Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

El 60% de las redes Wi-Fi domésticas son vulnerables a intrusiones externas

editada por deal el 03 de Marzo 2009, 09:15h   Printer-friendly   Email story
desde el dept. war-driving
Un pobrecito hablador nos cuenta: «BandaAncha publica un estudio sobre las redes Wi-Fi que se pueden detectar desde la vía publica y su nivel de seguridad. La conclusión es que el 60% de las Wi-Fi utiliza cifrado WEP, considerada insegura desde hace años. Parte de la culpa es de las operadoras, que siguen proporcionando routers configurados con WEP y claves débiles. En el caso de Telefónica, el 93% de sus clientes conserva la configuración original, para la que existen programas de auditoria creados a medida con los que se obtiene la clave de forma inmediata. Orange y Vodafone son las únicas que usan WPA mientras que Ono no activa ningun cifrado.»

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Repartir culpas

    (Puntos:5, Inspirado)
    por vichor (28857) el Martes, 03 Marzo de 2009, 10:01h (#1131597)

    Parte de la culpa es de las operadoras
    Sí, parte, pero considero mínima esa parte. La culpa es de los usuarios, que no se informan y funcionan con la ley del mínimo esfuerzo. Las operadoras te dan el servicio y el equipo necesario para dicho servicio, el resto es cosa tuya.

    Todo el mundo tiene claro que la caldera de gas hay que tenerla en condiciones, que la empresa de gas simplemente te hace llegar el gas a casa, que es cosa tuya que la caldera no reviente... Pero con temas informaticos la gente se despreocupa total y absolutamente: es responsabilidad de otros que funcione mi ordenador y no tenga virus, es responsabilidad de otros reinstalar el sistema operativo si esos virus se cargan el ordenador, es responsabilidad de otros asegurar que no entren en mi ordenador (en mi red) a traves de la conexion inalambrica...

    Desde estas lineas digo NO! NO ES RESPONSABILIDAD DE OTROS! Es de cada usuario de forma individual. Asi que yo focalizaria el problema en la vagancia del usuario estandard, y no en las operadoras.

  • Existen tres tipos de mentiras ...

    (Puntos:1, Inspirado)
    por pobrecito hablador el Martes, 03 Marzo de 2009, 10:14h (#1131602)
    están las mentiras pequeñas,
    están las mentiras grandes,
    y están las estadísticas.

    ¿Qué ha tenido en cuenta el estudio? ¿Tan sólo el tipo de cifrado? ¿Han intentado aplicar un ataque de diccionario a las redes con WPA?

    ¿Distingue el estudio entre las redes WEP de compañías en que la contraseña és fàcilmente predecible [xtec.net] o no?

    La única red de mi vecindario que utiliza WPA2, puso como contraseña el mismo nombre que puso al punto de acceso. ¡A la primera!
  • por jbartolo (38324) el Martes, 03 Marzo de 2009, 10:36h (#1131615)
    Pues yo, mi WiFi particular la tengo completamente abierta para que cualquiera que pase por la calle, incluidos mis vecinos, se puedan conectar gratis. La seguridad la mantengo a nivel de equipo.
  • Tambien Tele2

    (Puntos:2)
    por obreiro (37284) el Martes, 03 Marzo de 2009, 11:20h (#1131629)
    ( http://www.galizalivre.org/ | Última bitácora: Lunes, 18 Febrero de 2008, 21:04h )
    Tambien Tele2 proporciona cifrado WPA por defecto en los routers de los clientes residenciales.

    Si bien, no es garantía de nada, porque la mayoria de las claves son del tipo "IX1Vxxxxx" donde xxxxx son 7 numeros. También las hay del tipo "IX1VPVxxxxx" (7 numeros)

    Como os habreis imaginado, nada más facil que crear un diccionario con un triste for, desautenticar a los clientes de la red, caputarr el handshake cuando se vuelvan a conectar, aplicar el diccionario....y clave recuperada.

    Y con Vodafone sucede tres cuartod de lo mismo, porque utilizan la infraestructura de Comunitel. En vez de IX1Vxxxxx son VFxxxxx

    Otras como telefónica, Jazztel, R, ya son pateticas WEPs. Es que las operadoras no se imaginan , como en mi casa que recibo unas 25 redes, que la mayoria las puedo manejar, esnifar, y conectar a mi antojo? Y como yo mucha gente que puede tener intenciones menos nobles que las mías.

    En fin. Está claro que la seguridad radica en CONTROLAR NOSOTROS nuestros propios recursos. Todo lo que sea descentralizar......malo.

    --
    nem guerra entre povos, nem paz entre classes!
  • por jomainbe (30846) el Martes, 03 Marzo de 2009, 11:41h (#1131637)
    ( Última bitácora: Lunes, 19 Enero de 2009, 16:22h )
    ¿Y alguien ha estudiado la probabilidad real de que tu red WiFi personal sea objeto de saboteo por muy débil que sea la clave o se use WEP? Porque hacen falta conocimientos, programas especiales, tarjetas de red Wi-Fi con chips específicos y sobre todo ganas para llevarlo a cabo. Esa dificultad, junto a la generalización de Internet de banda ancha y a la cantidad de redes Wifi abiertas a las que engancharse no hace demasiado interesante esta labor, por lo menos para acceder de gorra a Internet.
  • ¿60%?

    (Puntos:1)
    por VincentV (35167) el Martes, 03 Marzo de 2009, 12:16h (#1131653)
    60% me parece un dato bastante erroneo... yo diria que un 90%...
    --
    ¡Always Look On the Bright Side of Life! Ti tú tituti tuti tú!
    • Re:¿60%? de VincentV (Puntos:1) Martes, 03 Marzo de 2009, 16:17h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • La verdad es que con la facilidad con la que podemos llegar a hackear una wep, si hay trafico en la red atacad no mas de 10 minutos, es mejor dejarla libre. Saludos.
    --
    Improvisa [improvisa.com]
  • Al usuario medio le interesa encender el ordenador y navegar por internet de la formas mas simple posible. ¿la clave? está guardada en el registro de windows. Por eso lo deja tal cual se lo instalaron, el *cree* que internet siempre necesita clave, su adsl también tenía clave, ¿por qué no su wifi?

    ¿a quien le interesa que las redes tengan clave? a los isp, si todas las redes estuvieran abiertas la mitad de los clientes no pagarían por internet usando el internet del vecino.

    ¿es justo que la mitad use el internet del vecino? la realidad es que muy pocos usuarios hacen uso intensivo del ordenador: la mayoría navega, ve el correo y el msn. ¿vale la pena pagar por x MBps? desde el punto de vista del cliente NO, desde el punto de vista del ISP si.

    ¿por qué si al isp le interesa que no se comparta coloca cifrado debil? para evitarse el dolor de cabeza del soporte de cifrado fuerte. Además la mayoría no intentaría romper una clave wep. Los unicos interesados son adolescentes motivados por la informática, los cuales tienen padres que pagan por internet.

    Conclusiones: sin cifrado la mayoría no pagaría. Con el mas debil de los cifrados el 90% paga por el servicio.
    --
    Acupuntura [albaluz.cl],Tuina [albaluz.cl]
  • Tendrian que.

    (Puntos:1)
    por Snker (43609) el Miércoles, 04 Marzo de 2009, 01:34h (#1131888)
    ( http://www.argentinawarez.com/ | Última bitácora: Jueves, 15 Enero de 2009, 03:26h )
    Tendrian que empezar a dar más seguridad las compañias teléfonicas en este caso, seguramente todo se deba a que solo les interesa cobrar.
  • por pula (42443) el Miércoles, 04 Marzo de 2009, 08:46h (#1131913)
    En realidad el porcentaje es mayor, si sumas las WPA vulnerables. Tenéis un estudio completo en : http://www.securityartwork.es/wp-content/uploads/2 008/10/seguridad-en-redes-80211.pdf [securityartwork.es]
  • Re:¿Encriptación?

    (Puntos:2, Inspirado)
    por hcf (20475) el Martes, 03 Marzo de 2009, 10:45h (#1131618)
    Me toca bastante las narices eso de que la palabra "encriptación" no existe, únicamente porque a la RAE no le ha dado la gana de admitirla. Sí, los mismos tipos que se han bajado los pantalones admitiendo palabras como "almóndigas", o recomendando el uso de los vocablos "cederrón" (por CD-ROM) o "güisqui" (por whisky).

    En teoría la RAE debería adaptarse a cómo evoluciona la lengua, y me parece inconcebible que en algunos casos sean tan "progres" y en otros muchos sean tan cerrados. El caso de la palabra "encriptar" me parece escandaloso, pues es una palabra que durante muchos años ha sido utilizada, incluso en libros especializados sobre el tema (yo tengo varios de ellos), pero esta gente se ha cerrado en banda de manera absurda!!

    ¿Cómo no admiten una palabra que claramente ha sido usada durante muchos años? En cambio, ahora somos tan progres que es opcional poner tilde en determinadas palabras, y ya es correcto decir "andé" en vez de "anduve". Por favor, un poco de coherencia...

    Ya sé que es un poco off-topic respecto al tema general, pero estoy dando mi opinión al comentario anterior (y estoy muy calentito al respecto) ;-)
    [ Padre ]
  • por Moryggy (7631) el Martes, 03 Marzo de 2009, 14:56h (#1131709)
    Yo me di de alta hace un año y medio y me dejaron el router tal cual venía de fábrica. Vamos, que o lo cerraba yo o se quedaba abierto de por vida.
    --
    Su carencia de fe resulta molesta.
    [ Padre ]
  • 5 respuestas por debajo de tu umbral de lectura actual.