todo este tráfico. o usar cualquier otro tipo de Sniffer para capturar diferentes tipos de paquetes.

Aunque hay herramientas y métodos para liberarse de este tipo de ataques… Seamos realistas. ¿Quién los usa? Prácticamente nadie.

Pero vamos a nombrar algunas herramientas para detener estos ataques..

ARPONUn pequeño tutorial

ArpWatch (En repos) Un tutorial

Las herramientas para atacar no las menciono pero no son difíciles de encontrar y hay muchas de ellas por ahí por si quieren probar.

Saludos.


@Jlcmux

@Jlcmux: Colombiano - Geek - Twitter @Jlcmux


16 comentarios en “Peligros de las redes WIFI

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Current ye@r *

  1. Muy Interesante el tema, voy a compartirlo en mi página. Gracias.

    1/14
  2. Google Chrome 23.0.1271.97GNU/Linux x64
    Daniel Rojas

    Muy bueno. A mi no me gusta tener la red de mi casa abierta, es más, la tengo con WPA2, una contraseña bastante larga y filtrado por MAC. Sé que se puede saltar todo eso pero en esta zona nadie lo va a hacer jajaj

    Saludos!

    2/14
  3. Firefox 17.0.1Kubuntu 12.04.1KDE
    Charlie-BrownCharlie-Brown

    Vale, entonces mejor sigo con mi paranoia que por lo visto está justificada…

    3/14
  4. Dejar mi wifi abierta??!! jajaja no. Si tuviera un super ancho de banda talves pero con lo escasa de mi velocidad la necesito a todo lo que de ;)

    4/14
  5. Firefox 17.0GNU/Linux x64
    Blaire Pascal

    Buen post, como siempre. Pero si quieren Internet, que paguen jejeje. Mentira, no tiene nada de malo compartir.

    5/14
  6. Opera 12.12Arch Linux x64
    AlonsoSanti14AlonsoSanti14

    muy buen info…abria que checar, pero pues, por mi casa no hay nadien que sepa de eso (buenos eso digo), jejej pero es util saberlo de todas formas… :)

    6/14
  7. Buen artículo. Es bueno que las personas tomen conciencia de la importancia de la seguridad en las tecnologías de la información. Lamentablemente muchos prefieren ignorarlo, hasta que se vuelven víctimas de un ataque. Basta con observar las trazas de un cortafuegos como para constatar que siempre hay quien está dispuesto a intentar entrar en tu PC desde los lugares que menos esperabas: Rusia, China, Corea, Brasil, Argentina, Sudáfrica, etc.

    7/14
  8. En mi ciudad hay una wifi dura dura, como 10 AP en puente y coge casi la ciudad entera, la gente la coge para jugar wow pero unos amigos y yo queremos meterle social network, status.net etc…
    Actualmente la seguridad es por filtro mac pero eso es para newbies, así que planean montar un server radius, no hay nada que hackear pues es red local y solo tiene server wow y un jabber, más adelante habrá que preocuparse pero si quieres hackear una cuenta wow adelante, debe ser divertido quitarle la armadura y ponerle una tanguita a un warrior de la alianza.

    8/14
  9. Este artículo está muy interesante. En mi casa, tenemos un ruteador D-Link y le puse contraseña con WEP2 y larguísima con signos raros, números, mayúsculas y minúsculas. Sin embargo, me gustaría aprender más sobre cómo configurar la red inalámbrica de manera segura.

    Si esto fuera un comentario de YouTube, podría pedir algo como “pulgares arriba si quieres que el autor realice un video (en este caso, un artículo) para que nos enseñe a configurar el ruteador de manera segura”, je je je je. Y los que lo lean podrían puntuar para que la petición fuera tenida en cuenta por el autor.

    9/14
    • xD. Yo personalmente no me lío mucho con eso. Yo simplemente la dejo oculta. con una WPA2-PSK, y la audito constantemente.

      Algo que hice fue dejarla abierta unos cuantos días y todas las personas que se conectaran fueron banneadas por la MAC. :D

      Además puedes deshabilitar el DHCP y solo autorizar las MAC con una ip desde el router y así no funciona nisiquiera asignándome una ip yo mismo.

      Un ratoncillo puede vulnerare todo esto. Pero vamos. se cansarán a los 4 días de intentarlo

      11/14
  10. Chromium 14.0.835.202Debian GNU/Linux
    merlin el debianitamerlin el debianita

    Bueno si tienes la cartera activada aunque a veces es molesta pedira la contraseña cuando intenten entrar a la red. XD.

    Aunque crear una VPN tampoco es mala idea.

    10/14
  11. Muy interesante el tema, voy a investigar un poco …

    12/14
  12. El único problema de las redes wifi , son las radiaciones electromagnéticas, por el aumento y el grado de exposición como experto en el tema, os puedo decir que lo podéis comprobar desconectando y conectando al cabo de un día y notareis , por cable es inocuo y inviolable, que no os engañen

    youtube downloader

    13/14
  13. Que cosa tan larga

    14/14

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Current ye@r *